当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: DoS攻击由于攻击简单、容易达到目的、难于防止和追查越来越成为常见的攻击方式。
 

 

    摘要: 传奇事迹:   ·侵入美国国防部、中央情报局、五角大楼及北美空中防务体系等防守严密的网络系统。从而对美国一些国家机密了如指掌。  ·闯入美国国家税务总局网络,窃取了许多美国名人纳税的绝密资料。  ·从纽约花旗银行非法转移数字庞大的美元到指定账户。   看到这些案例,想必你和小马一样已经感到毛骨悚然了吧。kevin mitnick,一位在世界范围内举重若轻的黑客。他曾被媒体作为新闻标题、被电视节目......
    摘要:受影响系统: cisco voip phone cp-7960 3.2cisco voip phone cp-7960 3.1cisco voip phone cp-7960 3.0cisco voip phone cp-7940 3.2cisco voip phone cp-7940 3.1cisco voip phone cp-7940 3.0grandstream budgetone 100......


DoS概述[DoS 攻 击 简 述 ]
dos攻击由于攻击简单.容易达到目的.难于防止与追查越来越成为常见的攻击方式.对它的总体了解,成为有效避免,查找原因,制订对策提供有用的帮助.

  dos(denial of service)拒绝服务攻击广义上可以指任何导致你的服务器不能正常提供服务的攻击.这种攻击可能就是泼到你服务器上的一杯水,或者网线被拔下,或者网络的交通堵塞等等,最终的结果是正常用户不能使用他所需要的服务了,不论本地或者是远程.我们这里比较关心远程的,通过网络进行的dos攻击.  网络应用的普及使我们的工作生活越来越离不开网络.crm.erp.办公自动化软件极大的提高了我们工作的效率;通过网络可以找到各种工作.学习资料;我们上网交电话费,查看银行帐户;我们上网交友娱乐.dos攻击直接的后果可能就是你不能访问这些服务了,对某个dns服务器或者路由器.防火墙的攻击甚至导致对整个网络的拒绝服务.下面,就来看看这种攻击方式如何远程达到dos的目的.  具体dos攻击方法很多,但大多都可以分为以下几类:利用软件实现的缺陷  oob攻击(常用工具winnuke),teardrop攻击(常用工具teardrop.c boink.c bonk.c),land攻击,igmp碎片包攻击,jolt攻击,cisco 2600路由器ios version 12.0(10)远程拒绝服务攻击等等,这些攻击都是利用了被攻击软件的实现上的缺陷完成dos攻击的.通常这些攻击工具向被攻击系统发送特定类型的一个或多个报文,这些攻击通常都是致命的,一般都是一击致死,而且很多攻击是可以伪造源地址的,所以即使通过ids或者别的sniffer软件记录到攻击报文也不能找到谁发动的攻击,而且此类型的攻击多是特定类型的几个报文,非常短暂的少量的报文,如果伪造源ip地址的话,使追查工作几乎是不可能.  那么如何造成这些攻击的?通常是软件开发过程中对某种特定类型的报文.或请求没有处理,导致软件遇到这种类型的报文运行出现异常,导致软件崩溃甚至系统崩溃.下面结合几个具体实例解释一下这种攻击的成因.

  1997年5月7号有人发布了一个winnuke.c.首先建立一条到win95/nt主机的tcp连接,然后发送tcp紧急数据,导致对端系统崩溃.139/tcp是win95/nt系统最常见的侦听端口,所以winnuke.c使用了该端口.
...   下一页

    摘要:微软公布ie漏洞应急方案 尚未发布正式补丁  新浪科技讯 美国当地时间7月6日(北京时间7月7日)消息,据国外媒体报道,针对ie浏览器上的一个安全漏洞,微软周二发布了应急方案,但还没有对外提供该漏洞的正式补丁。  一位安全专家上周指出了ie中的这一漏洞,它涉及到javaprxy.dll文件,该文件是微软java虚拟机的组成部分,并能处理activex控制。黑客们可利用该漏洞使ie崩溃,甚至在系统中......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE