基本知识
黑客(Hacker)、骇客(Cracker)攻击,需要进行信息收集和根据需求选择攻击方式。
信息收集
攻击的效果和对目标的了解程度有着直接的相关性。因此信息收集在攻击过程中占据着头等重要的位置,包括财务数据、硬件配置、人员结构、网络架构和整体利益等诸多方面。主要方式如下:
- 网络监测。一些监测网络中计算机漏洞的工具,包括嗅探应用软件,能在计算机内部或通过网络来捕捉传输过程中的密码等数据信息。
- 社会工程
- 公共资源和垃圾。从公开的广告资料甚至垃圾中收集信息。
- 后门工具
攻击方式
- 拒绝服务攻击
- 缓冲区溢出攻击
- 漏洞攻击
- 欺骗攻击
一、拒绝服务攻击与防御
拒绝服务(DoS)Denial of Service。其目的是使计算机或网络无法提供正常服务。
对服务器DoS攻击思路
- 服务器的缓冲区满,不接受新的请求。
- 使用IP欺骗&#