导读 在Interent中,为了防止黑客入侵自己的计算机,就必须了解黑客入侵目标计算机的常用方法。黑客常用的入侵方法有数据驱动攻击、系统文件非法利用、伪造信息攻击 以及远端操纵等,下面就简单介绍这些入侵方法。

数据驱动攻击

数据驱动攻击是指黑客向目标计算机发送或复制的表面上看来无害的特殊程序被执行时所发起的攻击。该攻击可以让黑客在目标计算机上修改与网络安全有关的文件,从而使黑客在下一次更容易入侵该目标计算机。数据驱动攻击主要包括缓冲区溢出攻击、格式化字符串攻击、输入验证攻击、同步漏洞攻击、信任漏洞攻击等。

伪造信息攻击

伪造信息攻击是指黑客通过发送伪造的路由信息,构造源计算机和目标计算机之间的虚假路径,从而使流向目标计算机的数据包均经过黑客所操作的计算机,从而获取这些数据包中的银行账户密码等个人敏感信息。

针对信息协议弱点攻击

在局域网中,IP地址的源路径选项允许IP数据包自己选择一条通往目标计算机的路径。当黑客试图连接位于防火墙后面的一台不可达到的计算机A时,他只需要在送出的请求报文中设置IP地址源路径选项,使得报文的某一个目的地址指向防火墙,但是最终地址却指向计算机A。当报文到达防火墙时被允许通过,因为它指向的是防火墙而不是计算机A。防火墙的IP层处理该报文的源路径被改变,并发送到内部网上,报文就这样到达了不可到达的计算机A,从而实现了针对信息协议弱点攻击。

远端操纵

远端操纵是指黑客在目标计算机中启动一个可执行程序,该程序将会显示一个伪造的登录界面,当用户在该界面中输入账户、密码等登录信息后,程序将用户输入的账户、密码传送到黑客的计算机中。同时程序关闭登录界面,提示“系统出现故障”信息,要求用户重新登录。这种攻击类似于在Internet中经常遇到的钓鱼网站。

利用系统管理员失误攻击

在局域网中,人是局域网安全最重要的因素之一,当系统管理员出现WWW服务器系统的配置差错、普通用户使用户权限扩大等失误时,这些失误便可为黑客提供可乘之机。黑客利用这些失误,再加上掌握的finger、netstat等命令,从而实现入侵攻击。

重新发送攻击

重新发送攻击是指黑客收集特定的IP数据包篡改其数据,然后再将这些IP数据包一一重新发送,从而欺骗接收数据的目标计算机,实现该攻击。

ICMP报文攻击

在局域网中,重定向消息可以改变路由器的路由列表,路由器可以根据这些消息建议计算机采取另一条更好的路径传播数据。而ICMP报文攻击是指黑客可以有效地利用重定向消息,把连接转向一个不可靠的计算机或路径,或者使所有报文通过一个不可靠的计算机来转发,从而实现攻击。

针对源路径选择的弱点攻击

针对源路径选择的弱点攻击是指黑客通过操作一台位于局域网外部的计算机,向局域网中传送一个具有内部计算机地址的源路径报文。由于路由器会相信这个报文,因此会发送回答报文至位于局域网外部的计算机,因为这是P的源路径选项要求。对付这种攻击的防御方法是适当地配置路由器,让路由器抛弃那些由局域网外部传送进来却声称是内部计算机传来的报文。

以太网广播法

以太网广播法攻击模式是指将计算机网卡接口设置为乱模式(promiscuous),从而实现截取局域网中的所有数据包,分析数据包中保存的账户和密码,从而窃取信息的目的。

跳跃式攻击

在Internet中,许多网站的服务器或巨型计算机使用UNIX操作系统。黑客会设法先登录其中一台装有UNIX的计算机,通过该操作系统的漏洞来取得系统特权,然后再以此为据点访问并入侵其余计算机,这被称为跳跃(Island-hopping)。

黑客在攻击最终目的计算机之前往往会这样跳几次。例如一位在美国的黑客在进入美国联邦调查局的网络之前,可能会先登录到亚洲的一台计算机,再从那里登录到加拿大的一台计算机,然后再跳到欧洲,最后从法国的一台计算机向美国联邦调查局网络发起攻击。这样一来,被攻击的计算机即使发现了黑客是从何处向自己发起了攻击的,管理人员也很难顺藤摸瓜找到黑客。更何况黑客一旦取得某台计算机的系统特权,可以在退出时删掉系统日志,把“藤”割断。

窃取TCP协议连接

在几乎所有由UNIX实现的协议族中,存在着一个广为人知的漏洞,这个漏洞使得窃取TCP连接成为可能。当TCP连接正在建立时,服务器用一个含有初始序列号的应答报文来确认用户请求。这个序列号无特殊要求,只要是唯一的就可以了。客户端收到回答后,再对其确认一次,连接便建立了。TCP协议规范要求每秒更换序列号25万次,但大多数的UNIX系统实际更换频率远小于此数量,而且下一次更换的数字往往是可以预知的,而黑客正是有这种可预知服务器初始序列号的能力,使得入侵攻击可以完成。唯一可以防止这种攻击的方法是使初始序列号的产生更具有随机性,最安全的解决方法是用加密算法产生初始序列号,由此产生的额外的CPU运算负载对现在的硬件速度来说是可以忽略的。

夺取系统控制权

在UNIX系统中,太多的文件只能由超级用户创建,而很少可以由某一类用户所创建,这使得系统管理员必须在root权限下进行操作,其实这种做法并不是很安全的。由于黑客攻击的首要对象就是root,其中最常受到攻击的目标是超级用户的密码。严格来说,UNIX下的用户密码是没有加密的,它只是作为DES算法加密一个常用字符串的密钥。现在出现了许多用来解密的软件工具,它们利用CPU的高速度穷尽式搜索密码。攻击一旦成功,黑客就会成为UNIX系统中的管理员。因此,应将系统中的用户权限进行划分,如设定邮件系统管理员管理,那么邮件系统邮件管理员可以在不具有超级用户特权的情况下很好地管理邮件系统,这会使系统安全很多。

认识黑客常用的入侵方法相关推荐

  1. 黑客常用入侵方式(12种)

    在Interent中,为了防止黑客入侵自己的计算机,就必须了解黑客入侵目标计算机的常用方法.黑客常用的入侵方法有数据驱动攻击.系统文件非法利用.伪造信息攻击以及远端操纵等,下面就简单介绍这些入侵方法. ...

  2. 值得收藏的40个黑客常用入侵端口总结

    值得收藏的40个黑客常用入侵端口总结-安全-PHP中文网 常用端口: 21端口渗透剖析 FTP通常用作对远程服务器进行管理,典型应用就是对web系统进行管理.一旦FTP密码泄露就直接威胁web系统安全 ...

  3. 黑客常用的远程控制命令

    以下是黑客常用的远程控制命令,想学黑客,不记得这些,没门....... ---------------------------------------------------------------- ...

  4. 黑客常用SQL注入绕过技术总结!(冰河吐血整理,建议收藏)

    大家好,我是冰河~~ 今天给大家再次分享一篇硬核内容,那就是黑客常用的SQL注入绕过技术,还是那句话:我们学渗透技术不是为了攻击别人的系统,而是了解黑客常用的渗透技能,以此来修复我们自己系统中的漏洞, ...

  5. 盘点现代黑客常用的十种技术

    盘点现代黑客常用的十种技术 盘点现代黑客常用的十种技术 随着互联网技术的飞速发展,网络世界的安全性不断受到挑战,政府开始投入大量资金来加强网络安全.生活在网络世界,就可能有黑客侵扰的风险.本文将为大家 ...

  6. 盘点现在黑客常用的十种技术

    盘点现在黑客常用的十种技术 随着互联网技术的飞速发展,网络世界的安全性不断受到挑战,政府开始投入大量资金来加强网络安全.生活在网络世界,就可能有黑客侵扰的风险.本文将为大家介绍十种现代黑客常用的技术, ...

  7. 黑客常用SQL注入绕过技术总结!

    今天给大家再次分享一篇硬核内容,那就是黑客常用的SQL注入绕过技术,还是那句话:我们学渗透技术不是为了攻击别人的系统,而是了解黑客常用的渗透技能,以此来修复我们自己系统中的漏洞,使我们的系统更加健壮, ...

  8. 黑客常用的攻击方式是哪些?

    黑客攻击手段可分为非破坏性攻击和破坏性攻击两类.非破坏性攻击一般是为了扰乱系统的运行,并不盗窃系统资料,通常采用拒绝服务攻击或信息炸弹:破坏性攻击是以侵入他人电脑系统.盗窃系统保密信息.破坏目标系统的 ...

  9. 数据分析师常用的数据分析方法有哪些?

    很多做数据分析或者刚接触数据分析的小伙伴,不知道怎么做数据分析.一点思路都没有,今天就给大家盘点数据分析师常用的数据分析方法.希望看完此文的小伙伴,有一个清晰的数据分析思维. 方法论和方法有什么区别? ...

最新文章

  1. 吴恩达:AI未来将呈现四大发展趋势
  2. 增强迪基-福勒检验(ADF检验、augmented Dickey-Fuller test)是什么?解决了什么问题?
  3. ASP.NET登录以及注册
  4. 转型从思维习惯的转变开始
  5. android伸缩动画自定义,Android干货:自定义带动画的View
  6. HDU 5950 Recursive sequence(矩阵快速幂)
  7. c语言学生成绩管理系统课设作业,C语言课程设计——学生成绩管理系统
  8. PAIP.vs2010打开某个FORM窗体设计视图时崩溃时
  9. 把生活过的像模像样已经很不容易
  10. 戴尔服务器r720u盘装系统,DELL R720服务器U盘安装操作系统指南
  11. lol连接服务器失败怎么修复,英雄联盟lol连接服务器失败怎么办?解决方法大全...
  12. FPGA小技巧 - 缩减运算符
  13. lamp兄弟连PHP视频教程 笔记心得
  14. finereport 格式化金额函数_格式化金额数与自动四舍五入
  15. 奶爸日记17 - 长兴岛橘子
  16. 移动硬盘在计算机中不显示数据能恢复,移动硬盘无法访问提示'此卷不包含可识别的文件系统'怎么办?...
  17. 王阳明:越是多变时,越要学会进化(附个体进化的底层心力逻辑)
  18. CATIA软件VBA二次开发:Excel文件中点坐标数据导入与生成点应用程序编写
  19. 360浏览器代码修改浏览模式
  20. 一个前端开发工程师的天猫精灵评测报告

热门文章

  1. 牛客网练习,某公司2017秋招 叫车 2017年
  2. Vue.js基础(极简、自用)
  3. 基于FPGA的数字识别实现
  4. mysql 连接慢安全狗_服务器安全狗端口安全策略导致微信小程序慢解决办法
  5. 超级计算机的内部图,中科院首次获得了宇宙中全尺度暗晕内部结构的清晰图像...
  6. ai新视觉:一键解决模糊图片高清精准修复
  7. mac 版VirtualBox 安装win10方法 全屏
  8. java Runable类实现多线程计数器
  9. 永久关闭IE 浏览器停止支持提示的方法 (针对360安全卫士或Windows 10)
  10. 华为HCIE RS笔记-20 OSPF的V-Link