【正文】
erver SYN Flood攻擊的防御方法 Smurf攻擊 ? 黑客終端利用定向廣播的放大效能,將幾個(gè)以被攻擊終端 IP地址為源地址的 ICMP ECHO請(qǐng)求報(bào)文放大為成千上萬(wàn)個(gè)以被攻擊終端 IP地址為目的地址的 ICMP ECHO響應(yīng)報(bào)文。 L A N 1 L A N 2 L A N 3 L A N 4 黑客終端 被攻擊終端 網(wǎng)絡(luò)終端 網(wǎng)絡(luò)終端 惡意代碼 ?獨(dú)立程序或是寄生于某個(gè)程序中; ?自動(dòng)復(fù)制(傳染)或是不能傳染。 惡意代碼 陷阱門(mén) 邏輯炸彈 特洛伊木馬 病毒 蠕蟲(chóng) Z o m bi e 獨(dú)立 惡意代碼 具有自復(fù)制能力 惡意代碼 病毒傳播過(guò)程 ?通過(guò)移動(dòng)介質(zhì)傳播; ?通過(guò) Web站點(diǎn)傳播; ?通過(guò)電子郵件傳播; ?自動(dòng)傳播(蠕蟲(chóng)特征)。 黑客攻擊過(guò)程 黑客攻擊過(guò)程分為三步: ?收集信息; ?偵察; ?攻擊。 黑客攻擊實(shí)例 ? 由于內(nèi)部網(wǎng)絡(luò)中存在無(wú)線局域網(wǎng),除非采用 ,黑客非法接入這樣的內(nèi)部網(wǎng)絡(luò)易如反掌。 L A N 1 L A N 2 AP B SS R1 R2 FT P 服務(wù)器 W eb 服務(wù)器 D N S 服務(wù)器 1 2 1 2 網(wǎng)絡(luò)結(jié)構(gòu) 非法接入過(guò)程 接入無(wú)線局域網(wǎng)需要: ?獲得 SSID; ?通過(guò)身份認(rèn)證。 獲得 SSID ? 黑客終端通過(guò)偵聽(tīng)合法終端和 AP交換的信息,獲得 SSID。 合法終端 黑客終端 AP B SS 通過(guò)共享密鑰認(rèn)證 ? 兩端一次性密鑰 K取決于明文 IV。 ? Y=P⊕K ,很容易根據(jù) Y和 P推出 K= P⊕Y= P ⊕ P⊕K=K 。 ? IV不變, AP根據(jù) IV推出的一次性密鑰 K不變,如果 Y′=P′ ⊕K , AP認(rèn)定黑客終端擁有共享密鑰 GK。 合法終端 黑客終端 AP B SS 認(rèn)證請(qǐng)求 認(rèn)證響應(yīng)( P′) 認(rèn)證響應(yīng)( Y′,IV) 認(rèn)證響應(yīng)(成功) 展開(kāi)拒絕服務(wù)攻擊 ? 黑客終端利用 LAN1的放大功能,用單個(gè) ICMP ECHO請(qǐng)求報(bào)文,產(chǎn)生大量以 Web服務(wù)器為目的終端的 ICMP ECHO響應(yīng)報(bào)文。 L A N 1 L A N 2 AP B SS R1 R2 FT P 服務(wù)器 W eb 服務(wù)器 D N S 服務(wù)器 1 2 1 2 非法訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源 ?利用 Web服務(wù)器的漏洞獲取可執(zhí)行腳本; ?利用緩沖器溢出提升訪問(wèn)權(quán)限。