你知道黑客的入侵方式都有哪些嗎?這些你知道幾個?

老男孩IT教育機構發表於2022-05-09

  網路安全行業目前眾所周知,***提出“沒有網路安全就沒有國家安全”,網路的存在往往是把雙刃劍,在帶給我們便利的同時,也伴隨著一定的風險,你知道黑客的入侵方式都有哪些嗎?請看下文:

  黑客常用的滲透方法大體可分為6類:獲取口令入侵、遠端控制入侵、木馬入侵、系統漏洞入侵、電子郵件入侵、網路監聽入侵等。

  一、獲取口令入侵

  顧名思義,就是獲取到管理員或者使用者的賬號、密碼,進而竊取系統資訊。獲取口令的方法有以下幾種:

  a. 通過網路監聽得到使用者口令

  此方法有一定的侷限性,但危害性極大,監聽者往往能夠獲得其所在網段的所使用者的賬號和口令,對區域網安全威脅比較大。

  b. 爆*賬號、密碼

  在獲得一個伺服器上的使用者口令檔案shadow後,用暴力破解程式破解使用者口令 。

  二、遠端控制入侵

  由一臺計算機(主控端/客戶端)遠距離去控制另一臺計算機(被控端/伺服器端)的技術,而遠端一般是指通過網路控制遠端計算機。

  三、木馬入侵

  可以直接侵入使用者的計算機並進行破壞,它常被偽裝成工具程式或者遊戲等誘使使用者開啟帶有木馬程式的郵件附件或從網上直接下載,一旦使用者開啟了這些郵件的附件或者執行了這些程式之後,這些木馬病毒程式就會留在使用者的計算機中,並在使用者的計算機系統中隱藏,當Windows啟 動時,這些muma便被悄悄執行。

  當使用者將自己的計算機連線到因特網,這個木馬程式就會通知攻擊者,報告使用者的IP地址以及預先設定的埠。攻擊者在收到這些資訊後,再利用這個潛伏在其中的程式,就可以任意地修改使用者的計算機引數設定,複製檔案,窺視使用者整個硬碟中的內容等,從而達到控制使用者計算機的目的。

  四、系統漏洞入侵

  Windows作業系統的穩定性和安全性隨著其版本的提升而得到不斷的提高,但仍然會出現不同的安全隱患,即漏洞。攻擊者可以利用專業的工具發現這些漏洞,在瞭解目標計算機存在的漏洞和缺點後,攻擊者就可以利用緩衝區溢位和測試使用者的賬戶和密碼等方式,來實現對該主機進行試探性攻擊的目的。

  五、電子郵件入侵

  主要表現為兩種方式,具體介紹如下:

  一是電子郵件轟炸,也就是通常所說的郵件炸*,指的是用偽造的IP地址和電子郵件地址向同一信箱傳送數以幹計、萬計甚至無窮多次的內容相同的垃圾郵件,致使受害人郵箱被“炸”,嚴重者可能會給電子郵件伺服器作業系統帶來危險,甚至癱瘓;

  二是電子郵件欺騙。攻擊者可以假稱自己為系統管理員,給使用者傳送郵件要求使用者修改口令或在貌似正常的附件中載入bingdu或其他木馬程式,這類欺騙只要使用者提高警惕,一般危害性不是太大。

  六、網路監聽入侵

  是主機的一種工作模式,在這種模式下,主機可以接收到在同一條物理通道上傳輸的所有資訊,而不管這些資訊的傳送方和接收方是誰。此時,如果兩臺主機進行通訊的資訊沒有加密,只要使用網路監聽工具,如SpyNet Sniffer、SRSniffer 等,就可以輕而易舉地擷取包括口令和賬號在內的資訊。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2893056/,如需轉載,請註明出處,否則將追究法律責任。

相關文章