常见的网络攻击技术的分类

1、口令攻击 口令攻击是最简单最直接的攻击技术。口令攻击是指攻击者视图获得其他人口令而采用的攻击技术,攻击者攻击目标时常常把破译用户的口令作为攻击的开始。只要攻击者能猜测或者确定用户的口令,他就能获得机器或者网络的访问权,并能访问到用户能访问到的任何资源。如果这个用户有域管理员或root用户权限,这是极其危险的。 口令攻击主要有词典生成、口令截获与欺骗、非技术手段。词典生成攻击是使用一个字库生成次啊次额口令,这些字库中存放了一些可以组成口令的词根,用于在一点的规则下组成猜测的口令。由于词根的选取参照了人们编制口令常用的习惯,是经过大量统计得到的。口令攻击中的非技术手段主要是指用非信息手段获得口令的编制规律。

2、拒绝服务攻击 拒绝服务攻击即攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之。其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目标造成麻烦,使某些服务被暂停甚至主机死机,都属于拒绝服务攻击。拒绝服务攻击主要有利用系统漏洞攻击,利用网络协议进行攻击,利用合理的服务请求以及分布式拒绝服务请求。

3、缓冲区溢出攻击 缓冲区溢出攻击是利用缓冲区溢出漏洞所进行的攻击行动。缓冲区溢出是一种非常普遍、非常危险的漏洞,在各种操作系统、应用软件中广泛存在。利用缓冲区溢出攻击,可以导致程序运行失败、系统关机、重新启动等后果。

4、数据驱动攻击 当有些表面上来无害的特殊程序 在被发送或复制到网络上主机并被执行发起攻击时,就会发生数据驱动攻击。

5、伪造信息攻击 通过发送伪造的路由信息,构造系统源主机和目标主机的虚假路径,从而使流向主机的数据包均经过攻击者的系统主机。这样就给人们提供敏感的信息和游泳的密码。

results matching ""

    No results matching ""