全方位解读及介绍windows网络安全及常见攻击方式

本来我就是来逛逛论坛的,可是看到前面有位一样是干网络安全的同行,留下来过的痕迹,发了一篇相对不错的文章,我寻思咱既然来这一趟,也不能显得就比别人差啊。所以我也就写了这一片不算成熟小文章,望各位共勉之哈。
1.网络安全的概念
网络安全的定义:网络系统的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统可以连续正常运行,网络服务不会终止。
  1>.网络安全主要涉及3个方面:
  硬件安全:即要保证网络设备的安全,如网络中的服务器、交换机、路由器等设备的安全。
  软件和数据安全:即保证网络中的重要数据不被窃取和破坏,软件可以正常运行,没有被破坏。
  系统正常运行:保证系统正常运行,系统不能瘫痪和停机。
  2>.网络安全的特性
  机密性:防止未授权用户访问数据
  完整性:数据在存储、传输过程中不被修改
  可用性:数据在任何时候都是可用的
  可控性:数据在传输过程中是可控的
  可审查性:管理员能够跟踪用户的操作行为
  3>.网络安全的威胁
  非授权访问:未经授权访问相关数据
  信息泄露或丢失:信息在传输过程中泄露或丢失
  破坏数据完整性:数据在传输过程中被修改
  拒绝服务攻击:通过向服务器发送大量数据包,消耗服务器的资源,使服务器无法提供服务。
  利用网络传播计算机病毒。
  2.常见的网络攻击方式
  端口扫描,安全漏洞攻击,口令入侵,木马程序,电子邮件攻击,Dos攻击。
  1>.端口扫描:
  通过端口扫描可以知道被扫描计算机开放了哪些服务和端口,以便发现其弱点,可以手动扫描,也可以使用端口扫描软件扫描。
  2>.端口扫描软件
  SuperScan(综合扫描器)
  主要功能:
  检测主机是否在线
  IP地址和主机名之间的相互转换
  通过TCP连接试探目标主机运行的服务
  扫描指定范围的主机端口。
  PortScanner(图形化扫描器软件)
  比较快,但是功能较为单一
  X-Scan(无需安装绿色软件,支持中文)
  采用多线程方式对指定的IP地址段(或单机)进行安全漏洞检测
  支持插件功能,提供图形化和命令行操作方式,扫描较为综合。
  3>.安全漏洞攻击
  安全漏洞是硬件、软件、协议在具体实现和安全策略上存在的缺陷,安全漏洞的存在可以使攻击者在未授权的情况下访问或破坏系统
  安全漏洞攻击实例:
  (1)Windows2000中文输入法漏洞是指在Windows2000的最初版本中,中要使用者安装了中文输入法,就可以轻松进入Windows2000系统,获得管理员权限,可以执行作何操作,是非常严重的漏洞。后来,微软推出了相应补丁程序,弥补了该漏洞。
  (2)Windows远程桌面漏洞是指微软的远程桌面协议(RDP协议)存在拒绝服务漏洞,远程攻击者可以向受影响系统发送特制的RDP消息导致系统停止响应。另外,该漏洞也可能导致攻击者获得远程桌面的账户信息,有助于进一步攻击。
  (3)缓冲区溢出是一种非常普遍,非常危险的漏洞,在各种系统、应用软件中广泛存在。该漏洞可导致程序运行失败、系统宕机、系统重启等后果。所谓缓存区溢出是指当向缓冲区内填充的数据位数超过缓况区本身容量时,就会发生缓冲区溢出。发生溢出时,溢出的数据会覆盖在合法数据上。攻击者有时会故意向缓冲区中写入超长数据,进行缓况区溢出攻击,从而影响影系统正常运行。
  (4)IIS的漏洞有很多。比如,FTP服务器堆栈溢出漏洞。当FTP服务器允许未授权的使用者登入并可以建立一个很长且特制的目录,就可能触发该漏洞,让黑客执行程序或进行阻断式攻击。
  (5)SQL漏洞:比如SQL注入漏洞,使客户端可以向数据库服务器提交特殊代码,从而收集程序及服务的信息,从而获得想要的资料。
  4>.口令入侵
  口令入侵是指非法获取某些合法用户的口令后,登录目标主机实施攻击的行为
  非法获取口令的方式:
  通过网络监听获取口令
  通过暴力破解获取口令
  利用管理失误获取口令
  5>.木马程序
  它隐藏在系统内部,随系统启动而启动,在用户不知情的情况下,连接并控制被感染计算机
  木马由两部分组成:服务器端和客户端
  常见木马程序:
  BO2000
  冰河
  灰鸽子
  6>.电子邮件攻击
  攻击者使用邮件炸弹软件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用
  电子邮件攻击的表现形式:
  邮件炸弹
  邮件欺骗
  7>.Dos攻击
Dos全称为拒绝服务攻击,它通过短时间内向主机发送大量数据包,消耗主机资源,造成系统过载或系统瘫痪,拒绝正常用户访问
  拒绝服务攻击的类型:
  攻击者从伪造的、并不存在的IP地址发出连接请求
  攻击者占用所有可用的会话,阻止正常用户连接
  攻击者给接收方灌输大量错误或特殊结构的数据包
  Dos攻击举例
  泪滴攻击
  pingofDeath
  smurf攻击
  SYN溢出
  DDoS分布式拒绝服务攻击

时间: 2024-10-24 16:15:39

全方位解读及介绍windows网络安全及常见攻击方式的相关文章

智能合约常见攻击方式

准备 MetaMask,指向Ropsten test network,获取测试Ether Remix-ide 普通攻击 fallback回退函数 合约可以有一个未命名函数,该函数不能有参数,也不能有返回值.fallback函数在以下情况会被调用: 一个调用中,没有其他函数与给定的函数标识符匹配(或没有提供调用数据).由于Solidity中,Solidity提供了编译期检查,所以我们不能直接通过Solidity调用一个不存在的函数.但我们可以使用Solidity的提供的底层函数address.ca

[转载] etcd全方位解读

原文: http://www.infoq.com/cn/articles/etcd-interpretation-application-scenario-implement-principle etcd使用了更易懂的raft数据一致性协议, 比paxos容易理解的多. 本文对etcd的使用场景和原理做了非常详细的描写, 是学习etcd不可多得的好材料. etcd:从应用场景到实现原理的全方位解读 作者 孙健波 发布于 2015年1月30日 | 讨论 分享到:微博微信FacebookTwitte

驾图&IOVC背后的公链技术-Higgs Chain全方位解读(一)

摘要:众所周知,在车联网圈内目前公认最难的问题莫过于如何从用户需求出发,提供价值给客户,用区块链技术赋能车联网则是解决该问题的一大思路.驾图&IOVC项目就是主打汽车挖矿的车联网+区块链项目,而Higgs Block 提供的公链技术Higgs Chain 是项目背后重要的技术支撑.本文从多个维度来全方位解读Higgs Chain 的公链技术,带着大家感受区块链技术的魔力,了解驾图&IOVC项目成功落地背后的技术主角! 1.Higgs  Chain的背景资料 作者在前一篇汽车挖矿的IOVC背

眼见为实(2):介绍Windows的窗口、消息、子类化和超类化

眼见为实(2):介绍Windows的窗口.消息.子类化和超类化 这篇文章本来只是想介绍一下子类化和超类化这两个比较"生僻"的名词.为了叙述的完整性而讨论了Windows的窗口和消息,也简要讨论了进程和线程.子类化(Subclassing)和超类化(Superclassing)是伴随Windows窗口机制而产生的两个复用代码的方法.不要把"子类化.超类化"与面向对象语言中的派生类.基类混淆起来."子类化.超类化"中的"类"是指W

免费下载:微软电子书《介绍Windows Server 2016》

微软最新服务器操作系统Windows Server 2016正式版镜像已经泄露,那么这款系统究竟有什么特点?相比于之前的Server 2012或Server 2008等版本,2016版有什么优势?现在微软Windows Server团队撰写了名为<介绍Windows Server 2016>的使用指南,以免费电子书的形式发布,帮助用户更好地了解新系统的使用方法. 全书正文共有五章,IT之家把各章内容简要整理如下: 第一章 -- 介绍微软Windows Server 2016 涵盖云(安全.Li

图文介绍windows下实现编译ffmpeg工程的详细步骤

本文来自:http://www.cuplayer.com/player/PlayerCode/FFmpeg/2014/0706/1401.html 图文介绍windows下实现编译ffmpeg工程的详细步骤: 1.搭建 MinGW 的编译环境 下载yasm,地址:http://yasm.tortall.net/Download.html 改名为yasm.exe放到C:\WINDOWS\system32 或者 C:\MinGW\msys\1.0\bin文件夹下. 下载 mingw-get-inst

介绍 Windows Presentation Foundation

WPF 是一个库,为开发用户界面提供了全新的模型,用它创建桌面的应用程序比使用 Windows 窗体更有优势:WPF 还提供了新的基于 XML 的语言 XAML,用于处理大量的窗体布局,而让 F# 专注于开发应用程序的感兴趣部分. 注意 现在有几种 XAML 设计器,这些设计器使用图形化的所见即所得(WYSWIG)工具设计界面,然后,用 F# 为其添加交互性.例如,Mobiform 提供的设计器 Aurora (http://www.mobiform.com/eng/aurora.html),

Windows XP与Windows 7系统常见漏洞

1.Windows XP系统常见漏洞 Windows XP系统常见的漏洞有UPNP服务漏洞.升级程序漏洞.帮助和支持中心漏洞.压缩文件夹漏洞.服务拒绝漏洞.Windows Media Player漏洞.RDP漏洞.VM漏洞.热键漏洞.账号快速切换漏洞等. (1)UPNP服务漏洞 漏洞描述:允许攻击者执行任意指令. Windows XP默认启动的UPNP服务存在严重安全漏洞.UPNP(Universal Plug and Play)体系面向无线设备.PC和智能应用,提供普遍的对等网络连接,在家用信

(转)Scrapy安装介绍 windows环境下---

一. Scrapy简介 Scrapy is a fast high-level screen scraping and web crawling framework, used to crawl websites and extract structured data from their pages. It can be used for a wide range of purposes, from data mining to monitoring and automated testing