




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1常见的网络攻击类型常见的网络攻击类型和小奇2常见的网络攻击类型拒绝服务攻击利用型攻击信息收集型攻击假消息攻击口令攻击345DDOS攻击示意图6l 常见攻击手段 死亡之ping (ping of death) 泪滴(teardrop) UDP洪水(UDP flood) SYN洪水(SYN flood) Land攻击 Smurf攻击7SYNSYN洪水(洪水(SYN floodSYN flood)攻击演示)攻击演示8SYNSYN洪水(洪水(SYN floodSYN flood)攻击演示)攻击演示910利用型1.特洛伊木马(木马)概览:木马目前一般可理解为“为进行非法目的的计算机病毒”,在电脑中潜伏
2、,以达到黑客目的。木马一般伪装成一个实用工具或者一个游戏甚至一个位图文件,这会诱使用户将其安装在PC或者服务器上。一旦安装成功并取得管理员权限,攻击者就可以直接远程控制目标系统进行非法操作。11利用型2.缓冲区溢出 概览:由于在很多的服务程序中大意的程序员使用strcpy()等不进行有效位检查的函数,最终可能导致恶意用户通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。 12信息收集型攻击1.扫描技术 地址扫描 :运用ping这样的程序探测目标地址,对此作出响应的表示其存在。 端口扫描 :通常使用一些软件,向大范围的主机连接一
3、系列的TCP端口,扫描软件报告它成功的建立了连接的主机所开的端口。 反响映射:黑客向主机发送虚假消息,然后根据返回的消息特征判断出哪些主机是存在的。 慢速扫描:由于一般扫描侦测器的实现是通过监视某个时间一台特定主机发起的连接的数目来决定是否在被扫描,这样黑客可以通过使用扫描速度慢一些的扫描软件进行扫描。13信息收集型攻击2.体系结构探测 概览:攻击者使用具有已知响应类型的数据库的自动工具,对来自目标主机的、对坏数据包传送所作出的响应进行检查。由于每种操作系统都有其独特的响应方法(例NT和Solaris的TCP/IP堆栈具体实现有所不同),通过将此独特的响应与数据库中的已知响应进行对比,攻击者经
4、常能够确定出目标主机所运行的操作系统。14信息收集型攻击3.利用信息服务p DNS域转换:DNS协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。p Finger服务:使用finger命令来刺探一台finger服务器以获取关于该系统的用户的信息。p LDAP服务:使用LDAP协议窥探网络内部的系统和它们的用户信息。15假消息攻击l DNS高速缓存污染概览:由于DNS服务器与其他名称服务器交换信息的时候并不进行身份验证,这就使得攻击者可以将不正确的信息掺进来并把用户引向自己的主机。l 伪造电子邮件概览:由于SMTP服务并不对邮件的发送者的身份进行鉴定,因此恶意的电子邮件往往正好是攻击者攻击用户的有效措施。常见的攻击方法有:发送垃圾信件;通过电子邮件执行恶意的代码;使用用户熟悉的人的电子邮件地址骗取用户的信任。16攻击 概述:几乎所有的多用户系统都要求用户不但提供一个名字或标识符 (ID),而且要提供一个口令。口令用来鉴别一个注册系统的个人 ID 。在实际系统中,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 采购合同合同管理专业战略规划重点基础知识点
- 西瓜种植销售合同范本
- 餐饮合伙股份简单协议书
- 股权投资担保
- 男方出轨协议离婚协议二零二五年
- 混凝土罐车运输合同汇编二零二五年
- 承包建筑施工合同范本
- 车库无偿出租合同范本
- 招商加盟服务合同范本
- 小区装修租赁合同范本
- 2024年全国职业院校技能大赛中职组(水利工程制图与应用赛项)考试题库(含答案)
- 2024年03月上海广发银行上海分行春季校园招考笔试历年参考题库附带答案详解
- 水电解质酸碱平衡失调病人护理
- 2024年武汉市第五医院高层次卫技人才招聘笔试历年参考题库频考点附带答案
- DB33T 1190-2020 石材面板保温装饰板外墙外保温系统应用技术规程
- 临床诊疗规范培训
- 装配式建筑 构件生产与施工-预制墙板的套筒灌53课件讲解
- 2024年度气象服务与地质灾害预警合同3篇
- 2024年施工负责人考试题库
- 码头修复工程施工组织设计1
- 2024年考研(英语一)真题及参考答案
评论
0/150
提交评论