童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

常见网络安全攻击类型有哪些

1月25日 霸王亭投稿
  常见网络安全攻击类型有哪些?由于计算机网络信息被大众广泛接受、认可,在一定程度上给社会、生活带来了极大的便利,使得人们也就越来越依赖网络的虚拟生活,那么,常见网络攻击方式有哪些?计算机网络安全有哪些基本注意事项呢?一起和本站看看吧。
  1)网络踩点(Footprinting)
  攻击者事先汇集目标的信息,通常采用whois、Finger等工具和DNS、LDAP等协议获取目标的一些信息,如域名、IP地址、网络拓扑结构、相关的用户信息等,这往往是黑客入侵之前所做的第一步工作。
  2)扫描攻击
  扫描攻击包括地址扫描和端口扫描等,通常采用ping命令和各种端口扫描工具,可以获得目标计算机的一些有用信息,例如机器上打开了哪些端口,这样就知道开设了哪些服务,从而为进一步的入侵打下基础。
  3)协议指纹
  黑客对目标主机发出探测包,由于不同操作系统厂商的IP协议栈实现之间存在许多细微的差别(也就是说各个厂家在编写自己的TCPIP协议栈时,通常对特定的RFC指南做出不同的解释),因此各个操作系统都有其独特的响应方法,黑客经常能确定出目标主机所运行的操作系统。常常被利用的一些协议栈指纹包括:TTL值、TCP窗口大小、DF标志、TOS、IP碎片处理、ICMP处理、TCP选项处理等。
  4)信息流监视
  这是一个在共享型局域网环境中最常采用的方法。由于在共享介质的网络上数据包会经过每个网络节点,网卡在一般情况下只会接受发往本机地址或本机所在广播(或多播)地址的数据包,但如果将网卡设置为混杂模式(Promiscuous),网卡就会接受所有经过的数据包。基于这样的原理,黑客使用一个叫sniffer的嗅探器装置,可以是软件,也可以是硬件)就可以对网络的信息流进行监视,从而获得他们感兴趣的内容,例如口令以及其他秘密的信息。
  5)会话劫持(sessionhijacking)
  利用TCP协议本身的不足,在合法的通信连接建立后攻击者可以通过阻塞或摧毁通信的一方来接管已经过认证建立起来的连接,从而假冒被接管方与对方通信。
  非法访问1)口令破解
  可以采用字典破解和暴力破解来获得口令。
  2)IP欺骗
  攻击者可以通过伪装成被信任的IP地址等方式来获取目标的信任。这主要是针对防火墙的IP包过滤以及LINUXUNIX下建立的IP地址信任关系的主机实施欺骗。
  3)DNS欺骗
  由于DNS服务器相互交换信息的时候并不建立身份验证,这就使得黑客可以使用错误的信息将用户引向错误主机。
  4)重放攻击
  攻击者利用身份认证机制中的漏洞先把别人有用的信息记录下来,过一段时间后再发送出去。
  5)非法使用
  系统资源被某个非法用户以未授权的方式使用
  6)特洛伊木马
  把一个能帮助黑客完成某个特定动作的程序依附在某一合法用户的正常程序中,这时合法用户的程序代码已经被改变,而一旦用户触发该程序,那么依附在内的黑客指令代码同时被激活,这些代码往往能完成黑客早已指定的任务。
  恶意攻击
  恶意攻击,在当今最为特出的就是拒绝服务攻击DoS(DenialofServer)了。拒绝服务攻击通过使计算机功能或性能崩溃来组织提供服务,典型的拒绝服务攻击有如下2种形式:资源耗尽和资源过载。当一个对资源的合理请求大大超过资源的支付能力时,就会造成拒绝服务攻击。常见的攻击行为主要包括Pingofdeath、泪滴(Teardrop)、UDPflood、SYNflood、Land攻击、Smurf攻击、Fraggle攻击、电子邮件炸弹、畸形信息攻击等
  1)Pingofdeath
  在早期版本中,许多操作系统对网络数据包的最大尺寸有限制,对TCPIP栈的实现在ICMP包上规定为64KB。在读取包的报头后,要根据该报头中包含的信息来为有效载荷生成缓冲区。当PING请求的数据包声称自己的尺寸超过ICMP上限,也就是加载的尺寸超过64KB时,就会使PING请求接受方出现内存分配错误,导致TCPIP堆栈崩溃,致使接受方死机。
  2)泪滴
  泪滴攻击利用了某些TCPIP协议栈实现中对IP分段重组时的错误
  3)UDPflood
  利用简单的TCPIP服务建立大流量数据流,如chargen和Echo来传送无用的满带宽的数据。通过伪造与某一主机的chargen服务之间的一次UDP连接,回复地址指向提供ECHO服务的一台主机,这样就生成了在2台主机之间的足够多的无用数据流,过多的数据流会导致带宽耗尽。
  4)SYNflood
  一些TCPIP协议栈的实现只能等待从有限数量的计算机发来的ACK消息,因为他们只有有限的内存空间用于创建连接,如果这一缓冲区充满了虚假连接的初始信息,该服务器就会对接下来的连接停止响应,直到缓冲区的连接企图超时。在一些创建连接不收限制的系统实现里,SYN洪流具有类似的影响!
  5)Land攻击
  在Land攻击中,将一个SYN包的源地址和目标地址均设成同一个服务器地址,导致接受服务器向自己的地址发送SYNACK消息,结果这个地址又发回ACK消息并创建一个空连接,每一个这样的连接都将保持直到超时。对LAND攻击反应不同,许多UNIX实现将崩溃,NT则变得极其缓慢。
  6)Smurf攻击
  简单的Smurf攻击发送ICMP应答请求包,目的地址设为受害网络的广播地址,最终导致该网络的所有主机都对此ICMP应答请求做出答复,导致网络阻塞。如果将源地址改为第三方的受害者,最终将导致第三方崩溃。
  7)fraggle攻击
  该攻击对Smurf攻击做了简单修改,使用的是UDP应答消息而非ICMP。
  8)电子邮件炸弹
  这是最古老的匿名攻击之一,通过设置一台机器不断的向同一地址发送电子邮件,攻击者能耗尽接受者的邮箱
  9)畸形信息攻击
  各类操作系统的许多服务均存在这类问题,由于这些服务在处理消息之前没有进行适当正确的错误校验,受到畸形信息可能会崩溃。
  10)DdoS攻击
  DdoS攻击(DistributedDenialofServer,分布式拒绝服务)是一种基于DOS的特殊形式的拒绝服务攻击,是一种分布协作的大规模攻击方式,主要瞄准比较大的站点,像商业公司、搜索引擎和政府部门的站点。他利用一批受控制的机器向一台目标机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有很大的破坏性。
  除了以上的这些拒绝服务攻击外,一些常见的恶意攻击还包括缓冲区溢出攻击、硬件设备破坏性攻击以及网页篡改等。
  11)缓冲区溢出攻击(bufferoverflow)
  通过往程序的缓冲区写超过其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其他指令,以达到攻击的目的。缓冲区溢出是一种非常普遍、非常危险的漏洞,在各种操作系统、应用软件中广泛存在,根据统计:通过缓冲区溢出进行的攻击占所有系统攻击总数的80以上。利用缓冲区溢出攻击可以导致程序运行失败、系统死机、重新启动等后果,更严重的是,可以利用他执行非授权的指令,甚至可以取得系统特权,进而进行各种非法操作。由于他历史悠久、危害巨大,被称为数十年来攻击和防卫的弱点。
  社交工程(SocialEngineering)
  采用说服或欺骗的手段,让网络内部的人来提供必要的信息,从而获得对信息系统的访问权限。
  计算机病毒
  病毒是对软件、计算机和网络系统的最大威胁之一。所谓病毒,是指一段可执行的程序代码,通过对其他程序进行修改,可以感染这些程序,使他们成为含有该病毒程序的一个拷贝。
  不良信息资源
  在互联网如此发达的今天,真可谓“林子大了,什么鸟都有”,网络上面充斥了各种各样的信息,其中不乏一些暴力、色情、反动等不良信息。
  信息战
  计算机技术和网络技术的发展,使我们处与信息时代。信息化是目前国际社会发展的趋势,他对于经济、社会的发展都有着重大意义。美国著名未来学家托尔勒说过:“谁掌握了信息、控制了网络,谁将拥有整个世界”。美国前总统克林顿也说:“今后的时代,控制世界的国家将不是靠军事,而是信息能力走在前面的国家。”美国前陆军参谋长沙尔文上将更是一语道破:“信息时代的出现,将从根本上改变战争的进行方式”。
  以上是小编整理的常见的网络安全攻击类型,生活中操作电脑的时候注意保护自己的隐私,防止泄露,多掌握网络安全小知识。
投诉 评论

计算机有哪些供电要求供电系统就是由电源系统和输配电系统组成的产生电能并供应和输送给用电设备的系统。电力供电系统大致可分为TN,IT,TT三种,其中TN系统又分为TNC,TNS,TNCS三种表现形式……家用监控摄像头安全吗在一些大城市很多家庭都会安装监控摄像头,主要的目的是为了防盗,以及监控保姆带孩子的情况。家用监控摄像头安全吗?这也是很多人都比较关心的问题,下面本站小编为您介绍。正常情况……网站安全证书过期怎么办网站安全证书过期怎么办呢?如果想要回答这个问题,那么首先就需要知道计算机网络安全有哪些基本注意事项有哪些,我相信本站一定会给出我们这些问题的答案的。快来登录本站查看一下吧。……流量欠费后充话费吗在日常生活中每个月底基本上要有许多的人流量不够用,那么,我们该怎么充值流量呢,流量欠费后充话费吗?随小编一起看看吧。流量欠费后,我们在充值的时候可以直接选择充值流量的,现……手机网络协议怎么设置日常手机网络安全应该如何保护呢?生活中我们每个人都离不开手机,手机网络协议是什么呢,那么首先就要解决一下手机网络协议怎么设置的问题。而这个问题我们可以在本站上找到问题的答案。……ddos攻击路由怎么办ddos攻击路由器是很普遍的,但是一旦攻击成功就有可能影响到我们的生活,甚至影响到我们的上网,那ddos攻击路由怎么办呢?了解网络安全常识,首先就要了解常见电脑黑客攻击类型与预……防电脑信息泄露的软件有哪些当前,由于在企业里面的上班的工作都是通过计算机网络进行,劳动成果也大都通过工作用的计算机存储,这些都是企业的无形资产和商业机密信息,有必要对这些重要文件进行管理。那么防电脑信息……cdn能防ddos攻击吗说起ddos攻击我们都知道,但是说起cdn,恐怕很多朋友都不知道。cdn能防ddos攻击吗?了解网络安全常识,首先就要了解常见电脑黑客攻击类型与预防方法,下面本站小编就带您认识……常见网络安全攻击类型有哪些常见网络安全攻击类型有哪些?由于计算机网络信息被大众广泛接受、认可,在一定程度上给社会、生活带来了极大的便利,使得人们也就越来越依赖网络的虚拟生活,那么,常见网络攻击方式有哪些……如何把微信支付密码改为指纹解锁用微信密码进行支付很麻烦,所以,如何把微信支付密码改为指纹解锁就变得很重要。了解网购安全,首先就要了解支付软件有哪些不为人知的安全隐患,下面本站小编就带您认识一下吧。对手……苹果手机传输软件有哪些两个苹果iPhone手机之间互传文件,其实我们可以不需要蓝牙这种满效率的工具来帮助我们,我们可以借助第三方软件来进行互传文件,那么,苹果手机传输软件有哪些呢?通常苹果手机……淘宝泄露客户信息投诉方法在淘宝上购物,经常会遇到有一些商家泄露消费者的个人信息,这样就需要想淘宝进行投诉,那么淘宝泄露客户信息投诉方法呢?本站的小编为您具体介绍。一、网上投诉1、打开淘宝登……
空气中氯气安全浓度最高允许多少氯气安全距离氯气专用安全阀常遇故障及解决方法氯气专用安全阀氯气储存安全氯气安全规程的充装安全氯气使用安全规程电极式热水袋结构什么叫放空管氢气放空管阻火器安装放空管阀门放空管的作用重温分税制的惊心动魄关于描写修养的好词好句被工业废水污染后的土壤该如何改良食品干燥剂哪种好难忘的回忆五年级作文垃圾分类零失败日式肥牛饭为什么老是长湿疹(湿疹图片初期症状图片)摩肩造句用摩肩造句大全老是睡不着,每天就睡三四个小时,还半睡半醒,谁能给我支支招呀开学伊始述说古代智慧留给孩子的财富洛神赋里的宓妃究竟是谁?不是甄宓到底是什么人?

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界