網站首頁 娛樂圈 綠色生活 玩物志 星秀 問答 人文素養
當前位置:時髦風 > 人文素養 > 職場技巧

黑客對電腦常用攻擊方法

欄目: 職場技巧 / 發佈於: / 人氣:1.37W

黑客對電腦常用攻擊方法,如今,智能設備與互聯網更迭迅速,用户和企業受到網絡攻擊的風險和頻率也越來越高。網絡環境危險不斷逼近,因此,我們一定要有安全觀念,儘量讓黑客沒有可乘之機。瞭解一下黑客對電腦常用攻擊方法。

黑客對電腦攻擊方法1

簡單的介紹“什麼是黑客”?

黑客最早源自英文hacker,本意是指熱心於計算機技術、水平高超的電腦專家,尤其是程序設計人員,因此,"黑客”一詞早期在美國的電腦界是帶有褒義的。

黑客不干涉政治,受政治利用,他們的出現推動了電腦和網絡的發展與完善。黑客所做的不是惡意的破壞們是一羣縱橫於網絡上的“大俠”,追求共享、免費,提倡自由、平等。

黑客的存在是於電腦技術的不健全,從某種意義上講,電腦的安全需要更多黑客去維護。

但到了今天,因為系統、網絡和軟件不可避免地會存在安全漏洞。

而黑客的出現就是為了找出並彌補這些漏洞,但有些黑客在找出安全漏洞之後,為了顯示自己的本領和成就,會對別人的電腦大肆進行惡意破壞。

所以,現在各種媒體中的“黑客"一詞已經被用於泛指那些專門利用電腦網絡搞破壞或惡作劇的傢伙,對這些人的正確英文叫法是Cracker,也可翻譯成“駭客"。

黑客對電腦常用攻擊方法
  

也正是由於這些人的出現玷污了“黑客”一詞,使人們把黑客和駭客混為一體,黑客也被人們認為是在網絡上進行破壞的人。因此,“黑客"一詞一般有以下幾種涵義。

對(某領域內的`)編程語言有足夠了解,可以不經長時間思考就能創造出有價值的軟件的人。

惡意(一般是非法的)破解或破壞某個程序、系統及網絡安全的人。

這類人常對那些符合第一種意義的黑客造成嚴重困擾,通常媒體將這羣人稱為“駭客”(Cracker),有時這羣人也被稱為“黑帽黑客”。

通過破解某系統或網絡以提醒該系統所有者系統存在安全漏洞的人。這羣人往往被稱為“白帽黑客”、“匿名客”(Sneaker)或“紅客”。

這樣的人大多是電腦安全公司的僱員,他們在完全合法的情況下攻擊某系統。

通過知識或猜測而對某段程序做出(好的)修改,並改變(或增強)該程序用途的人。

黑客對電腦攻擊方法2

1、獲取口令

一是通過網絡監聽非法得到用户口令,這類方法有一定的侷限性,但危害性極大,監聽者往往能夠獲得其所在網段的所有用户賬號和口令,對局域網安全威脅巨大;

二是在知道用户的賬號後(如電子郵件@前面的部分)利用一些專門軟件強行破解用户口令,這種方法不受網段限制,但黑客要有足夠的耐心和時間;

三是在獲得一個服務器上的用户口令文件(此文件成為Shadow文件)後,用暴力破解程序破解用户口令,該方法的使用前提是黑客獲得口令的Shadow文件。此方法在所有方法中危害最大,因為它不需要像第二種方法那樣一遍又一遍地嘗試登錄服務器,而是在本地將加密後的口令與Shadow文件中的口令相比較就能非常容易地破獲用户密碼,尤其對那些弱智用户(指口令安全係數極低的用户,如某用户賬號為zys,其口令就是zys666、666666、或乾脆就是zys等)更是在短短的一兩分鐘內,甚至幾十秒內就可以將其幹掉。

2、放置特洛伊木馬程序

特洛伊木馬程序可以直接侵入用户的電腦並進行破壞,它常被偽裝成工具程序或者遊戲等誘使用户打開帶有特洛伊木馬程序的郵件附件或從網上直接下載,一旦用户打開了這些郵件的附件或者執行了這些程序之後,它們就會象古特洛伊人在敵人城外留下的藏滿士兵的木馬一樣留在自己的電腦中,並在自己的計算機系統中隱藏一個可以在windows啟動時悄悄執行的程序。

當您連接到因特網上時,這個程序就會通知黑客,來報告您的IP地址以及預先設定的端口。黑客在收到這些信息後,再利用這個潛伏在其中的程序,就可以任意地修改您的計算機的參數設定、複製文件、窺視你整個硬盤中的內容等,從而達到控制你的計算機的目的。

3、WWW的欺騙技術

在網上用户可以利用IE等瀏覽器進行各種各樣的WEB站點的訪問,如閲讀新聞組、諮詢產品價格、訂閲報紙、電子商務等。然而一般的用户恐怕不會想到有這些問題存在:正在訪問的網頁已經被黑客篡改過,網頁上的信息是虛假的!例如黑客將用户要瀏覽的網頁的`URL改寫為指向黑客自己的服務器,當用户瀏覽目標網頁的時候,實際上是向黑客服務器發出請求,那麼黑客就可以達到欺騙的目的了。

4、電子郵件攻擊

一是電子郵件轟炸和電子郵件“滾雪球”,也就是通常所説的郵件炸彈,指的是用偽造的IP地址和電子郵件地址向同一信箱發送數以千計、萬計甚至無窮多次的內容相同的垃圾郵件,致使受害人郵箱被“炸”,嚴重者可能會給電子郵件服務器操作系統帶來危險,甚至癱瘓;

二是電子郵件欺騙,攻擊者佯稱自己為系統管理員(郵件地址和系統管理員完全相同),給用户發送郵件要求用户修改口令(口令可能為指定字符串)或在貌似正常的附件中加載病毒或其他木馬程序(據筆者所知,某些單位的網絡管理員有定期給用户免費發送防火牆升級程序的義務,這為黑客成功地利用該方法提供了可乘之機),這類欺騙只要用户提高警惕,一般危害性不是太大。

黑客對電腦常用攻擊方法 第2張
  

5、通過一個節點來攻擊其他節點

黑客在突破一台主機後,往往以此主機作為根據地,攻擊其他主機(以隱蔽其入侵路徑,避免留下蛛絲馬跡)。他們可以使用網絡監聽方法,嘗試攻破同一網絡內的其他主機;也可以通過IP欺騙和主機信任關係,攻擊其他主機。這類攻擊很狡猾,但由於某些技術很難掌握,如IP欺騙,因此較少被黑客使用。

6、網絡監聽

網絡監聽是主機的一種工作模式,在這種模式下,主機可以接受到本網段在同一條物理通道上傳輸的所有信息,而不管這些信息的發送方和接受方是誰。此時,如果兩台主機進行通信的信息沒有加密,只要使用某些網絡監聽工具,例如NetXray for windows 95/98/nt,sniffit for linux 、solaries等就可以輕而易舉地截取包括口令和帳號在內的信息資料。雖然網絡監聽獲得的用户帳號和口令具有一定的侷限性,但監聽者往往能夠獲得其所在網段的所有用户帳號及口令。

7、尋找系統漏洞

許多系統都有這樣那樣的安全漏洞(Bugs),其中某些是操作系統或應用軟件本身具有的,如Sendmail漏洞,win98中的共享目錄密碼驗證漏洞和IE5漏洞等,這些漏洞在補丁未被開發出來之前一般很難防禦黑客的破壞,除非你將網線拔掉;還有一些漏洞是由於系統管理員配置錯誤引起的,如在網絡文件系統中,將目錄和文件以可寫的方式調出,將未加Shadow的用户密碼文件以明碼方式存放在某一目錄下,這都會給黑客帶來可乘之機,應及時加以修正。

8、利用帳號進行攻擊

有的黑客會利用操作系統提供的缺省賬户和密碼進行攻擊,例如許多UNIX主機都有FTP和Guest等缺省賬户(其密碼和賬户名同名),有的甚至沒有口令。黑客用Unix操作系統提供的命令如Finger和Ruser等收集信息,不斷提高自己的攻擊能力。這類攻擊只要系統管理員提高警惕,將系統提供的缺省賬户關掉或提醒無口令用户增加口令一般都能克服。

9、偷取特權

利用各種特洛伊木馬程序、後門程序和黑客自己編寫的導致緩衝區溢出的程序進行攻擊,前者可使黑客非法獲得對用户機器的完全控制權,後者可使黑客獲得超級用户的權限,從而擁有對整個網絡的絕對控制權。這種攻擊手段,一旦奏效,危害性極大。