2024年5月9日发(作者:老电脑xp系统怎么升级)
黑客攻击之网络入侵——物理攻击
目前网络网络中最常用的攻击手段主要有以下几种:
社会工程学攻击
物理攻击
暴力攻击
利用Unicode漏洞攻击
利用缓冲区溢出漏洞进行攻击等技术。
在今天这篇文章中我将结合实际,介绍一些常用的的攻击工具的使用以及部分工具的
代码实现。 希望大家在以后的工作和学习中继续支持51cto支持本人。
下面首先给大家介绍一下社会工程学攻击, 社会工程是使用计谋和假情报去获得密码
和其他敏感信息的科学,研究一个站点的策略其中之一就是尽可能多的了解这个组织的个
体,因此黑客不断试图寻找更加精妙的方法从他们希望渗透的组织那里获得信息。
举个例子:一组高中学生曾经想要进入一个当地的公司的计算机网络,他们拟定了一
个表格,调查看上去显得是无害的个人信息,例如所有秘书和行政人员和他们的配偶、孩
子的名字,这些从学生转变成的黑客说这种简单的调查是他们社会研究工作的一部分。利
用这份表格这些学生能够快速的进入系统,因为网络上的大多数人是使用宠物和他们配偶
名字作为密码。
一、社会工程学攻击
目前社会工程学攻击主要包括两种方式:打电话请求密码和伪造E-mail
1、打电话请求密码
尽管不像前面讨论的策略那样聪明,打电话寻问密码也经常奏效。在社会工程
中那些黑客冒充失去密码的合法雇员,经常通过这种简单的方法重新获得密码。
2、伪造E-mail
使用telnet一个黑客可以截取任何一个身份证发送E-mail的全部信息,这样
的Email消息是真的,因为它发自于一个合法的用户。在这种情形下这些信息显得是绝对
的真实。黑客可以伪造这些。一个冒充系统管理员或经理的黑客就能较为轻松的获得大量
的信息,黑客就能实施他们的恶意阴谋。
二、物理攻击之获取管理员密码
物理安全是保护一些比较重要的设备不被接触。物理安全比较难防,因为攻击者往往
是来自能够接触到物理设备的用户。 下面一案例来说明如何获得用户的管理员帐号。
如果你的电脑经常被别人接触,别人就有可能利用一些工具软件来获得你的管理员帐
号,这样一来下次他就可以成功的登录你的计算机了。
发布者:admin,转转请注明出处:http://www.yc00.com/xitong/1715199094a2581176.html
评论列表(0条)