WEB渗透与网络安全Web安全Web安全

典型网络攻击技术概述

2019-04-22  本文已影响1人  爱看时事的通信崔

典型的网络攻击技术主要有:口令攻击技术Web攻击技术恶意代码攻击技术漏洞挖掘与利用技术拒绝服务攻击技术网络欺骗技术

1.口令攻击技术

口令password,最常用的认证方式之一,俗称为“密码”。当被认证对象要求访问提供服务的系统时,系统要求被访问者提交口令,系统收到口令后将其与数据库中存储的用户口令进行比较,以确认访问者是否为合法。

口令攻击技术,是通过监听、尝试、获取口令文件等方式,获得正确的口令,以获取相关用户的系统访问权。其中,最核心的是口令的破解。

2. Web攻击技术

Web架构在设计之初,并未考虑安全问题,因此存在诸多安全漏洞。

因此,针对上述漏洞,有多种攻击技术,主要包括: SQL注入、跨站脚本、Cookie注入、文件上传漏洞攻击等。

3.恶意代码攻击技术

恶意代码主要分为能自我复制的“病毒”、可独立运行并广泛传播的“病毒”、能实现远程控制的“木马”等多种类型。恶意代码攻击技术,是指编写恶意代码并利用这些恶意代码实施攻击的技术的统称。

4.漏洞挖掘与利用技术

平均每一千行代码当中就可能存在一个逻辑漏洞,这个是无法避免的,漏洞挖掘技术就是可以在任意的一个操作系统、浏览器、像Ofice这种大型的软件、特定的一些专用信息系统当中,找到可以利用的漏洞,通过利用这些漏洞的程序,可以绕过权限控制,来直接获得操作系统、软件应用的访问权,并实施一些破坏性的行为。

缓冲区溢出漏洞是一种非常典型的漏洞。攻击者会将目标定为具有溢出漏洞程序变量,然后向程序传递超长的字符串,进而引发缓冲区溢出。然后这段精巧设计的攻击代码以一定的权限运行漏洞程序,从而获得目标主机的控制权。

5.拒绝服务攻击技术

拒绝服务攻击中的服务是指系统为用户提供的能实现某种功能的应用程序。拒绝服务服务( Denial of Service, Dos)是指任何对服务的干涉如果使得其失去可用性则称为拒绝服务。如果一个计算机系统崩溃、或其带宽耗尽、或其硬盘填满,导致其不能提供正常的服务,就构成拒绝服务。拒绝服务攻击是指攻击者通过某种手段,有意地造成计算机或网络不能正常运转从而不能向合法用户提供所需服务。

2016年,黑客使用Mirai病毒来进行“肉鸡"搜索,并借此控制了全球超过130万的网络摄像头等物联网设备,经由被控设备发起DDos攻击,致使Twitter、Paypal、 Spotify等多个知名网站被迫中断服务。

6.网络欺骗技术

攻击者利用网络用户对大型Web网站和其他用户的信任关系,通过欺骗该用户去访问挂马网站和执行捆绑有后门和木马等恶意程序的应用软件的方式来实施的网络攻击技术。

上一篇 下一篇

猜你喜欢

热点阅读