freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

常見網(wǎng)絡(luò)攻擊與防范(已改無錯字)

2023-03-24 23:32:47 本頁面
  

【正文】 中 ARP病毒 MAC是什么? MAC為 bbbbbb MAC為 cccccc 中了 ARP病毒的計算機冒充網(wǎng)關(guān)發(fā)送 ARP響應(yīng),導致其他計算機無法上 Inter。 什么情況下表明局域網(wǎng)內(nèi)有 ARP攻擊 1. 校園網(wǎng)登陸系統(tǒng)頻繁掉線 2. 網(wǎng)速突然變慢 3. 使用 ARP – a命令發(fā)現(xiàn)網(wǎng)關(guān)的 MAC地址不停的變換 4. 使用 sniffer軟件發(fā)現(xiàn)局域網(wǎng)內(nèi)存在大量的 ARP reply包 目前已知的 ARP病毒的傳播途徑 1. 通過外掛程序傳播 2. 通過網(wǎng)頁傳播 3. 通過其他木馬程序傳播 4. 通過即時通訊軟件傳播( 、 MSN) 5. 通過共享傳播(網(wǎng)絡(luò)共享、 P2P軟件共享) ARP防御: 在局域居于網(wǎng)中部署 Sniffer工具,定位ARP攻擊源的 MAC并自我防御 ?未中毒而只是被攻擊的電腦,防護辦法如下:下載 ,在 “ 網(wǎng)關(guān)地址 ” 中輸入本機網(wǎng)關(guān)地址,然后點擊“ 獲取網(wǎng)關(guān) MAC地址 ” 按鈕,再點擊 “ 自動防護 ” 即可 查看本機網(wǎng)關(guān)地址 IPCONFIG/ALL 作業(yè): “ 網(wǎng)絡(luò)嗅探技術(shù) ”的理解,及其應(yīng)對方法。 “ MAC地址欺騙 ” , “ ARP欺騙 ” , “ ARP病毒 ” 的原理。 拒絕服務(wù)攻擊( DoS) SYN (我可以連接嗎?) ACK (可以) /SYN(請確認!) 攻擊者 受害者 偽造地址進行 SYN請求 為何還沒回應(yīng) 就是讓你白等 不能建立正常的連接 拒絕服務(wù)攻擊 利用系統(tǒng)缺陷攻擊 1) 耗盡連接攻擊 利用放大原理 1) Smurf攻擊 2) 利用放大系統(tǒng)攻擊 分布式拒絕服務(wù)攻擊 DDoS 2. 耗盡連接攻讀 ?LAND攻擊: 向被攻擊者發(fā)送一個個源地址和目標地址都被設(shè) 置成為被攻擊者的地址的 SYN包,導致被攻擊者自己與自己建立 一個空連接,直到超時。 ?TCP/SYN攻擊 : 攻擊者向目標主機不斷發(fā)送帶有虛假源地址 的 SYN包,目標主機發(fā)送 ACK/SYN回應(yīng),因為源地址是虛假的, 所以不會收到 ACK回應(yīng),導致耗費大量資源等待 ACK上,直止 系統(tǒng)資源耗盡。 這些攻擊都是利用系統(tǒng)的漏洞,因此補救的辦法是升級或下載補丁 對策 Smurf攻擊 攻擊者 用廣播的方式發(fā)送回復地址為受害者地址的 ICMP請求數(shù)據(jù)包,每個收到這個數(shù)據(jù)包的主機都進行回應(yīng),大量的回復數(shù)據(jù)包發(fā)給受害者,導致受害主機崩潰。 Smurf攻擊原理 利用放大系統(tǒng)攻擊 某些類型的操作系統(tǒng),在一定情況下,對一個請求所 返回的信息比請求信息量大幾十倍(如 Macintosh),攻擊者偽裝成目標主機進行請求, 導致大量數(shù)據(jù)流發(fā)向目標主機,加重了攻擊效果。 DoS攻擊技術(shù) —— DDoS技術(shù) 攻 擊 者主 控 端主 控 端主 控 端受 害 者代 理 攻 擊 端代 理 攻 擊 端代 理 攻 擊 端代 理 攻 擊 端代 理 攻 擊 端代 理 攻 擊 端分布式拒絕服務(wù)攻擊 攻擊者在客戶端通過 tel之類的常用連接軟件,向 (master)主控端發(fā)送發(fā)送對目標主機的攻擊請求命令。主控端 (master)偵聽接收攻擊命令,并把攻擊命令傳到分布端,分布端是執(zhí)行攻擊的角色,收到命令立即發(fā)起 flood攻擊。 DDoS攻擊原理 特洛伊木馬 ? 木馬不同于病毒,但經(jīng)常被視作病毒處理,隨計算機自動啟動并在某一端口進行偵聽;木馬的實質(zhì)只是一個通過端口進行通信的網(wǎng)絡(luò)客戶/服務(wù)程序 ?特洛伊木馬的種類 ? 遠程控制型 ? 輸出 shell型 ? 信息竊取型 ? 其它類型 Netbus客戶端程序 NetBus傳輸 ? NetBus使用 TCP建立會話。缺省情況下用 12345端口進行連接, 12346端口進行數(shù)據(jù)傳輸 ? 跟蹤 NetBus的活動比較困難。 ? 可以通過檢查 12346端口數(shù)據(jù)來確定 ? 許多類似的程序使用固定的端口,你可以掃描整個的網(wǎng)絡(luò)監(jiān)測可疑的活動。 ? 簡單方法 stat an 反彈型特洛伊木馬 ? 可穿透防火墻,控制局域網(wǎng)機器 ? 服務(wù)器端主動發(fā)起連接,控制
點擊復制文檔內(nèi)容
教學課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1