
您有太多问题,还没有****〜西西=================================当前,网络不安全的主要原因是系统,协议和设计中的缺陷. 由于当今的计算机网络操作系统在其结构设计和代码设计中都着重于系统使用的便利性,因此,它在许多方面(如远程访问,权限控制和密码管理)都导致了安全漏洞. 网络互连通常使用TCP / IP协议,这是一种工业标准协议群集. 但是,在制定协议簇的开始,很少考虑安全性问题,并且协议中存在许多安全漏洞. 同样,管理系统(DBMS)在数据安全性,权限管理和远程访问方面也存在问题. 在DBMS或应用程序中,可以预先放置破坏程序,例如情报收集,受控激励和定期攻击. 可以看出,对于系统,网络协议和,无论是其自身的设计缺陷还是由于人为因素导致的各种安全漏洞,它都可能被其他打算攻击的黑客使用. 因此,如果要确保网络安全性和可靠性邮件攻击,则必须熟悉黑客网络攻击的一般过程. 只有这样,才能在黑色攻击之前采取必要的预防措施,以确保网络运行的安全性和可靠性. 1.黑客攻击网络的一般过程1.信息收集信息收集不会损害目标,而只是为进一步的入侵提供有用的信息.

黑客可能会使用以下公共协议或工具来收集有关网络系统中驻留的每个主机系统的信息: (1)TraceRoute程序可以使用该程序获取到达目标主机的网络和路由器的数量. . (2)SNMP协议用于查询网络系统路由器的路由表,以了解目标主机所在网络的拓扑和内部详细信息. (3)DNS服务器服务器提供可在系统中访问的主机IP地址及其对应主机名的列表. (4)Whois协议该协议的服务信息可以提供所有相关的DNS域和相关的管理参数. (5)Ping实用程序可用于确定指定主机的位置或网络电缆是否已连接. 2.检测系统安全弱点在收集了有关要攻击目标的一些信息之后,黑客将检测目标网络上的每个主机,以寻求系统内的安全漏洞. 主要检测方法如下: (1)自编辑程序对于某些系统,Internet已经发布了安全漏洞,但是由于用户不了解或暂时忽略了Internet上发布的系统的“补丁”程序,因此,黑人客人可以编写程序以进入系统. 进行破坏. (2)慢速扫描因为通用扫描检测器的实现是监视特定主机在特定时间内启动的连接数,以确定是否正在扫描该连接,因此黑客可以使用扫描速度较慢的扫描软件扫描速度.
![]()
(3)体系结构检测黑客使用一些特殊的数据包将其传输到目标主机,以便其可以做出相应的响应. 由于每个操作系统的响应时间和方法不同,因此黑色来宾使用此功能将获得的结果与准备好的中的数据进行比较,从而可以轻松确定目标主机操作系统. 版本和其他相关信息. (4)使用公共工具软件. 某些工具,例如用于审核网络SATAN的安全分析工具,Internet的电子安全扫描程序IIS和其他工具,会扫描整个网络或子网以查找安全漏洞. 3.建立模拟环境并进行模拟攻击根据前两个小点获得的信息,建立与攻击对象相似的模拟环境,然后对模拟目标进行一系列攻击. 同时,通过查看被攻击方的日志并观察检测工具对攻击的反应,可以进一步了解攻击过程中遗留的“痕迹”和被攻击方的状态,从而制定出更彻底的攻击策略. 4.网络攻击者的具体实施根据入侵者在前面步骤中获得的信息,结合自己的水平和经验总结出相应的攻击方法,在模拟攻击实践之后,将等待时机的准备真正的网络攻击. 2.协议欺骗攻击及其预防措施1.源IP地址欺骗攻击许多应用程序认为,如果数据包可以使其自身沿着路由到达目的地,并且响应包也可以返回源,则源IP地址必须有效,这是使源IP地址欺骗攻击成为可能的重要先决条件. 假设在同一网段中有两个主机A和B,在另一个网段中有主机X. B授予A某些特权. 为了获得与A相同的特权,X进行了如下欺骗攻击: 首先,X冒充了A邮件攻击,并向主机B发送了一个具有随机序列号的SYN数据包. 主机B进行响应并将响应数据包发回给A. 响应号等于原始序列号加1. 但是,此时,主机X被拒绝服务攻击“淹没”了主机X.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-246736-1.html
3亿人