简答题

请解释5种“窃取机密攻击”方式的含义。

正确答案

1)网络踩点(Footprinting)
攻击者事先汇集目标的信息,通常采用Whois、Finger、Nslookup、Ping等工具获得目标的一些信息,如域名、IP地址、网络拓扑结构、相关的用户信息等,这往往是黑客入侵所做的第一步工作。
2)扫描攻击(Scanning)
这里的扫描主要指端口扫描,通常采用Nmap等各种端口扫描工具,可以获得目标计算机的一些有用信息,比如机器上打开了哪些端口,这样就知道开设了哪些网络服务。黑客就可以利用这些服务的漏洞,进行进一步的入侵。这往往是黑客入侵所做的第二步工作。
3)协议栈指纹(StackFingerprinting)鉴别(也称操作系统探测)
黑客对目标主机发出探测包,由于不同OS厂商的IP协议栈实现之间存在许多细微差别,因此每种OS都有其独特的响应方法,黑客经常能够确定目标主机所运行的OS。这往往也可以看作是扫描阶段的一部分工作。
4)信息流嗅探(Sniffering)
通过在共享局域网中将某主机网卡设置成混杂(Promiscuous)模式,或在各种局域网中某主机使用ARP欺骗,该主机就会接收所有经过的数据包。基于这样的原理,黑客可以使用一个嗅探器(软件或硬件)对网络信息流进行监视,从而收集到帐号和口令等信息。这是黑客入侵的第三步工作。
5)会话劫持(SessionHijacking)
所谓会话劫持,就是在一次正常的通信过程中,黑客作为第三方参与到其中,或者是在数据流里注射额外的信息,或者是将双方的通信模式暗中改变,即从直接联系变成交由黑客中转。这种攻击方式可认为是黑客入侵的第四步工作——真正的攻击中的一种。

答案解析

相似试题
  • 请解释5种“非法访问”攻击方式的含义。

    简答题查看答案

  • 请解释团结协作、顾全大局的道德含义?

    简答题查看答案

  • 请简单解释一下“原浆”的含义?

    简答题查看答案

  • 请简单解释一下“酒尖”的含义?

    简答题查看答案

  • 请解释“三人言而成虎”的典故含义。

    简答题查看答案

  • 请解释呼吸衰竭的含义?

    简答题查看答案

  • 请解释“德日进”的含义。

    简答题查看答案

  • 请解释“不战而屈人之兵”的出处及含义?

    简答题查看答案

  • 请解释“过能改,归于无,尚掩饰,增一辜”的含义。

    简答题查看答案