******的手法包括:(1)瞒天过海 (2)趁火打劫 (3)无中生有 (4)暗渡陈仓 (5)舌里藏刀 (6)顺手牵羊 (7)供尸还魂 (8)调虎离山 (9)抛砖引玉 (10)湿水摸鱼 (11)远交近攻 (12)偷梁换柱 (13)反客为主。***常有连环计,防不胜防,不可不小心。 

  1、瞒天过海,数据驱动***  
  当有些表面看来无害的特殊程序在被发送或复制到网络主机上并被执行发起***时,就会发生数据驱动***。例如:一种数据驱动的***可以造成一台主机修改与网络安全有关的文件,从而使***下一次更容易***该系统。  
  2、趁火打劫,系统文件非法利用  
  UNIX系统可执行文件的目录,如/bin/who可由所有的用户进行读访问。有些用户可以从可执行文件中得到其版本号,从而结合已公布的资料知道系统会具有什么样的漏洞。如通过Telnet指令操行就可以知道Sendmail的版本号。禁止对可执文件的访问虽不能防止***对它们的***,但至少可以使这种***变得更困难。还有一些弱点是由配置文件、访问控制文件和缺省初始化文件产生的。最出名一个例子是:用来安装SunOS Version 4的软件,它创建了一个/rhosts文件,这个文件允许局域网(因特网)上的任何人,从任何地方取得对该主机的超级用户特权。当然,最初这个文件的设置是为了从网上方便地进行安装,而不需超级用户的允许和检查。智者千虑,必有一失,操作系统设计的漏洞为***开户了后门,针对WIN95/WIN NT一系列具体***就是很好的实例。  
  3、无中生有,伪造信息***  
  通过发送伪造的路由信息,构造系统源主机和目标主机的虚假路径,从而使流向目标主机的数据包均经过***者的系统主机。这样就给人提供敏感的信息和有用的密码。  
  4、暗渡陈仓,针对信息协议弱点***  
  IP地址的源路径选项允许IP数据包自己选择一条通往系统目的主机的路径。设想***者试图与防火墙后面的一个不可到达主机A连接。他只需要在送出的请求报文中设置IP源路径选项,使报文有一个目的地址指向防火墙,而最终地址是主机A。当报文到达防火墙时被允许通过,因为它指向防火墙而不是主机A。防火墙的IP层处理该报文的源路径被改变,并发送到内部网上,报文就这样到达了不可到达的主机A。  
  5、笑里藏刀,远端操纵  
  缺省的登录界面(shell scripts)、配置和客户文件是另个问题区域,它们提供了一个简单的方法来配置一个程序的执行环境。这有时会引起远端操纵***:在被***主机上启动一个可执行程序,该程序显示一个伪造的登录界面。当用户在这个伪装的界面上输入登录信息(用户名、密码等)后,该程序将用户输入的信息传送到***者主机,然后关闭界面给出“系统故障”的提示信息,要求用户重新登录。此后才会出现真正的登录界面。在我们能够得到新一代更加完善的操作系统版本之前,类似的***仍会发生。防火墙的一个重要作用就是防止非法用户登录到受保护网的主机上。例如可以在进行报文过滤时,禁止外部主机Telnet登录到内部主机上。  
  6、顺手牵羊,利用系统管理员失误***  
  网络安全的重要因素之一就是人! 无数历史事实表明:保垒最容易从内攻破。因而人为的失误,如WWW服务器系统的配置差错,普通用户使用户使用权限扩大,这样就给***造成了可趁之机。***常利用系统管理员的失误,收集***信息。如用finger、netstat、arp、mail、grep等命令和一些***工具软件。  
  7、借尸还魂,重新发送(REPLAY)***  
  收集特定的IP数据包;篡改其数据,然后再一一重新发送,欺骗接收的主机。  
  8、调虎离山,声东击西  
  对ICMP报文的***,尽管比较困难,***们有时也使用ICMP报文进行***。重定向消息可以改变路由列表,路由器可以根据这些消息建议主机走另一条更好的路径。***者可以有效地利用重定向消息把连接转向一个不可靠的主机或路径,或使所有报文通过一个不可靠主机来转发。对付这种威肋的方法是对所有ICMP重定向报文进行过滤,有的路由软件可对此进行配置。单纯地抛弃所有重定向报文是不可取的:主机和路由器常常会用到它们,如一个路器发生故障时。  
  9、抛砖引玉,针对源路径选项的弱点***  
  强制报文通过一个特定的路径到达目的主机。这样的报文可以用来攻陷防火墙和欺骗主机。一个外部***者可以传送一个具有内部主机地址的源路径报文。服务器会相信这个报文并对***者发回答报文,因为这是IP的源路径选项要求。对付这种***最好的办法是配置好路由器,使它抛弃那些由外部网进来的却声称是内部主机的报文。  
  10、混水摸鱼,以太网广播***  
  将以太网接口置为乱模式(promiscuous),截获局部范围的所有数据包,为我所用。  
  11、远交近攻,跳跃式***  
  现在许多因特网上的站点使用UNIX操作系统。***们会设法先登录到一台UNIX的主机上,通过该操作系统的漏洞来取得系统特权,然后再以此为据点访问其余主机,这被称为跳跃(Island-hopping)。  
  ***们在达到目的主机之前往往会这样跳几次。例如一个在美国***在进入美联邦调查局的网络之前,可能会先登录到亚洲的一台主机上,再从那里登录到加拿大的一台主机,然后再跳到欧洲,最后从法国的一台主机向联邦调查局发起***。这样被***网络即使发现了***是从何处向自己发起了***,管理人员也很难顺藤摸瓜找回去,更何况***在取得某台主机的系统特权后,可以在退出时删掉系统日志,把“藤”割断。你只要能够登录到UNIX系统上,就能相对容易成为超级用户,这使得它同时成为***和安全专家们的关注点。  
  12、偷梁换柱,窃取TCP协议连接  
  网络互连协议也存在许多易受***的地方。而且互连协议的最初产生本来就是为了更方便信息的交流,因此设计者对安全方面很少甚至不去考虑。针对安全协议的分析成为***的最历害一招。  
  在几乎所有由UNIX实现的协议族中,存在着一个久为人知的漏洞,这个漏沿使得窃取TCP连接成为可能。当TCP连接正在建立时,服务器用一个含有初始序列号的答报文来确认用户请求。这个序列号无特殊要求,只要是唯一的就可以了。客户端收到回答后,再对其确认一次,连接便建立了。TCP协议规范要求每秒更换序列号25万次。但大多数的UNIX系统实际更换频率远小于此数量,而且下一次更换的数字往往是可以预知的。而***正是有这种可预知服务器初始序列号的能力使得***可以完成。唯一可以防治这种***的方法是使初始序列号的产生更具有随机性。最安全的解决方法是用加密算法产生初始序列号。额外的CPU运算负载对现在的硬件速度来说是可以忽略的。  
  13、反客为主,夺取系统控制权  
  在UNIX系统下,太多的文件是只能由超级用户拥有,而很少是可以由某一类用户所有,这使得管理员必须在root下进行各种操作,这种做法并不是很安全的。******首要对象就是root,最常受到***的目标是超级用户Password。严格来说,UNIX下的用户密码是没有加密的,它只是作为DES算法加密一个常用字符串的密钥。现在出现了许多用来解密的软件工具,它们利用CPU的高速度究尽式搜索密码。***一旦成功,***就会成为UNIX系统中的皇帝。因此,将系统中的权利进行三权分立,如果设定邮件系统管理员管理,那么邮件系统邮件管理员可以在不具有超级用户特权的情况下很好地管理邮件系统,这会使系统安全很多。  
   此外,***者攻破系统后,常使用金蝉脱壳之计删除系统运行日志,使自己不被系统管理员发现,便以后东山再起。故有用兵之道,以计为首之说,作为网络***者会竭尽一切可能的方法,使用各种计谋来***目标系统。这就是所谓的三十六计中的连环

转载于:https://blog.51cto.com/martyd/1111278

网络安全之***手法计中计相关推荐

  1. 十三招 黑客入侵手法计中计(转)

    黑客入侵的手法包括:(1)瞒天过海 (2)趁火打劫 (3)无中生有 (4)暗渡陈仓 (5)舌里藏刀 (6)顺手牵羊 (7)供尸还魂 (8)调虎离山 (9)抛砖引玉 (10)湿水摸鱼 (11)远交近攻 ...

  2. Nodejs 天涯帖子《鹿鼎记中计》 柳成萌著 下载爬虫

    功能:从天涯帖子中下载楼主发言到一个文本文件中 实验对象:http://bbs.tianya.cn/post-no05-308123-1.shtml  <鹿鼎记中计> 柳成萌著 爬取效果: ...

  3. 电脑清理代码_网络安全宣传周丨电脑中病毒,这样处置!

    网络安全宣传周丨电脑中病毒,这样处置! 相信电脑病毒是每一位电脑用户所苦恼的东西,而且很多用户不清楚电脑病毒的清理方法,在这里小编就为大家分享几种清理电脑病毒的小技巧. 01 安全模式或者DOS模式下 ...

  4. 数说安全公布2020年中国网络安全市场全景图,中安威士榜上有名

    标题:数说安全公布2020年中国网络安全市场全景图,中安威士榜上有名 9月6日,"数说安全"正式发布<2020年中国网络安全市场全景图>,中安威士凭借多年的研发经验和高 ...

  5. 声级计、噪音计中的A/C加权的诠释

    声级计(又叫噪音计)中的计权(加权):计权(Weighted)也称加权或听补偿,有两种含义:一是考虑到设备在正常使用和测量时的条件不同,对测量值所加的人为修正,称为加权. 声级计又叫噪音计是最基本的噪 ...

  6. 极大似然函数求解_概率论中极大似然估计中的似然函数怎么确定 就是L(X;θ)...

    展开全部 离散型场合的似然函数 就是样本取给定的那组观测值的概率(可以由总636f707962616964757a686964616f31333431353330体的分布列直接写出). 连续型场合的似 ...

  7. 让我差点中计的电话诈骗套路!|凹凸日常

    现在的骗子,真的是老母猪戴胸罩,一套又一套. 是的,我王小九自认冲浪少女见多识广防备心强,今天差点中了骗子的连环套. 那么痛心疾首深以为耻的我决定加更一篇,尽量完整的复述一下完整套路,请广大人民群众以 ...

  8. 中计播客 | 戊戌年的第一篇播客,价值6000亿~

    Hi~今天是播客陪你的第15天 Number 6790亿元 银联网络交易再创春节黄金周新高 中国银联发布的春节消费数据显示,2018年春节假日期间(2月15号至21号,除夕至初六),银联网络交易再创春 ...

  9. 中计播客|2018年4月起 ,静态条码单日交易额不得超500元

    Hi~今天是播客陪你的第8天 科技资讯 全国首张微信身份证"网证"发放 打开微信小程序"网证CTID",注册身份信息,刷脸"扫一扫",立刻核 ...

最新文章

  1. 同义词词林 java_基于同义词词林扩展版的词语相似度计算
  2. 无惧灵魂拷问!淘宝扫一扫助你不再扔错垃圾!
  3. [JAVA #183; 0基础]:11.终结者-final
  4. 超级Wi-Fi未来潜力不容小觑 有望带动无线地区型网路发展
  5. vue.js python_使用Python和Vue.js自动化报告过程
  6. VMWARE下安装Linux系统 CentOS-7-x86
  7. [2018.07.17 T1] 字符串最大值
  8. XLSTransformer导出多sheet页
  9. c语言成绩管理系统的作用,C语言实现班级成绩管理系统
  10. C++sort函数使用(成绩排名)
  11. 【STC15W402AS程序下载问题】
  12. 模似html元素tilte提示
  13. QT正则表达式介绍与使用
  14. CSS3动画实践——简易牛顿摆
  15. if语句(判断年月日)
  16. 多类隶属度的模糊支持向量机(FSVM)
  17. 【数据分析】python带你分析122万人的生活工作和死亡数据
  18. postgresql 授权某个数据库的权限给test 账号 使该账号 只能操作指定DB 不能操作其他DB
  19. git提交代码常用命令
  20. xTiNt 论坛发帖辅助软件 1.0 绿色版

热门文章

  1. 《计算机网络:自顶向下方法(原书第6版)》一2.7 TCP套接字编程
  2. 8Python全栈之路系列之Django Cookie 与Sessi
  3. 总说别人掉队的虎嗅 没想到自己先掉队了
  4. 使用SVN clang: error: linker command failed with exit code 1 (use -v to see invocation)
  5. maven 学习笔记(三)创建一个较复杂的 eclipse+android+maven 工程
  6. Nagios(装包、文件类型)
  7. java 8 新特性 时间api使用实例
  8. Linux下文件的打包、解压缩指令——tar,gzip,bzip2,unzip,rar
  9. xm list源码分析
  10. Mac系统搭建java开发环境