【正文】
黑客攻擊類型 ?非法訪問; ?竊取和重放攻擊; ?拒絕服務; ?惡意代碼。 非法訪問 非法訪問 ?對開放資源的越權操作; ?對內部網(wǎng)絡資源的非法訪問。 ?利用應用程序或操作系統(tǒng)漏洞成為開放資源的超級用戶; ?非法接入內部網(wǎng)絡,或者成為內部網(wǎng)絡授權用戶,或者利用應用程序或操作系統(tǒng)漏洞成為開放資源的超級用戶 。 利用系統(tǒng)漏洞越權操作 ?利用操作系統(tǒng)和應用程序漏洞非法提升訪問權限; ?對系統(tǒng)資源越權操作。 竊取和中繼攻擊 ?竊取是非法獲得信息副本,但不影響信息正常傳輸; ?截獲是不僅非法獲得信息,且終止或改變信息傳輸過程; ?中繼(也稱重放)攻擊是先截獲信息,延遲一段時間后,重新繼續(xù)信息傳輸過程。 通過集線器竊取流經(jīng)關鍵網(wǎng)段信息 ?集線器的廣播功能使黑客終端竊取流經(jīng)兩個交換機間鏈路的全部信息。 I n t er n e t 路由器 交換機 交換機 集線器 黑客終端 通過 ARP欺騙截獲信息 ?黑客終端通過錯誤綁定 IP A和 MAC C,截獲原本發(fā)送給用戶 A的信息。 用戶 B I P B MA C B I nt er 路由器 交換機 黑客終端 I P C MA C C 用戶 A I P A MA C A I P R MA C R IP A MAC C I P A M A C C A R P 緩沖區(qū) 子網(wǎng) 距 離 下一跳 LA N 1 1 直接 LA N 2 1 直接 LA N 3 2 I P R LA N 4 2 I P H 路由器 R1 錯誤路由表 R2 LA N 1 LA N 2 LA N 3 LA N 4 R1 R3 I P R I P H 黑客終端 終端 A I P A 終端 B I P B 通過篡改路由表截獲信息 子網(wǎng) 距離 下一跳 LA N 1 1 直接 LA N 2 1 直接 LA N 3 2 I P R LA N 4 3 I P R 路由器 R1 正確路由表 LAN4 1 黑客終端通過發(fā)布假的路由消息,截獲終端 A傳輸給終端 B的全部 IP分組 DoS(拒絕服務攻擊 )與 DDoS(Distributed Denial Of Service分布式拒絕服務攻擊 ) ?通過消