Обнаружение уязвимостей по сигнатурам /*В названии темы аж две опечатки в последнем слове -- "сигнатурам" */ Нужна помощь в поиске материала для курсового проекта. А именно, по следующим вопросам: - Определение слабых мест в защите сервисов: FTP, TFТP, SSH, Finger, HTTР, IMAP SMTP, NetBIOS/SMB, RPC; - Выявление слабых мест сетевых информационных служб (NIS); - Проверка на возможность IP-спуфинга; - Проверка маршрутизации из источника rlogin, rsh и telnet; - Проверка IP-переадресации (forwarding); - Проверка сетевых масок и временных меток; - Проверка инкапсуляции пакета MBONE; - Проверка инкапсуляции APPLETALK IP, IPX, X.25, FR; - Проверка резервированных разрядов и паритет протоколов; - Проверка специализированных фильтров; - Проверка фильтров с возможностью нулевой длины TCP и IP; - Проверка на передачу сверзнормативных пакетов; - Проверка опций post-EOL для TCP и IP; - Проверка наличия в web-сервисах уязвимых сценариев на базе Basic Script, Java Script, Perl, Active Xo; - Проверка программного обеспечения на закрытие всех известных уязвимостей данной платформы. Прокомментировать ничего не могу, поскольку ничего в этой области не понимаю. Возможно, есть какие-то специализированные сайты, книги и т.д. (включая англоязычные), где можно найти ответы на эти вопросы. Поиск адекватных результатов не дал. Может, кто знает подобные источники? Подскажите, буду крайне благодарен.