網絡攻擊方面的術語解釋

來源:本站原創 安全技術 超過646 views圍觀 0條評論

DDOS:DDOS的中文名叫分布式拒絕服務攻擊,俗稱洪水攻擊。DoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。被攻擊主機上有大量等待的TCP連接,網絡中充斥著大量的無用的數據包,源地址為假,制造高流量無用數據,造成網絡擁塞,使受害主機無法正常和外界通訊,利用受害主機提供的服務或傳輸協議上的缺陷,反復高速的發出特定的服務請求,使受害主機無法及時處理所有正常請求,嚴重時會造成系統死機。

Worm:網絡蠕蟲病毒,為了盡量減少蠕蟲病毒在網絡上的傳播,現在常常配置ACL,把已知的蠕蟲病毒常用的一些端口給封掉。蠕蟲也在計算機與計算機之間自我復制,但蠕蟲病毒可自動完成復制過程,因為它接管了計算機中傳輸文件或信息的功能。一旦計算機感染蠕蟲病毒,蠕蟲即可獨自傳播。但最危險的是,蠕蟲可大量復制。例如,蠕蟲可向電子郵件地址簿中的所有聯系人發送自己的副本,聯系人的計算機也將執行同樣的操作,結果造成多米諾效應(網絡通信負擔沉重),業務網絡和整個 Internet 的速度都將減慢。

IP Spoof:即IP 電子欺騙,我們可以說是一臺主機設備冒充另外一臺主機的IP地址,與其它設備通信,從而達到某種目的技術。在TCP三次握手過程中實現,黑客主機可以假裝TRUST的ip向TARget發送請求連接報文,target響應(在這個過程中,黑客主機必須使用DDOS等拒絕服務攻擊使trust主機無法接受target的包,而同時黑客主機又必須猜測target發送的響應包的內容以便向target發送確認報文,與target建立連接)。

SYN Flood:是當前最流行的DoS(拒絕服務攻擊)與DdoS(分布式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。發生在Tcp連接握手過程。

Social Engineering:社會工程攻擊是一種利用”社會工程學”來實施的網絡攻擊行為。最近流行的免費下載軟件中捆綁流氓軟件、免費音樂中包含病毒、網絡釣魚、垃圾電子郵件中包括間諜軟件等,都是近來社會工程學的代表應用。

Honeybot:僵尸網絡跟蹤工具。HoneyBOT是一款能夠在網絡上模仿超過1000個易受攻擊的服務的Windows蜜罐程序,可以捕獲和記錄入侵和襲擊企圖。它運行于Windows 2000及以上版本,是AtomicSfotwareSolutions公司的產品。

ShellCode:Shellcode實際是一段代碼(也可以是填充數據),是用來發送到服務器利用特定漏洞的代碼,一般可以獲取權限。另外,Shellcode一般是作為數據發送給受攻擊服務的。

Brute Attack:蠻力攻擊就是我們常說的窮舉法

文章出自:CCIE那點事 http://www.qdxgqk.live/ 版權所有。本站文章除注明出處外,皆為作者原創文章,可自由引用,但請注明來源。 禁止全文轉載。
本文鏈接:http://www.qdxgqk.live/?p=421轉載請注明轉自CCIE那點事
如果喜歡:點此訂閱本站
  • 相關文章
  • 為您推薦
  • 各種觀點
?
暫時還木有人評論,坐等沙發!
發表評論

您必須 [ 登錄 ] 才能發表留言!

?
?
萌宠夺宝游戏