999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡攻擊的方法簡介

2009-01-01 00:00:00齊長宇
跨世紀 2009年3期

【摘要】本文主要介紹了網絡攻擊的方法。

【關鍵詞】網絡;攻擊;方法;計算機

【中圖號】TP316.8【文獻標示碼】A【文章編號】1005-1074(2009)03-0095-01

1服務拒絕攻擊

服務拒絕攻擊企圖通過使你的服務計算機崩潰或把它壓跨來阻止你提供服務,服務拒絕攻擊是最容易實施的攻擊行為,主要包括:

1.1死亡之ping(ping of death)由于在早期的階段,路由器對包的最大尺寸都有限制,許多操作系統對TCP/IP棧的實現在ICMP包上都是規定64KB,并且在對包的標題頭進行讀取之后,要根據該標題頭里包含的信息來為有效載荷生成緩沖區,當產生畸形的,聲稱自己的尺寸超過ICMP上限的包也就是加載的尺寸超過64K上限時,就會出現內存分配錯誤,導致TCP/IP堆棧崩潰,致使接受方當機。

1.2淚滴(teardrop)淚滴攻擊利用那些在TCP/IP堆棧實現中信任IP碎片中的包的標題頭所包含的信息來實現自己的攻擊。IP分段含有指示該分段所包含的是原包的哪一段的信息,某些TCP/IP(包括servicepack4以前的NT)在收到含有重疊偏移的偽造分段時將崩潰。

1.3UDP洪水(UDP flood)各種各樣的假冒攻擊利用簡單的TCP/IP服務,如Chargen和Echo來傳送毫無用處的占滿帶寬的數據。通過偽造與某一主機的Chargen服務之間的一次的UDP連接,回復地址指向開著Echo服務的一臺主機,這樣就生成在兩臺主機之間的足夠多的無用數據流,如果足夠多的數據流就會導致帶寬的服務攻擊。

1.4SYN洪水(SYN flood)一些TCP/IP棧的實現只能等待從有限數量的計算機發來的ACK消息,因為他們只有有限的內存緩沖區用于創建連接,如果這一緩沖區充滿了虛假連接的初始信息,該服務器就會對接下來的連接停止響應,直到緩沖區里的連接企圖超時。在一些創建連接不受限制的實現里,SYN洪水具有類似的影響。

1.5Land攻擊在Land攻擊中,一個特別打造的SYN包它的原地址和目標地址都被設置成某一個服務器地址,此舉將導致接受服務器向它自己的地址發送SYN-ACK消息,結果這個地址又發回ACK消息并創建一個空連接,每一個這樣的連接都將保留直到超時掉,對Land攻擊反應不同,許多UNIX實現將崩潰,NT變的極其緩慢(大約持續五分鐘)。

1.6Smurf攻擊一個簡單的smurf攻擊通過使用將回復地址設置成受害網絡的廣播地址的ICMP應答請求。(ping)數據包來淹沒受害主機的方式進行,最終導致該網絡的所有主機都對此ICMP應答請求作出答復,導致網絡阻塞,比pingof death洪水的流量高出一或兩個數量級。更加復雜的Smurf將源地址改為第三方的受害者,最終導致第三方雪崩。

1.7Fraggle攻擊Fraggle攻擊對Smurf攻擊作了簡單的修改,使用的是UDP應答消息而非ICMP。

1.8電子郵件炸彈電子郵件炸彈是最古老的匿名攻擊之一,通過設置一臺機器不斷的大量的向同一地址發送電子郵件,攻擊者能夠耗盡接受者網絡的帶寬。

1.9畸形消息攻擊各類操作系統上的許多服務都存在此類問題,由于這些服務在處理信息之前沒有進行適當正確的錯誤校驗,在收到畸形的信息可能會崩潰。

2利用型攻擊

2.1口令猜測一旦黑客識別了一臺主機而且發現了基于NetBIOS、Telnet或NFS這樣的服務的可利用的用戶帳號,成功的口令猜測能提供對機器控制。

2.2特洛伊木馬特洛伊木馬是一種或是直接由一個黑客,或是通過一個不令人起疑的用戶秘密安裝到目標系統的程序。一旦安裝成功并取得管理員權限,安裝此程序的人就可以直接遠程控制目標系統。最有效的一種叫做后門程序,惡意程序包括:NetBus、BackOrifice和BO2k,用于控制系統的良性程序如:netcat、VNC、pcAnywhere。理想的后門程序透明運行。

2.3緩沖區溢出由于在很多的服務程序中大意的程序員使用strcpy(),strcat()類似的不進行有效位檢查的函數,最終可能導致惡意用戶編寫一小段利用程序來進一步打開安全豁口然后將該代碼綴在緩沖區有效載荷末尾,這樣當發生緩沖區溢出時,返回指針指向惡意代碼,這樣系統的控制權就會被奪取。

3信息收集型攻擊

信息收集型攻擊并不對目標本身造成危害,如名所示這類攻擊被用來為進一步入侵提供有用的信息。主要包括:掃描技術、體系結構刺探、利用信息服務。

3.1掃描技術①地址掃描:運用ping這樣的程序探測目標地址,對此作出響應的表示其存在。②端口掃描:通常使用一些軟件,向大范圍的主機連接一系列的TCP端口,掃描軟件報告它成功的建立了連接的主機所開的端口。③反響映射:黑客向主機發送虛假消息,然后根據返回“hostunreachable”這一消息特征判斷出哪些主機是存在的。目前由于正常的掃描活動容易被防火墻偵測到,黑客轉而使用不會觸發防火墻規則的常見消息類型,這些類型包括:RESET消息、SYN-ACK消息、DNS響應包。④慢速掃描:由于一般掃描偵測器的實現是通過監視某個時間楨里一臺特定主機發起的連接的數目(例如每秒10次)來決定是否在被掃描,這樣黑客可以通過使用掃描速度慢一些的掃描軟件進行掃描。⑤體系結構探測:黑客使用具有已知響應類型的數據庫的自動工具,對來自目標主機的、對壞數據包傳送所作出的響應進行檢查。由于每種操作系統都有其獨特的響應方法(例NT和Solaris的TCP/IP堆棧具體實現有所不同),通過將此獨特的響應與數據庫中的已知響應進行對比,黑客經常能夠確定出目標主機所運行的操作系統。

3.2利用信息服務①DNS域轉換:DNS協議不對轉換或信息性的更新進行身份認證,這使得該協議被人以一些不同的方式加以利用。如果你維護著一臺公共的DNS服務器,黑客只需實施一次域轉換操作就能得到你所有主機的名稱以及內部IP地址。②Finger服務:黑客使用finger命令來刺探一臺finger服務器以獲取關于該系統的用戶的信息。③LDAP服務:黑客使用LDAP協議窺探網絡內部的系統和它們的用戶的信息。

4假消息攻擊

4.1DNS高速緩存污染由于DNS服務器與其他名稱服務器交換信息的時候并不進行身份驗證,這就使得黑客可以將不正確的信息摻進來并把用戶引向黑客自己的主機。

4.2偽造電子郵件由于SMTP并不對郵件的發送者的身份進行鑒定,因此黑客可以對你的內部客戶偽造電子郵件,聲稱是來自某個客戶認識并相信的人,并附帶上可安裝的特洛伊木馬程序,或者是一個引向惡意網站的連接。

主站蜘蛛池模板: 一级毛片免费观看久| 在线五月婷婷| 久久久91人妻无码精品蜜桃HD| 国产美女丝袜高潮| 午夜久久影院| 日韩精品一区二区三区大桥未久 | 亚洲成人黄色在线| 福利一区在线| 毛片最新网址| 99re热精品视频国产免费| 免费观看欧美性一级| 国产91小视频| 亚洲国产在一区二区三区| 婷婷激情亚洲| 97超爽成人免费视频在线播放| 男女性色大片免费网站| 国产免费精彩视频| 91热爆在线| 亚洲永久精品ww47国产| 曰AV在线无码| 91偷拍一区| 亚洲无码日韩一区| 波多野衣结在线精品二区| 亚洲欧美日韩动漫| 2021最新国产精品网站| 91探花在线观看国产最新| 久久综合AV免费观看| 91人妻日韩人妻无码专区精品| 国产呦精品一区二区三区下载 | 无码专区国产精品第一页| 在线国产综合一区二区三区 | 韩日午夜在线资源一区二区| 国产在线观看第二页| 色屁屁一区二区三区视频国产| 亚洲免费人成影院| 国产一区三区二区中文在线| 亚洲天堂伊人| 国产精品手机在线播放| 免费一级α片在线观看| 亚洲第一天堂无码专区| 久久一本日韩精品中文字幕屁孩| 亚洲日韩久久综合中文字幕| 不卡国产视频第一页| 亚洲婷婷丁香| 中文天堂在线视频| 九色在线视频导航91| 秋霞国产在线| 2021国产在线视频| 亚洲午夜片| a欧美在线| h视频在线观看网站| 六月婷婷激情综合| 国产成人高清亚洲一区久久| 久久精品国产国语对白| 亚洲第一精品福利| 在线va视频| 国产精品永久不卡免费视频| 啪啪啪亚洲无码| 福利在线一区| 狠狠操夜夜爽| 国产精品手机在线观看你懂的| 亚洲综合专区| 99久久精品国产麻豆婷婷| 亚洲AⅤ综合在线欧美一区| 亚欧成人无码AV在线播放| 国产簧片免费在线播放| 91成人免费观看在线观看| 国产美女丝袜高潮| 毛片视频网址| 亚洲美女久久| 久久久噜噜噜| 日韩a级毛片| 黄色在线不卡| 精品91自产拍在线| 亚洲人成色在线观看| 人妖无码第一页| 婷婷激情亚洲| 五月激激激综合网色播免费| 国产无遮挡猛进猛出免费软件| 国内精品自在自线视频香蕉| 欧美色伊人| 国产国拍精品视频免费看|