文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施网络常见攻击与防范完全手册
精品推荐
特别推荐
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
·如何运用包过滤技术实现个人防火墙
·不用防火墙手动对付SYN攻击的办法
·精典攻防 溢出提权攻击的解决办法
热点TOP10
·无线攻防:破解WEP密钥过程全解
·关于IPC$空连接和IPC$入侵
·安装防火墙软件的十二个注意事项
·各种病毒分析及攻击防御手册
·应用程序访问权限完全攻略
·端口大全及端口关闭方法
·自己动手打造一道超级电脑防火墙
·两种木马手工清除
·手把手教你禁止端口
·轻松方便 三招两式抵制IE的顽固病毒
·教你九招防范黑客的简单办法
·VBS脚本病毒原理分析与防范
·谨防Microsoft RPC漏洞
·瑞星个人防火墙安装与使用详解
·IRC攻防手册
·计算机病毒防治常遇问题
·入侵检测 浅谈安全扫描软件的检测技术
·防御局域网攻击 ZT
·开启瑞星防火墙不能上网问题解决
·防火墙技术详解及技术发展趋势

网络常见攻击与防范完全手册

日期:2005年3月2日 作者:清风网络学院 查看:[大字体 中字体 小字体]


一、前言=版权所有  热点网络 热点下载  热点网络学院  版权所有=
  在网络这个不断更新换代的世界里,网络中的安全漏洞无处不在。即便旧的安全漏洞补上了,新的安全漏洞又将不断涌现。网络攻击正是利用这些存在的漏洞和安全缺陷对系统和资源进行攻击。
  也许有人会对网络安全抱着无所谓的态度,认为最多不过是被攻击者盗用账号,造不成多大的危害。他们往往会认为“安全”只是针对那些大中型企事业单位和网站而言。其实,单从技术上说,黑客入侵的动机是成为目标主机的主人。只要他们获得了一台网络主机的超级用户权限后他们就有可能在该主机上修改资源配置、安置“特洛伊”程序、隐藏行踪、执行任意进程等等。我们谁又愿意别人在我们的机器上肆无忌惮地拥有这些特权呢?更何况这些攻击者的动机也不都是那么单纯。因此,我们每一个人都有可能面临着安全威胁,都有必要对网络安全有所了解,并能够处理一些安全方面的问题。
  下面我们就来看一下那些攻击者是如何找到你计算机中的安全漏洞的,并了解一下他们的攻击手法。
二、网络攻击的步骤
  第一步:隐藏自已的位置
  普通攻击者都会利用别人的电脑隐藏他们真实的IP地址。老练的攻击者还会利用800电话的无人转接服务联接ISP,然后再盗用他人的帐号上网。
  第二步:寻找目标主机并分析目标主机
  攻击者首先要寻找目标主机并分析目标主机。在Internet上能真正标识主机的是IP地址,域名是为了便于记忆主机的IP地址而另起的名字,只要利用域名和IP地址就可以顺利地找到目标主机。当然,知道了要攻击目标的位置还是远远不够的,还必须将主机的操作系统类型及其所提供服务等资料作个全面的了解。此时,攻击者们会使用一些扫描器工具,轻松获取目标主机运行的是哪种操作系统的哪个版本,系统有哪些帐户,WWW、FTP、Telnet 、SMTP等服务器程序是何种版本等资料,为入侵作好充分的准备。
  第三步:获取帐号和密码,登录主机
  攻击者要想入侵一台主机,首先要有该主机的一个帐号和密码,否则连登录都无法进行。这样常迫使他们先设法盗窃帐户文件,进行破解,从中获取某用户的帐户和口令,再寻觅合适时机以此身份进入主机。当然,利用某些工具或系统漏洞登录主机也是攻击者常用的一种技法。
  第四步:获得控制权
  攻击者们用FTP、Telnet等工具利用系统漏洞进入进入目标主机系统获得控制权之后,就会做两件事:清除记录和留下后门。他会更改某些系统设置、在系统中置入特洛伊木马或其他一些远程操纵程序,以便日后可以不被觉察地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用了,甚至新文件的大小都和原文件一模一样。攻击者一般会使用rep传递这些文件,以便不留下FTB记录。清除日志、删除拷贝的文件等手段来隐藏自己的踪迹之后,攻击者就开始下一步的行动。
  第五步:窃取网络资源和特权
  攻击者找到攻击目标后,会继续下一步的攻击。如:下载敏感信息;实施窃取帐号密码、信用卡号等经济偷窃;使网络瘫痪。
三、网络攻击的原理和手法
  1、口令入侵
  所谓口令入侵是指使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的帐号,然后再进行合法用户口令的破译。获得普通用户帐号的方法很多,如
  利用目标主机的Finger功能:当用Finger命令查询时,主机系统会将保存的用户资料(如用户名、登录时间等)显示在终端或计算机上;
  利用目标主机的X.500服务:有些主机没有关闭X.500的目录查询服务,也给攻击者提供了获得信息的一条简易途径;=版权所有  热点网络 热点下载  热点网络学院  版权所有=

[1] [2] [3] [4] 下一页 




上一篇:CIH硬盘数据恢复方法与实例

下一篇:使用TCP/IP协议栈指纹进行远程操作系统辨识

网络常见攻击与防范完全手册 相关文章:
·ASP网站漏洞及入侵防范方法
·2000、XP、2003下木马、病毒防范之注册表权限设置法
·陈冠希事件的启示 明星电脑安全防范手册
·思科交换机如何防范典型欺骗和攻击
·入侵工具Knark的分析及防范
·分布式拒绝服务(DDOS)攻击及防范研究
·网络监听的原理、实现技术与防范方法
·教你九招防范黑客的简单办法
·电影服务器协议、架设及防范配置
·VBS脚本病毒原理分析与防范
网络常见攻击与防范完全手册 相关软件:
·网络安全和防范技术培训教材(幻灯片)
·防范黑客之菜鸟上网必读版
·防范黑客
·金山毒霸--ADODB.Stream组件漏洞防范工具 2004.6.18.1
·网络程序漏洞攻击与安全防范

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn