深度揭秘黑客6種常見攻擊方式
黑客對網絡的攻擊方式是多種多樣的,一般來講,攻擊大多利用係統配置的缺陷、操作係統的安全漏洞或通信協議的安全漏洞。有關黑客的主要攻擊方式可以歸納為以下幾種。
拒絕服務攻擊一般情況下,拒絕服務攻擊是通過使被攻擊對象(通常是工作站或重要服務器)的係統關鍵資源過載,從而使被攻擊對象停止部分或全部服務。目前已知的拒絕服務攻擊就有幾百種,它是最基本的入侵攻擊手段,也是最難對付的入侵攻擊之一,典型示例有SYN Flood 攻擊、Ping Flood 攻擊、Land 攻擊、WinNuke 攻擊等。
非授權訪問嚐試非授權方式嚐試是攻擊者對被保護文件進行讀、寫或執行的嚐試,也包括為獲得被保護訪問權限所做的嚐試。
預探測攻擊預探測攻擊是在連續的非授權訪問嚐試過程中,攻擊者為了獲得網絡內部的信息及網絡周圍的信息,通常使用這種攻擊嚐試,典型示例包括SATAN 掃描、端口掃描和IP 地址半途掃描等。
可疑活動可疑活動通常是指定義的“標準”網絡通信範疇之外的活動,也可以指網絡上不希望有的活動,例如IP Unknown Protocol 和DuplicateIP Address 事件等。
協議解碼協議解碼可用於以上任何一種黑客主要的攻擊方式中,網絡或安全管理員需要進行解碼工作,並獲得相應的結果,
解碼後的協議信息可能表明期望的活動,例如FTU User 和Portmapper Proxy 等解碼方式。係統代理攻擊係統代理攻擊通常是針對單個主機發起的,而並非整個網絡,通過RealSecure 係統代理可以對它們進行監視。
更多信息來自東方聯盟網:https://www.vm888.com
最後更新:2017-11-15 10:04:56