10/24/24Page1第第88章网络攻击与防护章网络攻击与防护黑客及攻击8
1IP欺骗8
2拒绝服务攻击8
3侦察与工具8
4攻击与渗透8
5入侵监测系统IDS8
6审计结果8
710/24/24Page28
1黑客及攻击黑客及攻击1.黑客概述在各种媒体上有许多关于Hacker这个名词的定义,一般是指计算机技术的行家或热衷于解决问题、克服限制的人
这可以追溯到几十年前第一台微型计算机刚刚诞生的时代
那时有一个由程序设计专家和网络名人所组成的具有分享特质的文化族群
这一文化族群的成员创造了Hacker这个名词
他们建立了Internet,创造出现在使用的UNIX操作系统,并且让WorldWideWeb传播开来,这就是最早的Hacker
10/24/24Page3也存在另外一个团体,其成员也称自己为Hacker
这些人专门闯入计算机或入侵电话系统,真正的Hacker称他们为入侵者(Cracker),并且不愿意和他们在一起做任何事
Hacker们认为这些人懒惰,不负责任,并且不够光明正大
他们认为,能破解安全系统并不能使你成为一位Hacker
基本上,Hacker和Cracker之间最主要的不同是,Hacker创造新东西,Cracker破坏东西
现在,人们所说的黑客是指Cracker
10/24/24Page422.黑客常用的攻击方法.黑客常用的攻击方法(1)获取口令通过网络监听,非法得到用户口令知道用户的账号后利用一些专门软件强行破解用户口令获得一个服务器上的用户口令文件后,用暴力破解程序破解用户口令(2)放置特洛伊木马程序10/24/24Page5(3)WWW的欺骗技术访问的网页被黑客篡改过,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了
(4)电子邮件攻击电子邮件轰炸和电子邮件“滚雪球”电子邮件欺骗(5)通过一个节点来