黑客技术ppt课件(2)

  目前,在实施网络攻击中,黑客所使用的入侵技术主要包括以下几种:协议漏洞渗透;密码分析还原;应用漏洞分析与渗透;社会工程学;拒绝服务攻击;病毒或后门攻击。可见,黑客的技术范围很广,涉及网络协议解析、源码安全性分析、密码强度分析和社会工程学等多个不同的学科。

  3.1协议漏洞渗透

  网络中包含着种类繁多但层次清晰的网络协议规范,这些协议规范是网络运行的基本准则。但对于部分底层网络协议来说,对于安全的考虑有着先天的不足,部分网络协议具有严重的安全漏洞。通过对网络标准协议的分析,黑客可以从中总结出针对协议的攻击过程,利用协议的漏洞实现对目标网络的攻击。这些技术主要包括:1、会话侦听(Sniffer)与劫持技术2、地址欺骗技术

  会话侦听—网络数据包的截获

  网络数据包的截获是黑客攻击的主要手段之一,也是基于网络的入侵检测(N-IDS)技术的工作基石。根据网络类型的不同,网络数据截获可以通过两种方法实现:一种是利用以太网络的广播特性,另一种是通过设置路由器的监听端口或者是镜像端口来实现。

  会话侦听—以太网环境下的数据截获

  以太网数据传输是通过广播传输媒体实现但是在系统正常工作时,应用程序只能接收到以本主机为目标主机的数据包,其他数据包将被网卡丢弃不作处理。要截获到流经网卡的不属于自己主机的数据,必须绕过系统正常工作的处理机制,直接问网络底层:1)首先将网卡工作模式置于混杂(promiscuous)模式,使之可以接收目标MAC地址不是本机MAC地址的数据包。2)然后直接问数据链路层,截获相关数据,由应用程序而非上层协议如IP和TCP协议对数据进行过滤处理,这样就可以截获到流经网卡的所有数据。

上一页:黑客与网络攻防ppt课件 下一页:黑客攻防篇黑客常用入侵工具ppt课件

相关素材

1.经典黑客技术入门级教材ppt课件

2.黑客手段与反黑客技术ppt课件

黑客技术ppt课件

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/zwgpgj.html