Các kiểu tấn công mạng ( phần 1)
Số trang: 2
Loại file: doc
Dung lượng: 30.50 KB
Lượt xem: 7
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Đây là một phương pháp cổ điển dùng để dò tìm tên người sử dụng (user)và mật khẩu truy cập của họ (password).Phương pháp này khá đơn giản , dễthực hiện và không đòi hỏi bất kì một điều kiện nào để bắt đầu.Chúngta có thể sử dụng những thông tin như tên người dùng , ngày sinh , địa chỉ ,số nhà ...
Nội dung trích xuất từ tài liệu:
Các kiểu tấn công mạng ( phần 1)Cáckiểutấncôngmạng(phần1)trangnàyđãđượcđọc lần1Tấncôngtrựctiếp2Nghetrộm3GiảmạođịachỉIP4Vôhiệucácchứcnăngcủahệthống5Tấncôngvàoyếutốconngười=================================1Tấncôngtrựctiếp:Đâylàmộtphươngphápcổđiểndùngđểdòtìmtênngườisửdụng(user)vàmậtkhẩutruycậpcủahọ(password).Phươngphápnàykháđơngiản,dễthựchiệnvàkhôngđòihỏibấtkìmộtđiềukiệnnàođểbắtđầu.Chúngtacóthểsửdụngnhữngthôngtinnhưtênngườidùng,ngàysinh,địachỉ,sốnhà...đểđoánmậtkhẩu.Trongtrườnghợpcóđượccóđượcdanhsáchngườisửdụng(userlist)vàmôitrườnglàmviệc,mộtchươngtrìnhđoánmậtkhẩusẽđượcsửdụng.Nóhoạtđộngmộtcáchtựđộngbằngcáchsửdụngcáctổhợpcáctừtrongmộttừđiểnlớnvàtheonhữngquitắcmàngườidùngđịnhnghĩa.Khảnăngthànhcôngcủaphươngphápnàycóthểlênđến30%(nếubạnmaymắn).VàkhithànhcôngtasẽcóđượcquyềnAdmin,Root.HaichươngtrìnhthườngđượcdùngchophươngphápnàylàchươngtrìnhSendmailvàRlogincủahệthốngUnix.SendmaillàmộtchươngtrìnhphứctạpvớimãnguồnbaogồmhàngngàndònglệnhC.Sendmailđượcchạyvớiquyềncủangườiquảntrịhệthốngdochươngtrìnhphảicóquyềnghivàohộpthưcủangườisửdụng.VìSendmailnhậntrựctiếpcácyêucầuvềmạngthưtínbênngoàinênnótrởthànhnguồncungcấpnhữnglỗhổngbảomậtđểtruycậphệthống.Rloginchophépngườisửdụngtừmộtmáytrênmạngtruycậptừxavàomộtmáykhácsửdụngtàinguyêncủamáynày.Trongquátrìnhnhậntênvàmậtkhẩucủangườisửdụng,rloginkhôngkiểmtrađộdàidòngnhậpnêntacóthểđưavàomộtxâulệnhđãđượctínhtoántrướcđểghiđèlênmãchươngtrìnhcủaRlogin,từđóchiếmquyềntruycập.2NghetrộmViệcnghetrộmthôngtintrênmạngcóthểđemlạinhữngthôngtincóíchnhưtên,mậtkhẩucủangườisửdụng,cácthôngtinchuyểnquamạng…Việcnghetrộmthườngđượccáchackertiếnhànhsaukhichiếmđượcquyềntruycậphệthốngthôngquacácchươngtrìnhchophépđưagiaotiếpmạng(NIC–NetworkInterfaceCard)vàochếđộnhậntoànthôngtinlưutruyềntrênmạng.NhữngthôngtinnàycũngcóthểlấyđượctrênInternet.3GiảmạođịachỉIP:Việcnàycóthểthựchiệnthôngquaviệcdẫnđườngtrựctiếp.Vớicáctấncôngnày,cáchackersẽgởicácgóitinIPtớimạngbêntrongvớimộtđịachỉIPgiả(ThôngthườnglàIPcủamộtmạnghoặcmộtmáytínhđượccoilàantoànđốivớimạngbêntrong),đồngthờichỉrõđườngdẫnmácácgóitinIPphảigửiđi.4Vôhiệucácchứcnăngcủahệthống:Đâylàkiểutấncônglàmtêliệthệthống,khôngchonóthựchiệncácchứcnăngmànóđượcthiếtkế.Kiểutấncôngnàykhôngngănchặcđượcdocácphươngtiệnđểtấncônglạichínhlànhữngphươngtiệnđểlàmviệcvàtruycậpthôngtintrênmạng.Vídụnhưsửdụnglệnhpingvớitốcđộcaonhấtcóthểbuộcmộthệthốngtiêuhaotoànbộtốcđộtínhtoánvàkhảnăngcủamạngđểtrảlờicáclệnhnày,khôngcòntàinguyênđểthựchiệnnhữngviệckhác.5Tấncôngvàoyếutốconngười:Hackercóthểgiàlàmngườisửdụng,sauđóyêucầungườiquảntrịhệthốngthayđổimậtkhẩuvàquyềntruycậpcủamìnhđốivớihệthốnghaythayđổimộtsốcấuhìnhhệthốngđểthựchiệnnhữngphươngpháptấncôngkhác.Khôngcómộtthiếtbịnàocóthểngănchặngđượcphươngphápnàyngoàisựcảnhgiáccủangườiquảntrịhệthống.Xemtiếp
Nội dung trích xuất từ tài liệu:
Các kiểu tấn công mạng ( phần 1)Cáckiểutấncôngmạng(phần1)trangnàyđãđượcđọc lần1Tấncôngtrựctiếp2Nghetrộm3GiảmạođịachỉIP4Vôhiệucácchứcnăngcủahệthống5Tấncôngvàoyếutốconngười=================================1Tấncôngtrựctiếp:Đâylàmộtphươngphápcổđiểndùngđểdòtìmtênngườisửdụng(user)vàmậtkhẩutruycậpcủahọ(password).Phươngphápnàykháđơngiản,dễthựchiệnvàkhôngđòihỏibấtkìmộtđiềukiệnnàođểbắtđầu.Chúngtacóthểsửdụngnhữngthôngtinnhưtênngườidùng,ngàysinh,địachỉ,sốnhà...đểđoánmậtkhẩu.Trongtrườnghợpcóđượccóđượcdanhsáchngườisửdụng(userlist)vàmôitrườnglàmviệc,mộtchươngtrìnhđoánmậtkhẩusẽđượcsửdụng.Nóhoạtđộngmộtcáchtựđộngbằngcáchsửdụngcáctổhợpcáctừtrongmộttừđiểnlớnvàtheonhữngquitắcmàngườidùngđịnhnghĩa.Khảnăngthànhcôngcủaphươngphápnàycóthểlênđến30%(nếubạnmaymắn).VàkhithànhcôngtasẽcóđượcquyềnAdmin,Root.HaichươngtrìnhthườngđượcdùngchophươngphápnàylàchươngtrìnhSendmailvàRlogincủahệthốngUnix.SendmaillàmộtchươngtrìnhphứctạpvớimãnguồnbaogồmhàngngàndònglệnhC.Sendmailđượcchạyvớiquyềncủangườiquảntrịhệthốngdochươngtrìnhphảicóquyềnghivàohộpthưcủangườisửdụng.VìSendmailnhậntrựctiếpcácyêucầuvềmạngthưtínbênngoàinênnótrởthànhnguồncungcấpnhữnglỗhổngbảomậtđểtruycậphệthống.Rloginchophépngườisửdụngtừmộtmáytrênmạngtruycậptừxavàomộtmáykhácsửdụngtàinguyêncủamáynày.Trongquátrìnhnhậntênvàmậtkhẩucủangườisửdụng,rloginkhôngkiểmtrađộdàidòngnhậpnêntacóthểđưavàomộtxâulệnhđãđượctínhtoántrướcđểghiđèlênmãchươngtrìnhcủaRlogin,từđóchiếmquyềntruycập.2NghetrộmViệcnghetrộmthôngtintrênmạngcóthểđemlạinhữngthôngtincóíchnhưtên,mậtkhẩucủangườisửdụng,cácthôngtinchuyểnquamạng…Việcnghetrộmthườngđượccáchackertiếnhànhsaukhichiếmđượcquyềntruycậphệthốngthôngquacácchươngtrìnhchophépđưagiaotiếpmạng(NIC–NetworkInterfaceCard)vàochếđộnhậntoànthôngtinlưutruyềntrênmạng.NhữngthôngtinnàycũngcóthểlấyđượctrênInternet.3GiảmạođịachỉIP:Việcnàycóthểthựchiệnthôngquaviệcdẫnđườngtrựctiếp.Vớicáctấncôngnày,cáchackersẽgởicácgóitinIPtớimạngbêntrongvớimộtđịachỉIPgiả(ThôngthườnglàIPcủamộtmạnghoặcmộtmáytínhđượccoilàantoànđốivớimạngbêntrong),đồngthờichỉrõđườngdẫnmácácgóitinIPphảigửiđi.4Vôhiệucácchứcnăngcủahệthống:Đâylàkiểutấncônglàmtêliệthệthống,khôngchonóthựchiệncácchứcnăngmànóđượcthiếtkế.Kiểutấncôngnàykhôngngănchặcđượcdocácphươngtiệnđểtấncônglạichínhlànhữngphươngtiệnđểlàmviệcvàtruycậpthôngtintrênmạng.Vídụnhưsửdụnglệnhpingvớitốcđộcaonhấtcóthểbuộcmộthệthốngtiêuhaotoànbộtốcđộtínhtoánvàkhảnăngcủamạngđểtrảlờicáclệnhnày,khôngcòntàinguyênđểthựchiệnnhữngviệckhác.5Tấncôngvàoyếutốconngười:Hackercóthểgiàlàmngườisửdụng,sauđóyêucầungườiquảntrịhệthốngthayđổimậtkhẩuvàquyềntruycậpcủamìnhđốivớihệthốnghaythayđổimộtsốcấuhìnhhệthốngđểthựchiệnnhữngphươngpháptấncôngkhác.Khôngcómộtthiếtbịnàocóthểngănchặngđượcphươngphápnàyngoàisựcảnhgiáccủangườiquảntrịhệthống.Xemtiếp
Tài liệu có liên quan:
-
78 trang 373 1 0
-
74 trang 280 4 0
-
Kỹ thuật và ứng dụng của khai thác văn bản
3 trang 233 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 212 0 0 -
44 trang 207 0 0
-
Hướng dẫn tạo file ghost và bung ghost
12 trang 161 0 0 -
Bài thuyết trình: Ecommerce Security - An ninh mạng/ Bảo mật trong thương mại điện tử
35 trang 149 0 0 -
Tổng quan về IPv6 và cấu trúc địa chỉ IPv6
12 trang 141 0 0 -
5 trang 132 0 0
-
Đề cương chi tiết học phần An ninh mạng (Network security)
11 trang 120 0 0