课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展越来越多的企业都搭建了自己的网站,而网络安全问题也成为了企业关注的重点问题之一,前几天达内的网站也遭遇了几次网络攻击,所以今天我们就一起来了解一下,网络攻击常见的类型都有哪些。
1.阻塞攻击
通过强占网站服务器中的存储空间资源,使网站服务器崩溃或资源耗尽,从而无法对外提供服务。这类攻击手段用的方法是拒绝服务攻击(Denial of Service,DOS),该方法是个人或多人利用网络协议组的某些工具,拒绝合法用户对目标系统或信息访问的攻击。
攻击成功后的结果是目标系统死机,端口处于停顿状态等。还可以在网站服务器中发送杂乱信息、改变文件名称、删除关键的程序文件等,进而扭曲系统的资源状态,使系统的处理速度降低。
2.文件上传漏洞攻击
网页代码中文件在上传过程中,由于上传路径变量过滤不严格,产生一些以某种形式存在的安全方面的脆弱环节,被称为网站上传漏洞。利用这个上传漏洞可以随意上传网页木马(如ASP木马网页),连接上传的网页就可以控制整个网站系统。
上传漏洞攻击方式对网站安全威胁极大,攻击者可以直接上传就ASP木马文件而得到一个WEBSHELL,进而控制整个网站服务器。
3.跨站脚本攻击
黑客在远程站点页面HTML代码中插入具有恶意目的的代码,当用户下载该页面,嵌入其中的恶意脚本就被解释执行。跨站脚本攻击方式常见的有:通过窃取cookie、欺骗打开木马网页,或者直接在存在跨站脚本漏洞的网站中写入注入脚本代码,在网站挂上木马网页等。
4.弱密码的入侵攻击
这类攻击先需要用扫描器探测到SQL账号和密码信息,进而获取预留密码,然后用SQLEXEC等攻击工具通过1433端口连接网站服务器,再开设一个系统账号,通过3389端口登录。
这种攻击还会配合WEBSHELL来使用。一般的ASP+MSSQL网站通常会把MSSQL连接密码写到一个配置文件当中,可以用WEBSHELL读取配置文件里面的预留密码,然后上传一个SQL木马来获取系统的控制权限。
5.网站旁注入侵
这种技术通过IP绑定域名查询的功能查出服务器上有多少网站,再挑选一些防护薄弱的网站实施入侵,拿到权限之后转而控制同一服务器上的其它网站。
6.其他脚本攻击
网站服务器的漏洞主要集中在各种网页中。由于网页程序编写不严谨,因此出现了各种脚本漏洞,如动图文件上传漏洞、cookie欺骗漏洞等都属于脚本漏洞。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请在707945861群中学习了解。