Danh mục

Các kiểu tấn công mạng ( phần 1)

Số trang: 2      Loại file: doc      Dung lượng: 30.50 KB      Lượt xem: 2      Lượt tải: 0    
Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Đây là một phương pháp cổ điển dùng để dò tìm tên người sử dụng (user)và mật khẩu truy cập của họ (password).Phương pháp này khá đơn giản , dễthực hiện và không đòi hỏi bất kì một điều kiện nào để bắt đầu.Chúngta có thể sử dụng những thông tin như tên người dùng , ngày sinh , địa chỉ ,số nhà ...
Nội dung trích xuất từ tài liệu:
Các kiểu tấn công mạng ( phần 1)Cáckiểutấncôngmạng(phần1)trangnàyđãđượcđọc lần1Tấncôngtrựctiếp2Nghetrộm3GiảmạođịachỉIP4Vôhiệucácchứcnăngcủahệthống5Tấncôngvàoyếutốconngười=================================1Tấncôngtrựctiếp:Đâylàmộtphươngphápcổđiểndùngđểdòtìmtênngườisửdụng(user)vàmậtkhẩutruycậpcủahọ(password).Phươngphápnàykháđơngiản,dễthựchiệnvàkhôngđòihỏibấtkìmộtđiềukiệnnàođểbắtđầu.Chúngtacóthểsửdụngnhữngthôngtinnhưtênngườidùng,ngàysinh,địachỉ,sốnhà...đểđoánmậtkhẩu.Trongtrườnghợpcóđượccóđượcdanhsáchngườisửdụng(userlist)vàmôitrườnglàmviệc,mộtchươngtrìnhđoánmậtkhẩusẽđượcsửdụng.Nóhoạtđộngmộtcáchtựđộngbằngcáchsửdụngcáctổhợpcáctừtrongmộttừđiểnlớnvàtheonhữngquitắcmàngườidùngđịnhnghĩa.Khảnăngthànhcôngcủaphươngphápnàycóthểlênđến30%(nếubạnmaymắn).VàkhithànhcôngtasẽcóđượcquyềnAdmin,Root.HaichươngtrìnhthườngđượcdùngchophươngphápnàylàchươngtrìnhSendmailvàRlogincủahệthốngUnix.SendmaillàmộtchươngtrìnhphứctạpvớimãnguồnbaogồmhàngngàndònglệnhC.Sendmailđượcchạyvớiquyềncủangườiquảntrịhệthốngdochươngtrìnhphảicóquyềnghivàohộpthưcủangườisửdụng.VìSendmailnhậntrựctiếpcácyêucầuvềmạngthưtínbênngoàinênnótrởthànhnguồncungcấpnhữnglỗhổngbảomậtđểtruycậphệthống.Rloginchophépngườisửdụngtừmộtmáytrênmạngtruycậptừxavàomộtmáykhácsửdụngtàinguyêncủamáynày.Trongquátrìnhnhậntênvàmậtkhẩucủangườisửdụng,rloginkhôngkiểmtrađộdàidòngnhậpnêntacóthểđưavàomộtxâulệnhđãđượctínhtoántrướcđểghiđèlênmãchươngtrìnhcủaRlogin,từđóchiếmquyềntruycập.2NghetrộmViệcnghetrộmthôngtintrênmạngcóthểđemlạinhữngthôngtincóíchnhưtên,mậtkhẩucủangườisửdụng,cácthôngtinchuyểnquamạng…Việcnghetrộmthườngđượccáchackertiếnhànhsaukhichiếmđượcquyềntruycậphệthốngthôngquacácchươngtrìnhchophépđưagiaotiếpmạng(NIC–NetworkInterfaceCard)vàochếđộnhậntoànthôngtinlưutruyềntrênmạng.NhữngthôngtinnàycũngcóthểlấyđượctrênInternet.3GiảmạođịachỉIP:Việcnàycóthểthựchiệnthôngquaviệcdẫnđườngtrựctiếp.Vớicáctấncôngnày,cáchackersẽgởicácgóitinIPtớimạngbêntrongvớimộtđịachỉIPgiả(ThôngthườnglàIPcủamộtmạnghoặcmộtmáytínhđượccoilàantoànđốivớimạngbêntrong),đồngthờichỉrõđườngdẫnmácácgóitinIPphảigửiđi.4Vôhiệucácchứcnăngcủahệthống:Đâylàkiểutấncônglàmtêliệthệthống,khôngchonóthựchiệncácchứcnăngmànóđượcthiếtkế.Kiểutấncôngnàykhôngngănchặcđượcdocácphươngtiệnđểtấncônglạichínhlànhữngphươngtiệnđểlàmviệcvàtruycậpthôngtintrênmạng.Vídụnhưsửdụnglệnhpingvớitốcđộcaonhấtcóthểbuộcmộthệthốngtiêuhaotoànbộtốcđộtínhtoánvàkhảnăngcủamạngđểtrảlờicáclệnhnày,khôngcòntàinguyênđểthựchiệnnhữngviệckhác.5Tấncôngvàoyếutốconngười:Hackercóthểgiàlàmngườisửdụng,sauđóyêucầungườiquảntrịhệthốngthayđổimậtkhẩuvàquyềntruycậpcủamìnhđốivớihệthốnghaythayđổimộtsốcấuhìnhhệthốngđểthựchiệnnhữngphươngpháptấncôngkhác.Khôngcómộtthiếtbịnàocóthểngănchặngđượcphươngphápnàyngoàisựcảnhgiáccủangườiquảntrịhệthống.Xemtiếp

Tài liệu được xem nhiều: