代码改变世界

常见攻击类型

2018-09-13 16:51  ZealouSnesS  阅读(636)  评论(0编辑  收藏  举报

1、ddos,扫端口,找到一些漏洞,植入DDOS程序,DDOS程序与控制服务器通信,确认肉鸡身份。通过肉鸡继续扫描子网内其他主机的端口,因此类推组网。
2、dns tunnel,购买NS服务,将某个域名的DNS服务器设置为自己的服务器,在DNS请求包中加一些自己的字段。交大校园网没有拦截DNS,可以通过DNS tunnel无认证上网。间谍可以用来向外网发送隐私数据而不易察觉。
3、中间人,一些路由器被黑客改装过,商家购买了被改装的路由器,顾客在通过商家路由器上网时即可能遭受中间人攻击。
4、手机与汽车连接
5、u盘物理隔离,用一块一模一样的u盘替换他人的u盘。
6、网络摄像头
7、钓鱼(安卓,在qq弹出来之前弹出一个钓鱼页面)
8、利用附近的人功能 伪造自自己的定位 获取附近的人
能抓到经纬度则直接获取;如果没有经纬度则三角定位
sayhi
微博
微信
陌陌


被动攻击
难以检测,例如窃听他人通信,把宿舍路由器or交换机换成集线器,就可以从广播中抓到数据包,学校很多网站密码都没有加密,所以可以获取密码

主动攻击
例如重放,开车锁,捕获开锁报文,车主锁车离开后重放报文开锁