问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

互联网的什么是目标系统容易受到黑客攻击的弱点

发布网友 发布时间:2023-05-31 07:24

我来回答

1个回答

热心网友 时间:2024-12-12 17:04

目前造成网络不安全的主要因素是系统、协议及数据库等的设计上存在缺陷。由于当今的计算机网络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方便性,导致了系统在远程访问、权限控制和口令管理等许多方面存在安全漏洞。网络互连一般采用TCP/IP协议,它是一个工业标准的协议簇,但该协议簇在制订之初,对安全问题考虑不多,协议中有很多的安全漏洞。同样,数据库管理系统(DBMS)也存在数据的安全性、权限管理及远程访问等方面问题,在DBMS或应用程序中可以预先安置从事情报收集、受控激发、定时发作等破坏程序。   由此可见,针对系统、网络协议及数据库等,无论是其自身的设计缺陷,还是由于人为的因素产生的各种安全漏洞,都可能被一些另有图谋的黑客所利用并发起攻击。因此若要保证网络安全、可靠,则必须熟知黑客网络攻击的一般过程。只有这样方可在?客攻击前做好必要的防备,从而确保网络运行的安全和可靠。  一、黑客攻击网络的一般过程  1、信息的收集  信息的收集并不对目标产生危害,只是为进一步的入侵提供有用信息。黑客可能会利用下列的公开协议或工具,收集驻留在网络系统中的各个主机系统的相关信息:  (1)TraceRoute程序 能够用该程序获得到达目标主机所要经过的网络数和路由器数。  (2)SNMP协议 用来查阅网络系统路由器的路由表,从而了解目标主机所在网络的拓扑结构及其内部细节。  (3)DNS服务器 该服务器提供了系统中可以访问的主机IP地址表和它们所对应的主机名。  (4)Whois协议 该协议的服务信息能提供所有有关的DNS域和相关的管理参数。  (5)Ping实用程序 可以用来确定一个指定的主机的位置或网线是否连通。  2、系统安全弱点的探测  在收集到一些准备要攻击目标的信息后,黑客们会探测目标网络上的每台主机,来寻求系统内部的安全漏洞,主要探测的方式如下:  (1)自编程序 对某些系统,互联网上已发布了其安全漏洞所在,但用户由于不懂或一时疏忽未打上网上发布的该系统的“补丁”程序,那么?客就可以自己编写一段程序进入到该系统进行破坏。  (2)慢速扫描 由于一般扫描侦测器的实现是通过监视某个时间段里一台特定主机发起的连接的数目来决定是否在被扫描,这样黑客可以通过使用扫描速度慢一些的扫描软件进行扫描。  (3)体系结构探测 黑客利用一些特殊的数据包传送给目标主机,使其作出相对应的响应。由于每种操作系统的响应时间和方式都是不一样的,?客利用这种特征把得到的结果与准备好的数据库中的资料相对照,从中便可轻而易举地判断出目标主机操作系统所用的版本及其他相关信息。  二、协议欺骗攻击及其防范措施  1、源IP地址欺骗攻击  许多应用程序认为若数据包可以使其自身沿着路由到达目的地,并且应答包也可回到源地,那么源IP地址一定是有效的,而这正是使源IP地址欺骗攻击成为可能的一个重要前提。  假设同一网段内有两台主机A和B,另一网段内有主机X。B 授予A某些特权。X 为获得与A相同的特权,所做欺骗攻击如下:首先,X冒充A,向主机 B发送一个带有随机序列号的SYN包。主机B响应,回送一个应答包给A,该应答号等于原序列号加1。然而,此时主机A已被主机X利用拒绝服务攻击 “淹没”了,导致主机A服务失效。结果,主机A将B发来的包丢弃。为了完成三次握手,X还需要向B回送一个应答包,其应答号等于B向A发送数据包的序列号加1。此时主机X 并不能检测到主机B的数据包(因为不在同一网段),只有利用TCP顺序号估算法来预测应答包的顺序号并将其发送给目标机B。如果猜测正确,B则认为收到的ACK是来自内部主机A。此时,X即获得了主机A在主机B上所享有的特权,并开始对这些服务实施攻击。  要防止源IP地址欺骗行为,可以采取以下措施来尽可能地保护系统免受这类攻击:  (1)抛弃基于地址的信任策略 阻止这类攻击的一种十分容易的办法就是放弃以地址为基础的验证。不允许r类远程调用命令的使用;删除cc.ddd的数据包以主机X所在的网络为目的地;然后,攻击者X利用IP欺骗向主机B发送源路由(指定最近的路由器)数据包。当B回送数据包时,就传送到被更改过的路由器。这就使一个入侵者可以假冒一个主机的名义通过一个特殊的路径来获得某些被保护数据。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
“晚来天欲雪,能饮一杯无?”是什么意思_出处及原文翻译_学习力 胸肌中部怎么练 血沉高是怎么回事,怎样才能降低啊! 中海锦江城多久交房 “QMS”作为“质量管理体系”的英文缩写,其背后理论及应用如何?_百度... 我用QQ登的快手绑定了一个电话号码,电话号码不用了,现在怎么能登得进去... 桂林银行白金客户条件 桂林银行最高等级卡 iQOO 11系列曝光,预计年底正式发布! vivo X90先别买?iQOO 11系列配置堪称豪华 不属于资讯安全弱点的是什么 怎么在苹果电脑上切换屏幕? 深圳市厚德书院高中对待老师怎么样 深圳厚德书院高考为何这么厉害 是否可告知深圳厚德联行在产业运营这块做得怎么样? 出国留学机构哪里好 学习成绩不好的话,想出国留学--去哪里比较好呢? 一个女孩特能吃苦受累是什么意思 半个月前的新闻算新闻吗 电表上220V 2.5[10] A 50Hz 1920r/KWh怎么理解 陶征士谏 中的谏是什么意思 《惜时》是谁写的 陶征士诔和陶渊明哪首 一日生活的原则是什么啊? 过起了一什么寂寞的生活 业主委员会成立以后,可否对物业公司的财务进行审计吗 业委会档案移交、财务移交前,必须先经过前期审计工作吗 我的键盘是led键盘,里面有五根线断了三根怎么接???别跟我说什么电表,我... 人为什么要善良 探讨善良的重要性和意义? 如何理解善良? 便血就是痔疮吗 怎么样才可以改变命运呢? wow7.3神器知识等级有什么用 苦荞茶真的可以降三高么?可以长期饮用么? 喝反复烧开的面汤有副作用吗? thinkbook16+为啥取消指纹 组织兴奋及其恢复过程中兴奋性的变化 怎么在QQ音乐上上传lrc歌词啊? 扣扣音乐如何上传歌词 高档自行车品牌是什么? 什么牌子的自行车性价比最高? 电视是接一个鼎,可是下雨老是没信号,为什么呢,怎样才不会 是小鼎 EPS矢量素材能在PS应用吗 上海移为通信技术股份有限公司单位用员工出差美国吗 孕期常见疾病 二月二龙抬头宣传文案 高铁广告投放需要多少钱 小规模的开票限额是多少 小规模纳税人一年可以开多少普票 虐杀一只苍蝇应该判几年