设为首页 收藏本站
夫妻笑话 | 成人笑话 | 恋爱笑话 | 家庭笑话 | 古代笑话 | 电脑笑话
| 政治笑话 | 名人笑话 | 军事笑话 | 交通笑话 | 现代笑话
愚人笑话 | 宗教笑话 | 民间笑话 | 鬼话笑话 | 司法笑话 | 体育笑话 | 经营笑话 | 校园笑话 | 儿童笑话 | 医疗笑话 | 国外笑话
黑客入侵方式全解密(1)
 

一、简单的"黑客"入侵 

    TCP/IP协议顺序号预测攻击是最简单的"黑客"入侵,也是系统安全的最大威胁。在网络上,每台计算机有惟一的IP地址,计算机把目标IP地址和一个惟一的顺序号加载于传输的每一个数据包上。在一个TCP连接中,接收机只收到具有正确IP地址和顺序号的那个包裹。许多安全设备,如路由器,只允许有一定IP地址的计算机收发传送。TCP/IP 顺序号预测入侵将使用网络给计算机赋址的方式和包裹交换的顺序来企图访问网络。一般来说,"黑客"进行TCP/IP 顺序号预测攻击分两步: 
  第一,得到服务器的IP地址。黑客一般通过网上报文嗅探,顺序测试号码,由WEB浏览器连接到结点上并在状态栏中寻找结点的IP地址。因为黑客知道其他计算机有一个与服务器IP地址部分公用的IP地址,他便尽力模拟一个能让其通过路由器和作为网络用户访问系统的IP号码。例如,如果系统的IP地址为192.0.0.15,黑客便知有近256台计算机可以连入一个C级网,并猜出所有最后位在序列中出现过的地址号码。IP地址指示了一个网络连接的计算机数,同时上述地址的高字节中两个最重要的位设定指出了该网为C级网,图1显示了黑客是怎祥预测C级网的IP号码的。 

第二,黑客在试过网上IP地址之后,便开始监视网下传送包的序列号,然后,黑客将试图推测服务器能产生的下一个序列号,再将自己有效地插入服务器和用户之间。因为黑客有服务器的IP地址,就能产生有正确IP地址和顺序码的包裹以截获用户的传递,图2指明了怎样模仿IP地址及包裹序列号以愚弄服务器,使之信任黑客为合法网络用户。

黑客通过顺序号预测取得系统访问之后,便可访问通讯系统传给服务器的任何信息,包括密钥文件、日志名、机密数据,或在网上传送的任何信息。典型地,黑客将利用顺序号预测作为一个实际入侵服务器的准备,或者说人为入侵网上相关服务器提供一个基础。
     
    技术指导:防卫顺序号预测入侵

  对您的系统来说,防卫顺序号预测入侵的最简单有效的方法是确保您的路由器、防火墙、您系统上的每个服务器拥有全面的审计跟踪保护。利用审计跟踪功能,在一个"黑客"企图通过路由器和防火墙来访问服务器时,您便能发现它。您的审计跟踪系统可显示下面的词条顺序,当然这要根据您的操作系统而定:
  access denied. IP address unknown
  当黑客循环不断地测试可能的顺序号时,访问被拒绝词条将一个接一个地出现。运用您操作系统上可利用的一些设备,您可以让它在审计系统出示一定数量的访问拒绝词条后指挥事件日志向您自动报警。

上一篇文章:黑客入侵方式全解密(2)
下一篇文章:Windows XP 常见的进程列表
借助路由器防范恶意攻击
网络管理----ICMP 协议
黑客入侵方式全解密(3)
黑客入侵方式全解密(2)
黑客入侵方式全解密(1)
浅析网络安全技术(二)
浅析网络安全技术(一)
电脑高手常用技巧应用全接解
黑客最爱的十大漏洞
有关IIS HACK的一些方法整理
人生多风雨,幽默常相伴!快乐每一天!把这个网址告诉你的朋友,你会得到两份快乐!
CopyRight ? NMDOOR.COM,2005-2006, All Rights Reserved 蒙ICP备05001305号
WebMaster:nmdoor@google.com