黑客13种入侵手法(新手必看)

社区服务
高级搜索
猴岛论坛电脑百科黑客13种入侵手法(新手必看)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
0个回复

黑客13种入侵手法(新手必看)

楼层直达
哥、卟曾寂寞

ZxID:3665588

等级: 中将
别拿你的木马←挑战我的密码↑

举报 只看楼主 使用道具 楼主   发表于: 2010-06-25 0
黑客13种入侵手法(新手必看)
[color=#0000ff]攻击者攻破系统后,此外。常使用金蝉脱壳之计 — 删除系统运行日志,使自己不被系统管理员发现,便以后东山再起。故有 “ 用兵之道,以计为首 ” 之说,作为网络攻击者会竭尽一切可能的方法,使用各种计谋来攻击目标系统。这就是所谓的三十六计中的连环计。

计中计。下面详细介绍: 黑客最常见的 入侵 手法包括: 1 瞒天过海、 2 浑水摸鱼 3 无中生有、 4 声东击西、 5 舌里藏刀 6 顺手牵羊、 7 借尸还魂、 8 调虎离山 9 抛砖引玉、 10 湿水摸鱼、 11 远交近攻、 12 偷梁换柱、 13 反客为主。黑客还经常使用连环计。[/color]

[color=#ff0000]1. 瞒天过海 — 数据驱动 攻击[/color]

就会发生数据驱动 攻击 例如,当有些外表看来无害的特殊顺序在被发送或复制到网络主机上并被执行发起 攻击 时。一种数据驱动的 攻击 可以造成一台主机修改与网络平安有关的文件,从而使黑客下一次更容易 入侵 该系统。

[color=#ff0000]2. 浑水摸鱼 — 系统文件非法利用[/color]

如 /bin/who 可由所有的用户进行读访问。有些用户可以从可执行文件中得到其版本号, UNIX 系统可执行文件的目录。从而结合已公布的资料知道系统会具有什么样的漏洞,如通过 Telnet 指令操作就可以知道 Sendmail 版本号。禁止对可执文件的访问虽不能防止黑客对它 攻击 但至少可以使这种攻击变得更困难。还有一些弱点是由配置文件、访问控制文件和缺省初始化文件产生的最出名的一个例子是用来安装 SunOS Version 4 软件,创立了一个 /rhost 文件,这个文件允许局域网 ( 因特网 ) 上的任何人,从任何地方取得对该主机的超级用户特权。当然,最初这个文件的设置是为了从网上方便地进行安装,而不需超级用户的允许和检查 ”

必有一失 ” 操作系统设计的漏洞为黑客开启了后门,智者千虑。最近的针对 WIN95/WIN NT 一系列具体攻击就是很好的实例。

[color=#ff0000]3. 无中生有 — 伪造信息攻击[/color]

构造系统源主机和目标主机的虚假路径,通过发送伪造的路由信息。从而使流向目标主机的数据包均经过攻击者的系统主机。这样就给人提供敏感的信息和有用的密码。

[color=#ff0000]4. 声东击西 — 针对信息协议弱点攻击
[/color]
使报文有一个目的地址指向防火墙, IP 地址的源路径选项允许 IP 数据包自己选择一条通往系统目的主机的路径。设想攻击者试图与防火墙后面的一个不可到达主机 A 连接。只需要在送出的请求报文中设置 IP 源路径选项。而最终地址是主机 A 当报文到达防火墙时被允许通过,因为它指向防火墙而不是主机 A 防火墙的 IP 层处置该报文的源路径被改变,并发送到内部网上,报文就这样到达了不可到达的主机 A

[color=#ff0000]5.笑里藏刀 — 远端操纵
[/color]
提供了一个简单的方法来配置一个程序的执行环境。这有时会引起远端操纵的攻击:被攻击主机上启动一个可执行程序,缺省的登录界面 ( shell scr-ipt 配置和客户文件是另一个问题区域。该顺序显示一个伪造的登录界面。

该顺序将用户输入的信息传送到攻击者主机,当用户在这个伪装的界面上输入登录信息 ( 用户名、密码等 ) 后。然后关闭界面给出提示信息说 “ 系统故障 ” 要求用户重新登录。尔后,才会出现真正的登录界面。能够得到新一代更加完善的操作系统版本之前,类似的攻击仍会发生。防火墙的一个重要作用就是防止非法用户登录到受保护网的主机上。例如可以在进行报文过滤时,禁止外部主机 Telnet 登录到内部主机上。

[color=#ff0000]6. 顺手牵羊 — 利用系统管理员失误攻击[/color]

如 WWW 服务器系统的配置过失,网络平安的重要因素之一就是人 ! 无数历史事实标明:保垒最容易从内部攻破 ” 因而人为的失误。普通用户使用权限扩大,这样就给黑客造成了可趁之机。黑客常利用系统管理员的失误,收集攻击信息。如用 finger netstat arp w who ps ls mail grep 命令和 SA TA N 黑客工具软件。

[color=#ff0000]7. 借尸还魂 — 重新发送 ( REP-LA Y 攻击[/color]

篡改其数据,收集特定的 IP 数据包。然后再一一重新发送,欺骗接收的主机。

声东击西 — 对 ICMP 报文的攻击 8. 调虎离山。>

黑客们有时也使用 ICMP 报文进行攻击。重定向消息可以改变路由列表,尽管比较困难。路由器可以根据这些消息建议主机走另一条更好的路径。攻击者可以有效地利用重定向消息把连接转向一个不可靠的主机或路径,或使所有报文通过一个不可靠主机来转发。对付这种威胁的方法是对所有 ICMP 重定向报文进行过滤,有的路由软件可对此进行配置。单纯地抛弃所有重定向报文是不可取的主机和路由器经常会用到如一个路由器发生故障时。

[color=#ff0000]9. 抛砖引玉 — 针对源路径选项的弱点攻击[/color]

因为这是 IP 源路径选项要求的 强制报文通过一个特定的路径到达目的主机。这样的报文可以用来攻陷防火墙和欺骗主机。一个外部攻击者可以传送一个具有内部主机地址的源路径报文。服务器会相信这个报文并对攻击者发回答报文。

使它抛弃那些由外部网进来的却声称是内部主机的报文。 对付这种攻击最好的方法是配置好路由器。

[color=#ff0000]10. 混水摸鱼 — 以太网广播攻击[/color]

为我所用。 将以太网接口置为乱模式 ( promiscu 截获局部范围的所有数据包。

[color=#ff0000]11. 远交近攻 — 跳跃式 ” 攻击[/color]

通过该操作系统的漏洞来取得系统特权,现在许多因特网上的站点使用 UNIX 操作系统。黑客们会设法先登录到一台 UNIX 主机上。然后再以此为据点访问其余主机,这被称为 “ 跳跃 ” Island-hop 黑客们达到目的主机之前往往会这样跳几次。例如一个在美国黑客在进入美联邦调查局的网络之前,可能会先登录到亚洲的一台主机上,再从那里登录到加拿大的一台主机,然后再跳到欧洲,最后从法国的一台主机向联邦调查局发起攻击。这样被攻击网络即使发现了黑客是从何处向自己发起了攻击,管理人员也很难顺藤摸瓜找回去,更何况黑客在取得某台主机的系统特权后,可以在退出时删掉系统日志,把 “ 藤 ” 割断。只要能够登录到 UNIX 系统上,就能相对容易成为超级用户,这使得它同时成为黑客和安全 专家们关注点。

[color=#ff0000]12. 偷梁换柱 — 窃取 TCP 协议连接[/color]

因此设计者对平安方面很少甚至不去考虑。针对平安协议的分析成为攻击的最历害一招。 网络互连协议也存在许多易受攻击的地方。而且互连协议的最初发生原本就是为了更方便信息的交流。

存在着一个久为人知的漏洞,几乎所有由 UNIX 实现的协议族中。这个漏沿使得窃取 TCP 连接成为可能。当 TCP 连接正在建立时,服务器用一个含有初始序列号的答报文来确认用户请求。这个序列号无特殊要求,只要是唯一的就可以了客户端收到回答后,再对其确认一次,连接便建立了

而且下一个更换的数字往往是可以预知的而黑客正是有这种可预知服务器初始序列号的能力使得攻击可以完成。 TCP 协议规范要求每秒更换序列号 25 万次。但大多数的 UNIX 系统实际更换频率远小于此数量。

唯一可以防治这种攻击的方法是使初始序列号的发生更具有随机性。最安全的解决方法是用 加密 算法发生初始序列号。额外的 CPU 运算负载对现在硬件速度来说是可以忽略的

[color=#ff0000]13. 反客为主 — 夺取系统控制权[/color]

太多的文件是只能由超级用户拥有, UNIX 系统下。而很少是可以由某一类用户所有,这使得管理员必需在 root 下进行各种操作,这种做法并不是很安全的黑客攻击首要对象就是 root 最常受到攻击的目标是超级用户 Password 严格来说, UNIX 下的用户密码是没有 加密 只是作为 DES 算法 加密 一个常用字符串的密钥。现在呈现了许多用来 解密 软件工具,利用 CPU 高速度来究尽式搜索密码。攻击一旦胜利,黑客就会成为 UNIX 系统中的皇帝 ” 因此,将系统中的权利进行 “ 三权分立 ” 如果设定 邮件 系统 邮件 管理员管理,那么 邮件 管理员可以在不具有超级用户特权的情况下很好地管理 邮件 系统,这会使系统平安很多。

« 返回列表
发帖 回复