第7讲 网络入侵 内容提要 社会工程学攻击 物理攻击 暴力攻击 利用Unicode漏洞攻击 利用缓冲区溢出漏洞进行攻击等技术。 社会工程学攻击 社会工程学是使用计谋和假情报去获得密码和其他敏感信息的科学。或者说是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势 。 研究一个站点的策略其中之一就是尽可能多的了解这个组织的个体,因此黑客不断试图寻找更加精妙的方法从,他们希望渗透的组织那里获得信息 社会工程学攻击 举个例子:一组高中学生曾经想要入侵某公司的网络,他们拟定了一个表格,调查看上去显得是无害的个人信息,例如所有秘书和行政人员和他们的配偶、孩子的名字。这些从学生转变成的黑客说这种简单的调查是他们社会研究工作的一部分。利用这份表格这些学生能够快速的进入系统,因为网络上的大多数人是使用宠物和他们配偶名字作为密码。 社会工程学攻击 1、打电话请求密码 尽管不像前面讨论的策略那样聪明,打电话寻问密码也经常奏效。在社会工程中那些黑客冒充失去密码的合法雇员,经常通过这种简单的方法重新获得密码。 2、伪造Email 一个黑客使用telnet可以截取任何一个身份证发送Email的全部信息,这样的Email消息是真的,因为它发自于一个合法的用户。在这种情形下这些信息显得是绝对的真实。黑客可以伪
您可能关注的文档
- 第一章疾病概论讲解.ppt
- 第07章:MHC讲解.ppt
- 第07章_数学形态学在图像处理中的应用_数字图像处理_北航讲解.ppt
- 第一章计算机基础知识讲解.ppt
- 第07章for循环结构讲解.ppt
- 第07章氨基酸代谢讲解.ppt
- 第07章-齿轮系及其设计讲解.ppt
- 第一章解表药-1讲解.ppt
- 第一章解表药讲解.doc
- 第一章金属材料的性能讲解.ppt
- 高中化学选择性必修3 第三章 整理与提升答案与解析.docx
- 十五五 风电行业将ESG绩效与高管薪酬挂钩的量化模型与管理系统投资.pptx
- 十五五 风电行业利益相关方 materiality(实质性)议题评估数字化与动态更新投资.pptx
- 物业品质检查报告.pdf
- 十五五 风电行业绿色施工技术与装备推广投资.pptx
- 2026春统编版语文 7 静夜思 课件(共21张PPT).pptx
- 十五五 风电行业面向未来出口目的地的国际认证(如UL、DNV)数据库与流程管理投资.pptx
- 物业客服培训.pdf
- 合规红线与避坑实操手册(2026)《GB 25324-2022铝用炭素单位产品能源消耗限额》.pptx
- 2026年新人教版七年级语文下册第2单元 专题学习活动 我的语文生活课件.pptx
原创力文档

文档评论(0)