常见的攻击方法

2007-9-29 15:09:24   Count:

主要内容: 本节主要讲解一些常见的攻击方法包括端口扫描,监听(sniffter),IP期骗,拒绝服务,缓冲区溢出,电子邮件欺骗,木马等,这些都是我们非常常见的并且有效的攻击方法,我们会把其中的攻击原理讲解清楚,也会动手给大家做很多实例,让大家感受一些黑客的攻击过程。

网络安全:常见的攻击方法(20070925)在线专题授课音频

(本课程正式学员可登录学习系统,进入对应课程,在窗口左边的“课程资料室”内进行在线浏览。)

答疑整理:

1、SQL注入的方法有哪些?

  答:主要有四种注入方法分别:
  常规注入方法 SQL注入攻击本身就是一个常规性的攻击,它可以允许一些不法用户检索你的数据,改变服务器的设置,或者在你不小心的时候黑掉你的服务器。
  旁注 顾名思义就是从旁注入,也就是利用主机上面的一个虚拟站点进行渗透 ,此类手法多出现与虚拟主机站点。
  盲注 通过构造特殊的SQL语句,在没有返回错误信息的情况下进行注入。
  跨站注入 攻击者利用程序对用户输入过滤及判断的不足,写入或插入可以显示在页面上对其他用户造成影响的代码。跨站注入的高级攻击就属于这种攻击。

2、熊猫烧香病毒的症状和危害。

  答:熊猫烧香其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

3、发送伪造电子邮件的过程及命令。

  答:telnet IP 25 (登陆到邮件服务器)
  helo(建立会话)
  mail from:test@test.com(伪造的发信人)
  rcpt to:user@test.com(收信人)
  data(正文开始的标识)
  正文
  .(以点结束)

4、怎么取消计算机默认共享?

  答:有两种方法取消
  A、使用NET SHARE命令
  在命令提示行输入:NET SHARE X$ /DELETE,可以停止共享。其中X$表示系统默认共享,如C$、D$、ADMIN$、IPC$等,需要注意的是必须将其保存了开机脚本,以便在开机的时候自动运行。
  B、编辑注册表
  在注册表中找到如下组键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters,新建DWORD类型的键,键名AutoShareServer,键值设为0。

5、什么是端口?

  计算机“端口”可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口。


浏览该文章的用户为您推荐了该信息: 
       
   
   
 
站内检索:
本月授课安排
栏目导航
阅读排行