- 1
- 0
- 约5.24千字
- 约 65页
- 2017-11-22 发布于江苏
- 举报
第4章 电子交易网络安全 张冲杰20120815
协议隧道攻击 协议隧道的攻击思想类似于VPN的实现原理,攻击者将攻击数据包隐藏在协议分组的头部,穿透防火墙系统对内部网络进行攻击。 反弹木马攻击 攻击者在内部网络的反弹木马定时地连接外部攻击者控制的主机,由于连接是从内部发起的,任何的防火墙都会认为是一个合法的连接。 防火墙不能区分木马的连接和合法的连接。 这种攻击的关键是必须先安装木马。 攻击代理 以代理防火墙软件Wingate为例,简单介绍攻击代理。 wingate 最早的基于Windows平台的代理服务器软件,网络连接共享的标准。还能够提供高级用户管理和综合的电子邮件服务器的低成本安全解决方案。 局域网内部用户可以通过一台安装有WinGate的主机访问Internet。 由于WinGate自身存安全漏洞,攻击者可利用这些漏洞伪装成WinGate主机身份,对其它计算机发动攻击。 非授权Web访问 某些WinGate版本(如运行在NT系统下的2.1d版本)在误配置情况下,允许外部主机完全匿名地访问因特网。因此,外部攻击者就可以利用WinGate主机来对Web服务器发动各种Web攻击,同时由于Web攻击的所有报文都是从80号TCP端口穿过的,因此,很难追踪到攻击者的来源。 非授权Socks访问 在WinGate的缺省配置中,Socks代理(1080号TCP端口)同样是存在安全漏洞。与打
您可能关注的文档
- 《禁毒知识讲座》(共26张PPT).ppt
- 理性源于了解——基金简介.ppt
- 《神奇的汉字》PPT4.ppt
- 生物教学方法-教学技能0451.ppt
- 《花季中的男孩女孩》.ppt
- 《短文两篇》《答谢中书书》《记承天寺夜游》.pptx
- 生长激素作用机制.ppt
- 生育保险知识培训.pptx
- 生鲜电商模式变革--基于微信O2O解决方案.ppt
- 生活在地球上.ppt
- 2026江苏南京市城市建设投资控股(集团)有限责任公司招聘78人备考题库参考答案详解.docx
- 2026江苏南京市城市建设投资控股(集团)有限责任公司招聘78人备考题库及1套完整答案详解.docx
- 2026江苏南京市城市建设投资控股(集团)有限责任公司招聘78人备考题库及一套答案详解.docx
- 2026年焦作新材料职业学院单招职业适应性考试题库附答案详解(名师推荐).docx
- 2026年度平顶山工业职业技术学院单招《英语》试卷【B卷】附答案详解.docx
- 2026江苏南京市城市建设投资控股(集团)有限责任公司招聘78人备考题库及一套完整答案详解.docx
- 2026年焦作新材料职业学院单招职业适应性考试题库附答案详解(黄金题型).docx
- 2026年云南省大数据公司笔试题及答案.doc
- 2026年度张家口职业技术学院单招《英语》模拟题库及参考答案详解【巩固】.docx
- 2026年天津市《英语》单招考试综合练习附答案详解(完整版).docx
原创力文档

文档评论(0)