
2第2章网络攻击行为分析2.1 2.2 2.3 2.4攻击攻击攻击目的攻击步骤攻击技巧2.1攻击事件要实施有效的网络攻击,您必须掌握相应的知识,选择适当的攻击方法,使用合理的方法和达到预期效果的步骤. 什么是网络攻击?什么是网络攻击?网络攻击: 网络攻击者利用了当前网络通信协议(例如TCP / IP协议)中存在的或由不正确的配置,用户使用的操作系统中固有的缺陷或编程引起的安全漏洞. 语言本身隐患的安全风险等,包括通过使用网络命令,从Internet下载的特殊软件或攻击者编写的软件,对非法获取,修改,删除用户系统信息的非法访问本地或远程用户主机系统以及添加一系列过程,例如垃圾邮件,或有害信息(例如木马). 常见的网络攻击方法①阻止攻击②控制攻击③检测攻击④欺骗攻击⑤脆弱性攻击⑥破坏性攻击注意: 在网络攻击中,不仅使用了上述六种攻击方法中的一种,它还是多种攻击方法的组合,彼此的弱点,发挥不同的作用. 阻止攻击?阻塞攻击试图强迫占用通道资源,网络连接资源和存储空间资源,从而导致服务器崩溃或资源耗尽,并且无法继续向外界提供服务. ?拒绝服务攻击(DoS,拒绝服务)是一种典型的阻止攻击. 这是一种使用Internet协议套件的某些工具来拒绝合法用户合法访问目标系统(例如服务器)和信息的个人或. 的攻击. </ p>

?常见方法: TCP SYN泛洪攻击,Land攻击,Smurf攻击,电子邮件和许多其他方法. TCP SYN泛洪攻击发送方SSYN,SEQ = x接收方DSYN,SEQ = y,ACK = x + 1ACK = y + 1三向握手针对TCP连接的Land攻击?陆地攻击是使用相同源和目标的主机和端口. 一种将数据包发送到计算机的攻击. 结果,易受攻击的计算机通常崩溃. ?在Land攻击中,将特殊创建的SYN数据包中的源地址和目标地址设置为某个服务器地址,这将导致接收服务器将SYN-ACK消息发送到其自己的地址. 结果,该地址被再次发送. 返回ACK消息并创建一个空连接. 每个这样的连接将一直保留到超时. ?对Land攻击的不同反应,许多UNIX系统将崩溃,并且Windows NT将变得非常慢(大约五分钟). 蓝精灵攻击? Smurf攻击以最初发起此攻击的程序名称“ Smurf”命名. ?这种攻击方法结合使用IP欺骗和ICMP答复方法,以大量的网络传输来淹没目标系统,从而导致目标系统拒绝为正常系统提供服务. Smurf攻击通过使用将回复地址设置为受害者网络的广播地址的ICMP回复请求(ping)数据包淹没了受害者主机. 最终,网络上的所有主机都响应了ICMP回复请求,从而导致网络拥塞.

?更为复杂的蓝精灵将源地址更改为第三方的受害者,这最终导致第三方崩溃. 电子邮件?电子邮件是最古老的匿名攻击之一. 通过将机器设置为连续发送大量电子邮件到相同的地址,攻击者可以耗尽收件人网络的带宽. ?由于此攻击方法简单易用,因此,还有许多用于发送匿名电子邮件的工具,只要对方知道您的电子邮件地址,您就可以进行攻击,因此,这是每个人都应避免的最有价值的攻击方法. 阻止攻击的后果DoS攻击: 使目标系统崩溃;?停止端口;?在计算机屏幕上发送混乱的信息,更改文件名,删除关键程序文件;?扭曲了系统的资源状态,使系统处理速度降低. 控制攻击?受控攻击是试图获得对目标计算机的控制的攻击. ?最常见的三种: 密码攻击,木马,缓冲区溢出攻击. ?密码截取和破解仍然是最有效的密码攻击方法,应进一步发展以开发更强大的密码破解程序;木马技术目前专注于更新的隐藏技术和秘密通道技术. 缓冲区溢出是一种常用的攻击技术,早期使用系统软件自身的缓冲区溢出缺陷来进行攻击,现在研究制造缓冲区溢出. 密码攻击?攻击者攻击目标时,通常会开始破译用户的密码.

?只要攻击者可以猜测或确定用户的密码,他就可以访问计算机或网络,并且可以访问用户可以访问的任何资源. ?如果此用户具有域管理员或root用户权限,则攻击将变得极为危险. 密码攻击?此方法的前提是您必须首先在主机上获取合法用户的帐户,然后再破解该合法用户的密码. 获取普通用户帐户的方式有很多种,例如: 利用目标主机的Finger功能: 当使用Finger命令查询时,主机系统将显示已保存的用户信息(例如用户名,登录时间等). )在终端或计算机上;使用目标主机的X.500服务: 某些主机没有关闭X.500目录查询服务,但是还为攻击者提供了一种获取信息的简便方法;从电子邮件地址收集: 某些用户的电子邮件地址经常在目标主机上显示其帐户;检查主机是否具有惯用帐户: 有经验的用户知道许多系统将使用某些惯用帐户,从而导致帐户泄漏. 密码攻击? 1)猜测攻击. ?首先使用密码猜测程序进行攻击. 密码猜测程序经常根据用户定义的密码习惯来猜测用户密码,例如,姓名首字母,生日,宠物名,部门名称等. 在详细了解了用户的社会背景之后,黑客可以列出数百种可能的密码,并在短时间内完成猜测攻击.

? 2)字典攻击. 如果您认为攻击未成功,则入侵者将继续扩大攻击范围,尝试使用所有英语单词,该程序将依次删除一个单词,然后一次又一次尝试,直到成功为止. 据一些媒体报道,对于收集到的8万个英语单词,入侵者可以在不到一分半的时间内完成测试. 因此,如果用户的密码不是太长或单词或短语,它将很快被解密. 密码攻击? 3)穷举?如果字典攻击仍未成功,则入侵者将进行详尽的攻击. ?通常以长度为1的密码开头,然后尝试以长度为增量进行攻击. 由于人们倾向于使用简单易记的密码,因此详尽的攻击成功率很高. 如果每千分之一秒检查一次密码,则一周内可以解密86%的密码. 密码攻击? 4)混合攻击?结合字典攻击和穷举攻击,首先是字典攻击,然后是蛮力攻击? 5)直接破解系统密码文件?当所有攻击均未生效时,入侵者将寻找目标主机和弱链接的安全漏洞,等待机会窃取存储系统密码的文件,然后解密加密的密码,从而假装合法用户访问此主机. 密码攻击? 6)网络嗅探?使用嗅探器嗅探局域网中以明文形式传输的密码字符串. 7)键盘记录器?在目标系统中安装键盘记录程序后门,以记录操作员输入的密码字符串. 检测型攻击?信息检测型攻击主要是收集目标系统与网络安全相关的各种信息,为下一步的入侵提供帮助.
?主要包括: 扫描技术,系统探测,系统信息服务收集等. 当前正在开发更先进的网络无追踪信息检测技术. 网络安全扫描技术: 网络安全防御中的一项重要技术,其原理是使用模拟攻击的形式逐项检查可能存在于目标上的已知安全漏洞. 它不仅可以用来增强本地网络的安全性,还可以被网络攻击者用来进行网络攻击. 欺骗攻击?欺骗攻击包括IP欺骗和伪造消息攻击. 前者通过模拟合法的网络主机来欺骗敏感信息,后一种攻击主要是通过准备或设置一些虚假信息来实现欺骗攻击. ?主要包括: ARP缓存虚构,DNS缓存污染,虚假电子邮件等. 漏洞攻击?扫描程序发现的对网络系统各种漏洞的相应攻击,以及新发现的漏洞电子邮件攻击,正在不断地更新和定义攻击的手段. •漏洞(漏洞): 系统硬件或软件具有某种形式的安全漏洞. 此漏洞的直接后果是允许未经授权的用户未经授权而获得访问权限或增加其访问权限. ?查找某个平台或某种类型的安全漏洞相对简单. Internet上的许多站点,无论是公共站点还是私有站点,都可以对漏洞进行存档和索引. 破坏性攻击?破坏性攻击是指破坏目标机器的各种数据和软件的攻击,包括计算机病毒,逻辑和其他攻击方法.
?计算机中的“逻辑”是指在满足某些逻辑条件时被销毁的计算机程序. 该程序触发计算机数据丢失,计算机无法从硬盘或软盘启动,甚至使整个系统瘫痪. 并且存在虚假的物理损坏现象. 破坏性攻击?一个的系统管理员创建了一个逻辑,以删除服务器上的所有数据. 触发条件是他一个月内没有登录. 有一天,的系统管理员在上班的路上出了车祸,被公共汽车撞了. 四周后,他的逻辑被触发以清除服务器上的所有数据. 但是他没想到会发生车祸. 系统管理员的目的是报复该公司,以便在其被解雇后删除数据并销毁攻击. ?如果程序员的代码名称连续两个发薪日未出现在工资清单中,则逻辑将被激活. 破坏性攻击?逻辑和计算机病毒之间的主要区别是: 逻辑没有感染能力,也不会自动传播到其他软件. ?注意: 由于我国使用的大多数系统是从国外的,因此应保持警惕. 对于机密部门的计算机系统,应主要使用自己开发的软件. 2.2?攻击动机–恶作剧破坏商业目的政治和军事攻击目的?攻击目的–破坏–入侵2.3 –确定攻击目的–准备攻击工具–收集目标信息攻击步骤?准备阶段的进攻?实施攻击隐藏您的位置-使用收集的信息获取帐户和密码,登录到主机使用的漏洞或其他方法来获得控制权并窃取网络资源和特权?袭击的后果?对于Windows系统?禁用日志审核?清除事件日志?清除IIS服务日志?对于UNIX系统?为了方便下次攻击,攻击者将留下后门. 后门工具的类型很多,最典型的是木马程序.
2.4?基本方法–密码入侵攻击的技巧?获取帐户: Finger,X.500,电子邮件地址,默认帐户?获取密码: 网络监控,Bruce,漏洞和错误–木马程序– WWW欺骗–电子邮件攻击?电子邮件轰炸,电子邮件欺骗–黑客软件? Back Orifice2000电子邮件攻击,Glacier –安全漏洞受到攻击吗? Outlook,IIS,Serv-U –对防火墙的攻击?穿越火线,振兴–穿透–路由器攻击?常见的攻击工具?网络调查工具? Superscan,Nmap?拒绝服务攻击工具? DDoS攻击者1.4,sqldos,Trinoo?木马? BO2000,Binghe,NetSpy本章小结?本章简要概述了攻击事件,攻击目的,攻击步骤和攻击专门知识简介,这为后续深入研究攻击技术奠定了基础. ?进一步了解课程的性质和含义. •网络安全攻击(或渗透测试)是网络安全评估的重要手段. ?课程学习需要遵守职业道德吗?课后任务是《信息安全实验操作规程》吗? 1.使用Internet搜索引擎搜索渗透测试和渗透测试,解释什么是渗透测试?一般的方法是什么? 2.招聘需求调查: “网络安全技术”课程支持就业. (内容包括: 调查目的,调查时间,调查对象,调查方法,调查内容,结论)?注意: 请在两周内完成,请勿复制!
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-211383-1.html
052D虽然不及它
2的不会卡
哈哈你的声音温暖