黑客攻击的目的:
黑客攻击的三个步骤:1.寻找目标、收集信息; 2.获得初始的访问权和特权; 3.攻击其他系统;
黑客攻击的手段:
通过调用远程TCP/IP不同的端口,并记录目标主机给予的回答,搜集很多关于目标主机的各种有用的信息(比如是否用匿名登陆,是否有可写的FTP目录,是否能用telnet) 简而言之就是找出目标机存在的弱点
拒绝服务就是指一个用户占据了大量的共享资源,使系统没有剩余的资源给其他用户可用;使用拒绝服务攻击可攻击域名服务器、路由器以及其他网络服务,使被攻击者无法提供正常的服务
用户的账号密码,通常就是容易记忆的单词或日期等。而黑客可以通过相应的软件,将用户简单的密码通过暴力破解,比如有的用户将用户名和密码设置相同,或者在后面加一些后缀,这些在黑客软件面前很容易就可以破解
利用协议实现攻击,故意错误地设定数据包头的一些重要字段
缓冲区溢出的原理是 向一个有限空间的缓冲区中拷贝了过长的字符串,它带来的后果就是:覆盖了相邻的存储单元,引起程序运行失败,严重的可引起死机、系统重启等后果;利用这种漏洞可以执行任意的指令,甚至可以取得系统特权,并由此引发出许多的攻击方法
将网络接口设置在监听模式,可以源源不断地将网上传输的信息截获
用病毒攻击
病毒的特征:
病毒分类:文件型病毒;混合型病毒;源码型病毒;入侵型病毒;操作系统病毒;外壳病毒;邮件病毒;其他病毒
病毒的破坏方式: