收藏我们

简体中文

  • 简体中文
  • 繁體中文
  • English
    帮助中心
    首页 - 帮助中心 - 网站攻击有哪些分类?

    网站攻击有哪些分类?

    更新时间:2022-02-11 17:22:57

    在高层次方面,攻击被分为两类:

    1、被动攻击:主要不是访问而是收集信息,数据合法的用户一点也没有注意到这样的活动。被动攻击中包含着嗅觉、欺骗等攻击方法。

    2、主动攻击:包含攻击者访问必要信息的故意行为。例如,远程登录指定机器的2号端口,找出公司执行的邮件服务器的信息等。攻击者自发地对用户和用户公司不利。


    常见的攻击有这几大类:
    1、欺骗:攻击者伪装成通常的用户取得攻击目标的访问权,取得重要信息的攻击方法。属于这个攻击的方法如下:
    恶意代码
    获取口令
    网络欺骗

    2、窃听:指攻击者以非法手段监视系统,获得有关系统安全的重要信息。现在经常使用的窃听技术的攻击方法如下:
    网络监听
    获取密码文件
    键击记录
    非法访问数据

    3、数据驱动攻击:通过向某个程序发送数据,可以生成意料之外的结果攻击,通常给予攻击者访问目标系统的权限,可以分为:
    格式化字符串攻击
    同步漏洞攻击
    缓冲区溢出
    输入验证攻击
    信任漏洞攻击

    4、拒绝服务:指终端完全拒绝对合法用户、网络、系统和其他资源的服务的攻击方法,其意图是彻底破坏网络的正常运行。一般的攻击形式如下:
    资源耗尽型
    导致异常型

    欺骗型



    增值电信业务经营许可证:苏B2-20170066 在线数据处理与交易许可证:苏B2-20170066苏公网安备 32010502010137号

    Copyright © 2016-现在 中介网 zhongjie.com All rights reserved 南京众杰网络科技有限公司 版权所有 苏ICP备16043105号-1

    025-822-26665