简答题

请解释5种“窃取机密攻击”方式的含义。

正确答案

1)网络踩点(Footprinting)
攻击者事先汇集目标的信息,通常采用Whois、Finger、Nslookup、Ping等工具获得目标的一些信息,如域名、IP地址、网络拓扑结构、相关的用户信息等,这往往是黑客入侵所做的第一步工作。
2)扫描攻击(Scanning)
这里的扫描主要指端口扫描,通常采用Nmap等各种端口扫描工具,可以获得目标计算机的一些有用信息,比如机器上打开了哪些端口,这样就知道开设了哪些网络服务。黑客就可以利用这些服务的漏洞,进行进一步的入侵。这往往是黑客入侵所做的第二步工作。
3)协议栈指纹(Stack Fingerprinting)鉴别(也称操作系统探测)
黑客对目标主机发出探测包,由于不同OS厂商的IP协议栈实现之间存在许多细微差别,因此每种OS都有其独特的响应方法,黑客经常能够确定目标主机所运行的OS。这往往也可以看作是扫描阶段的一部分工作。
4)信息流嗅探(Sniffering)
通过在共享局域网中将某主机网卡设置成混杂(Promiscuous)模式,或在各种局域网中某主机使用ARP欺骗,该主机就会接收所有经过的数据包。基于这样的原理,黑客可以使用一个嗅探器(软件或硬件)对网络信息流进行监视,从而收集到帐号和口令等信息。
这是黑客入侵的第三步工作。
5)会话劫持(Session Hijacking)
所谓会话劫持,就是在一次正常的通信过程中,黑客作为第三方参与到其中,或者是在数据流里注射额外的信息,或者是将双方的通信模式暗中改变,即从直接联系变成交由黑客中转。这种攻击方式可认为是黑客入侵的第四步工作——真正的攻击中的一种。

答案解析

相似试题
  • 请解释5种“非法访问”攻击方式的含义。

    简答题查看答案

  • 请解释S-16.2的含义?

    简答题查看答案

  • 请解释变量和标号的含义,两者有何区别?

    简答题查看答案

  • 解释重叠方式中的“一次重叠”的含义。

    简答题查看答案

  • 无限局域网分为哪两类,并请解释无限局域网中的固定接入和移动接入的含义?

    简答题查看答案

  • 请指明该定义的含义并解释每个修饰关键词的作用:volatile const unsigned char UTRSTAT0。

    简答题查看答案

  • 下图是在配置IIS中Web站点过程中出现的界面。请解释这样配置的具体含义。

    简答题查看答案

  • 什么是“三种基本结构”?解释“基本”两个字在其中的含义。

    简答题查看答案

  • 什么是“三种基本结构”?解释“基本”两个字在其中的含义。

    简答题查看答案