我们的间谍电影中的间谍英雄不暴露自己的身份给别人,如果你是伪装成经常可以看到。主要是如何使用社会保障卡,驾驶执照,假标识,或物理特征,如面部,指纹,声音,是调制。所有这些人如何识别一个特定的通道是一种绕过。
同样,即使是在恶意网络活动或秘密,你想试试自己的人,首先想到的是如何掩盖。仅仅过了网络,用户(或主机)的IP地址,DNS名称,MAC地址,电子邮件地址等信息标识使用。
Seupeuping攻击欺骗攻击的权利,欺骗自己的身份是一种技术,以攻击不同的目标系统。攻击者在网络上,TCP / IP协议是基于他们的系统上的漏洞,试图破解信息(IP地址,DNS名称,MAC地址等)时,使人们难以掩饰隐藏回溯。这些seupeuping数据包嗅探器的攻击或拒绝服务攻击,会话劫持(会话劫持)
执行这种攻击可以使其他的东西。
在这一期中,找出什么样的seupeuping攻击,攻击是什么,我简要解释。攻击Seupeuping可以尝试如下:根据什么样的信息可以是广告欺骗。
Seupeuping实物攻击
①知识产权seupeuping
②年利率seupeuping
③seupeuping电子邮件
④的DNS seupeuping
①知识产权seupeuping
汤平的IP IP信息从字面上招是攻击其他系统。拒绝服务攻击通过平IP汤(TCP SYN洪水,UDP洪水,ICMP洪水)也可以执行,攻击计算机和服务器之间的连接也可以断开会话的会话。 TCP / IP协议于1985年罗伯特·T漏洞莫里斯的eopgeupyi的文件“4.2 BSD UNIX的TCP / IP软件中的弱点”,一个臭名昭著的黑客凯文·米特尼克,尤其是在通过IP seupeuping摩托罗拉的真正的黑客攻击,Sun公司,NEC公司,Novell公司的计算机网络计算机,如渗透,软件和其他材料,在1995年被逮捕,并被控以偷窃。
凯文·米特尼克正是TCP SYN洪水+ TCP序列号预测(TCP序列2-14猜测)
+ IP汤平。与电脑黑客之间的客户端和服务器通信中断客户端的TCP SYN洪水拒绝服务攻击,防止任何反应,那么黑客客户端,这是一个技术与服务器通信。这些攻击的TCP / IP协议,这是一个问题的每秒建立的TCP序列号,只因为这是可能的IP源地址认证的主办城市单调增加。
面向连接的协议,在协议中没有一种损失主机之间的包交付的TCP序列号已是一票包检查。黑客与一个客户端,TCP SYN洪水攻击被挡。预测的后的IP seupeupingdoen服务器的序列号是通过发送伪造的数据包来欺骗服务器渗透。基于IP的认证,提供只有Unix的远程登录,RSH,这些IP seupeupingŕ的家庭服务,不仅是容易受到攻击。
②年利率seupeuping
48位32位的IP地址的ARP协议的网卡地址(MAC地址)是由通信协议。实际上,我们试图通过一个IP地址,在TCP / IP网络连接,其IP地址和连接到网卡。响应的IP地址和网卡地址,交换机或其他网络设备,表和您的计算机上表ARP缓存将位于。
此表中的信息,黑客攻击锻造的计算机和服务器之间的流量时,黑客可以绕过他们的电脑。改行从黑客的密码,如交通信息,可以自由地获取有用的信息。
③seupeuping电子邮件
当发送电子邮件的发件人地址是伪造的。从电子邮件发件人简单的方法在该领域的别名(化名)字段都可以使用。当发送电子邮件别名,别名地址,如果设置您的E-mail发送。在这些情况下,实际的电子邮件收到由寄件人,没有旁观者的别名“字段,如果只为发件人的电子邮件别名被发现从外地来的。
如今,大量的极地垃圾邮件和病毒感染,发件人的地址,e-mail地址并不存在于所有使用。它还发送邮件服务器,电子邮件直接发送邮件中继服务器比是不容易的跟踪谁发送的邮件服务器。
④的DNS seupeuping
域名系统(DNS)协议连接互联网域名地址相匹配的实际IP地址是一个协议。连接互联网使用的DNS服务器的IP地址,当它接收到请求chatahdalra,比他们自己的域名,为更高阶段的递归(递归DNS服务器地址等)
找到一种方法,告诉你的IP地址。
什么,如果一个黑客控制您的域名的DNS计算机控制,终于获得一个IP地址,如果谁不想回家原来的用户将被连接到主页以外。这个请求被发送到DNS,DNS响应嗅探黑客的黑客之间的交通站点的IP地址查询身份证的价值是通过最终响应。
如果你想使用领域内的商场网站被黑客设计,他们的身份,您的信用卡信息来写可以窃取您的个人信息。 Seupeuping这些攻击实际上已经在互联网上发布作为一种工具,像其他许多复杂的攻击,可以使用。
然而,在两个制约因素和假设的每个方法的攻击,所以,一切并非完全成功。 Seupeuping攻击数据包过滤基于IP认证,访问控制和访问控制,以及消除使用服务,通过使用加密协议的漏洞,可以防御。漂浮在互联网上的信息并不总是安全是在任何时间通过相同的的事情seupeuping攻击,也可能被伪造的,你不应该被忽视。
没有评论:
发表评论