ganimed
15.03.2009, 14:52
/*В названии темы аж две опечатки в последнем слове -- "сигнатурам" :) */
Нужна помощь в поиске материала для курсового проекта. А именно, по следующим вопросам:
- Определение слабых мест в защите сервисов: FTP, TFТP, SSH, Finger, HTTР, IMAP SMTP, NetBIOS/SMB, RPC;
- Выявление слабых мест сетевых информационных служб (NIS);
- Проверка на возможность IP-спуфинга;
- Проверка маршрутизации из источника rlogin, rsh и telnet;
- Проверка IP-переадресации (forwarding);
- Проверка сетевых масок и временных меток;
- Проверка инкапсуляции пакета MBONE;
- Проверка инкапсуляции APPLETALK IP, IPX, X.25, FR;
- Проверка резервированных разрядов и паритет протоколов;
- Проверка специализированных фильтров;
- Проверка фильтров с возможностью нулевой длины TCP и IP;
- Проверка на передачу сверзнормативных пакетов;
- Проверка опций post-EOL для TCP и IP;
- Проверка наличия в web-сервисах уязвимых сценариев на базе Basic Script, Java Script, Perl, Active Xo;
- Проверка программного обеспечения на закрытие всех известных уязвимостей данной платформы.
Прокомментировать ничего не могу, поскольку ничего в этой области не понимаю. Возможно, есть какие-то специализированные сайты, книги и т.д. (включая англоязычные), где можно найти ответы на эти вопросы. Поиск адекватных результатов не дал. Может, кто знает подобные источники? Подскажите, буду крайне благодарен.
Нужна помощь в поиске материала для курсового проекта. А именно, по следующим вопросам:
- Определение слабых мест в защите сервисов: FTP, TFТP, SSH, Finger, HTTР, IMAP SMTP, NetBIOS/SMB, RPC;
- Выявление слабых мест сетевых информационных служб (NIS);
- Проверка на возможность IP-спуфинга;
- Проверка маршрутизации из источника rlogin, rsh и telnet;
- Проверка IP-переадресации (forwarding);
- Проверка сетевых масок и временных меток;
- Проверка инкапсуляции пакета MBONE;
- Проверка инкапсуляции APPLETALK IP, IPX, X.25, FR;
- Проверка резервированных разрядов и паритет протоколов;
- Проверка специализированных фильтров;
- Проверка фильтров с возможностью нулевой длины TCP и IP;
- Проверка на передачу сверзнормативных пакетов;
- Проверка опций post-EOL для TCP и IP;
- Проверка наличия в web-сервисах уязвимых сценариев на базе Basic Script, Java Script, Perl, Active Xo;
- Проверка программного обеспечения на закрытие всех известных уязвимостей данной платформы.
Прокомментировать ничего не могу, поскольку ничего в этой области не понимаю. Возможно, есть какие-то специализированные сайты, книги и т.д. (включая англоязычные), где можно найти ответы на эти вопросы. Поиск адекватных результатов не дал. Может, кто знает подобные источники? Подскажите, буду крайне благодарен.