常見的黑客入侵技術(shù)有哪些?
1、網(wǎng)絡(luò)掃描--在Internet上進行廣泛搜索,以找出特定計算機或軟件中的弱點。
2、網(wǎng)絡(luò)嗅探程序--偷偷查看通過Internet的數(shù)據(jù)包,以捕獲口令或全部內(nèi)容。通過安裝偵聽器程序來監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流,從而獲取連接網(wǎng)絡(luò)系統(tǒng)時用戶鍵入的用戶名和口令。
3、拒絕服務(wù) -通過反復向某個Web站點的設(shè)備發(fā)送過多的信息請求,黑客可以有效地堵塞該站點上的系統(tǒng),導致無法完成應(yīng)有的網(wǎng)絡(luò)服務(wù)項目(例如電子郵件系統(tǒng)或聯(lián)機功能),稱為“拒絕服務(wù)”問題。
4、欺騙用戶--偽造電子郵件地址或Web頁地址,從用戶處騙得口令、信用卡號碼等。欺騙是用來騙取目標系統(tǒng),使之認為信息是來自或發(fā)向其所相信的人的過程。欺騙可在IP層及之上發(fā)生(地址解析欺騙、IP源地址欺騙、電子郵件欺騙等)。當一臺主機的IP地址假定為有效,并為Tcp和Udp服務(wù)所相信。利用IP地址的源路由,一個攻擊者的主機可以被偽裝成一個被信任的主機或客戶。
5、特洛伊木馬--一種用戶察覺不到的程序,其中含有可利用一些軟件中已知弱點的指令。【說到特洛伊木馬,只要知道這個故事的人就不難理解,它最典型的做法可能就是把一個能幫助黑客完成某一特定動作的程序依附在某一合法用戶的正常程序中,這時合法用戶的程序代碼已被該變。一旦用戶觸發(fā)該程序,那么依附在內(nèi)的黑客指令代碼同時被激活,這些代碼往往能完成黑客指定的任務(wù)。由于這種入侵法需要黑客有很好的編程經(jīng)驗,且要更改代碼、要一定的權(quán)限,所以較難掌握。但正因為它的復雜性,一般的系統(tǒng)管理員很難發(fā)現(xiàn)。】
6、后門--為防原來的進入點被探測到,留幾個隱藏的路徑以方便再次進入。
7、惡意小程序--微型程序,修改硬盤上的文件,發(fā)送虛假電子郵件或竊取口令。
8、競爭撥號程序--能自動撥成千上萬個電話號碼以尋找進入調(diào)制解調(diào)器連接的路徑。邏輯炸彈計算機程序中的一條指令,能觸發(fā)惡意操作。
9、緩沖器溢出-- 向計算機內(nèi)存緩沖器發(fā)送過多的數(shù)據(jù),以摧毀計算機控制系統(tǒng)或獲得計算機控制權(quán)。
10、口令破譯--用軟件猜出口令。通常的做法是通過監(jiān)視通信信道上的口令數(shù)據(jù)包,破解口令的加密形式。
11、社交工程--與公司雇員談話,套出有價值的信息。
12、垃圾桶潛水--仔細檢查公司的垃圾,以發(fā)現(xiàn)能幫助進入公司計算機的信息。
13、口令入侵 所謂口令入侵,就是指用一些軟件解開已經(jīng)得到但被人加密的口令文檔,不過許多黑客已大量采用一種可以繞開或屏蔽口令保護的程序來完成這項工作。對于那些可以解開或屏蔽口令保護的程序通常被稱為“Crack”。由于這些軟件的廣為流傳,使得入侵電腦網(wǎng)絡(luò)系統(tǒng)有時變得相當簡單,一般不需要很深入了解系統(tǒng)的內(nèi)部結(jié)構(gòu),是初學者的好方法。
14、監(jiān)聽法 這是一個很實用但風險也很大的黑客入侵方法,但還是有很多入侵系統(tǒng)的黑客采用此類方法,正所謂藝高人膽大。 網(wǎng)絡(luò)節(jié)點或工作站之間的交流是通過信息流的轉(zhuǎn)送得以實現(xiàn),而當在一個沒有集線器的網(wǎng)絡(luò)中,數(shù)據(jù)的傳輸并沒有指明特定的方向,這時每一個網(wǎng)絡(luò)節(jié)點或工作站都是一個接口。這就好比某一節(jié)點說:“嗨!你們中有誰是我要發(fā)信息的工作站。” 此時,所有的系統(tǒng)接口都收到了這個信息,一旦某個工作站說:“嗨!那是我,請把數(shù)據(jù)傳過來。”聯(lián)接就馬上完成。 有一種叫sniffer的軟件,它可以截獲口令,可以截獲秘密的信息,可以用來攻擊相鄰的網(wǎng)絡(luò)。
15、E-mail技術(shù)
16、病毒技術(shù)
17、隱藏技術(shù)
本網(wǎng)站文章僅供交流學習 ,不作為商用, 版權(quán)歸屬原作者,部分文章推送時未能及時與原作者取得聯(lián)系,若來源標注錯誤或侵犯到您的權(quán)益煩請告知,我們將立即刪除.