萬盛學電腦網

 萬盛學電腦網 >> 安全資訊防護 >> 網絡攻擊術語詳解

網絡攻擊術語詳解

  DDOS:DDOS的中文名叫分布式拒絕服務攻擊,俗稱洪水攻擊。DoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多 的服務資源,從而使合法用戶無法得到服務的響應。被攻擊主機上有大量等待的TCP連接,網絡中充斥著大量的無用的數據包,源地址為假,制造高流量無用數 據,造成網絡擁塞,使受害主機無法正常和外界通訊,利用受害主機提供的服務或傳輸協議上的缺陷,反復高速的發出特定的服務請求,使受害主機無法及時處理所 有正常請求,嚴重時會造成系統死機。
  
  Worm:網絡蠕蟲病毒,為了盡量減少蠕蟲病毒在網絡上的傳播,現在常常配置ACL,把已知的蠕蟲病毒 常用的一些端口給封掉。蠕蟲也在計算機與計算機之間自我復制,但蠕蟲病毒可自動完成復制過程,因為它接管了計算機中傳輸文件或信息的功能。一旦計算機感染 蠕蟲病毒,蠕蟲即可獨自傳播。但最危險的是,蠕蟲可大量復制。例如,蠕蟲可向電子郵件地址簿中的所有聯系人發送自己的副本,聯系人的計算機也將執行同樣的 操作,結果造成多米諾效應(網絡通信負擔沉重),業務網絡和整個 Internet 的速度都將減慢。
  
  IP Spoof:即IP 電子欺騙,我們可以說是一台主機設備冒充另外一台主機的IP地址,與其它設備通信,從而達到某種目的技術。在TCP三次握手過程中實現,黑客主機可以假裝 TRUST的ip向TARget發送請求連接報文,target響應(在這個過程中,黑客主機必須使用DDOS等拒絕服務攻擊使trust主機無法接受 target的包,而同時黑客主機又必須猜測target發送的響應包的內容以便向target發送確認報文,與target建立連接)。
  
  SYN Flood:是當前最流行的DoS(拒絕服務攻擊)與DdoS(分布式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。發生在Tcp連接握手過程。
  
  Social Engineering:社會工程攻擊是一種利用“社會工程學”來實施的網絡攻擊行為。最近流行的免費下載軟件中捆綁流氓軟件、免費音樂中包含病毒、網絡釣魚、垃圾電子郵件中包括間諜軟件等,都是近來社會工程學的代表應用。
  
  Honeybot: 僵屍網絡跟蹤工具。HoneyBOT是一款能夠在網絡上模仿超過1000個易受攻擊的服務的Windwos/index.html' target='_blank'>Windows蜜罐程序,可以捕獲和記錄入侵和襲擊企圖。它運 行於Windows 2000及以上版本,是AtomicSfotwareSolutions公司的產品。
  
  ShellCode:Shellcode實際是一段代碼(也可以是填充數據),是用來發送到服務器利用特定漏洞的代碼,一般可以獲取權限。另外,Shellcode一般是作為數據發送給受攻擊服務的。

copyright © 萬盛學電腦網 all rights reserved