網絡攻擊和防禦手段及其可能造成的後果

2021-01-12 網盾網絡安全

常見的攻擊方法

埠掃描:網絡攻擊的前奏

網絡監聽∶區域網、HUB、ARP欺騙、網關設備

郵件攻擊︰郵件炸彈、郵件欺騙

網頁欺騙∶偽造網址、DNS重定向

密碼破解∶字典破解、暴力破解、md5解密

漏洞攻擊:溢出攻擊、系統漏洞利用

種植木馬︰隱蔽、免殺、網站掛馬、郵件掛馬

DoS、DDoS:拒絕服務攻擊、分布式拒絕服務攻擊

cc攻擊︰藉助大量代理或肉雞訪問最耗資源的網頁

XSS跨站攻擊、SQL注入:利用變量檢查不嚴格構造javascript語句掛馬或獲取用戶信息,或構造sql語句猜測表、欄位以及管理員帳號密碼

社會工程學:QQ資料庫被盜

常見的系統入侵步驟

攻擊方式與實例列舉

一.DDoS(分布式拒絕服務)攻擊

北京時間2020年10月22日凌晨,美國域名伺服器管理服務供應商Dyn宣布,該公司在當地時間周五早上遭遇了DDoS(分布式拒絕服務)攻擊,從而導致許多網站在美國東海岸地區宕機,Twitter、Tumblr、Netflix、亞馬遜、 Shopify.Reddit、Airbnb、 PayPal和Yelp等諸多人氣網站無一倖免。Dyn稱,攻擊由感染惡意代碼的設備發起,來自全球上千萬IP位址,幾百萬惡意攻擊的源頭是物聯網聯繫的所謂「智能」家居產品。

分布式拒絕服務攻擊:藉助於C/S(客戶/伺服器)技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力

攻擊現象

>被攻擊主機上有大量等待的TCP連接﹔

>網絡中充斥著大量的無用的數據包;

>源地址為假製造高流量無用數據,造成網絡擁塞,使受害主機無法正常和外界通訊;

>利用受害主機提供的傳輸協議上的缺陷反覆高速的發出特定的服務請求,使主機無法處理所有正常請求;

>嚴重時會造成系統死機。

攻擊流程

1、搜集資料,被攻擊目標主機數目、地址情況,目標主機的配置、性能,目標的寬帶。

2、是佔領和控制網絡狀態好、性能好、安全管理水平差的主機做傀儡機。

3、攻擊者在客戶端通過telnet之類的常用連接軟體,向主控端發送發送對自標主機的攻擊請求命令。主控端偵聽接收攻擊命令,並把攻擊命令傳到分布端,分布端是執行攻擊的角色,收到命令立即發起flood攻擊。

防範措施

主機設置

所有的主機平臺都有抵禦DoS的設置,基本的有:

1、關閉不必要的服務

2、限制同時打開的Syn半連接數目

3、縮短Syn半連接的time out 時間

4、及時更新系統補丁

網絡設置

1、防火牆

禁止對主機的非開放服務的訪問,限制同時打開的SYN最大連接數,限制特定IP位址的訪問,啟用防火牆的防DDoS的屬性,嚴格限制對外開放的伺服器的向外訪問,第五項主要是防止自己的伺服器被當做工具去害人。

2、路由器

設置SYN數據包流量速率 升級版本過低的ISO 為路由器建立log server

二.SQL注入攻擊

雅虎作為美國著名的網際網路門戶網站,也是20世紀末網際網路奇蹟的創造者之一。然而在2013年8月20日,中國雅虎郵箱宣布停止提供服務。就在大家已快將其淡忘的時候,雅虎公司突然對外發布消息,承認在2014年的一次黑客襲擊中,至少5億用戶的數據信息遭竊。此次事件成為了有史以來規模最大的單一網站信息洩露事件。

SQL注入:就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙伺服器執行惡意的SQL命令。具體來說,它是利用現有應用程式,將(惡意)的SQL命令注入到後臺資料庫引擎執行的能力,它可以通過在Web表單中輸入(惡意)SQL語句得到一個存在安全漏洞的網站上的資料庫,而不是按照設計者意圖去執行SQL語句。

攻擊方法

SQL注入主要是由於網頁製作者對輸入數據檢查不嚴格,攻擊者通過對輸入數據的改編來

實現對資料庫的訪問,從而猜測出管理員帳號和密碼﹔

如http://a.com/view.asp?id=1 ;改為http://a.com/view.asp?id=1 and user= 'admin』 ;

如果頁面顯示正常,說明資料庫表中有一個user欄位,且其中有admin這個值;

通過SQL注入攻擊可以探測網站後臺管理員帳號和密碼。

利用探測出的管理員帳號和密碼登陸網站後臺,在擁有附件上傳的功能模塊中嘗試上傳網頁木馬或一句話木馬(—般利用資料庫備份和恢復功能);

通過網頁木馬探測IIS伺服器配置漏洞,找到突破點提升權限,上傳文件木馬並在遠程服

務器上運行﹔

通過連接木馬徹底拿到系統控制權﹔

因此,SQL注入只是網站入侵的前奏,就算注入成功也不一定可以拿到web shell或root。

防範措施

1、輸入驗證

檢查用戶輸入的合法性,確信輸入的內容只包含合法的數據。

2、錯誤消息處理

防範SQL注入,還要避免出現一些詳細的錯誤消息,因為黑客們可以利用這些消息。要使用一種標準的輸入確認機制來驗證所有的輸入數據的長度、類型、語句、企業規則等。

3、加密處理

將用戶登錄名稱、密碼等數據加密保存。

4、存儲過程來執行所有的查詢

SQL參數的傳遞方式將防止攻擊者利用單引號和連字符實施攻擊。此外,它還使得資料庫權限可以限制到只允許特定的存儲過程執行,所有的用戶輸入必須遵從被調用的存儲過程的安全上下文,這樣就很難再發生注入式攻擊了。

5、使用專業的漏洞掃描工具

6、確保資料庫安全

7、安全審評

三.ARP攻擊

ARP ( Address Resolution Protocol,地址解析協議)是根據IP位址獲取物理地址的一個TCP/IP協議。

ARP攻擊就是通過偽造IP位址和MAC地址實現ARP歌騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條自,造成網絡中斷或中間人攻擊。

ARP攻擊僅能在區域網內進行。

ARP請求包是以廣播的形式發出,正常情況下只有正確P地址的主機才會發出ARP響應包,告知查詢主機自己的MAC地址。

區域網中每臺主機都維護著一張ARP表,其中存放著<IP—MAC>地址對。

原理:

X分別向A和B發送ARP包,促使其修改ARP表主機A的ARP表中B為<IPb——MACx>

主機B的ARP表中A為<IPa—MACx>

X成為主機A和主機B之間的「中間人」,可以選擇被動地監測流量,獲取密碼和其他涉密信息,也可以偽造數據,改變電腦A和電腦B之間的通信內容。

防範措施:

網關和終端雙向綁定IP和MAC地址。

區域網中的每臺電腦中進行靜態ARP綁定。打開安全防護軟體的ARP防火牆功能。徹底追蹤查殺ARP病毒。

相關焦點

  • 常見的Web攻擊手段有哪些?防禦措施呢?
    轉自網絡,轉侵刪網絡攻擊中,例如常見的Web攻擊、XSS攻擊、SQL注入、CSRF攻擊以及它們的防禦手段,都是針對代碼或系統本身發生的攻擊,另外還有一些攻擊方式發生在網絡層或者潛在的攻擊漏洞這裡總結一下。DOS/DDOS攻擊DOS攻擊不是說攻擊DOS系統,或者通過DOS系統攻擊。
  • DDoS攻擊的六種主要類型及常見防禦技術
    ,造成目標伺服器中的半連接隊列被佔滿,耗費CPU和內存資源,使伺服器超負荷,從而阻止其他合法用戶進行訪問。但殊不知很多網絡服務程序能接受的TCP連接數是有限的,一旦有大量的 TCP連接,即便是正常的,也會導致網站訪問非常緩慢甚至無法訪問,正所謂「多情總被無情傷」。TCP全連接攻擊就是通過許多殭屍主機不斷地與受害伺服器建立大量的TCP連接,直到伺服器的內存等資源被耗盡而被拖跨,從而造成拒絕服務,這種攻擊的特點是可繞過一般防火牆的防護而達到攻擊目的。
  • 蛇毒對於毒蛇來說,究竟是一種進攻手段,還是防禦手段?
    一般情況下,我們認為毒蛇會讓我們敬而遠之,從這一點看,蛇毒應該是一種防禦手段。但是,國外的生物學家發表在《Toxins》雜誌上的論文上稱,蛇毒並不是一種防禦手段,而是一種進攻手段。那麼,這種說法有什麼依據呢?我們一起來探討一下。為什麼說蛇毒並不是防禦手段?首先,動物的防禦手段主要體現在外觀、瞬發性兩方面。
  • 常見的網絡攻擊方式有哪些?
    網絡攻擊一直以來都是網際網路行業的痛點,目前中小型網際網路企業數量增長迅速,而一些初創的中小型網際網路企業,因為在網絡安全防禦方面缺乏經驗,在面對多樣化、複合化的攻擊手法時明顯力不從心。對於常見的網絡攻擊方式你知道哪些呢?今天墨者安全就來為大家介紹一下。
  • Linux系統常見的網絡攻擊類型
    Linux系統的安全,也是網絡安全關鍵的環節, Linux系統作為系統,會面臨來自網絡的各種威脅與攻擊,所以網絡安全和系統本身的安全,對於的穩定運行至關重要。今天小編就來介紹下,Linux系統常見的網絡攻擊類型。
  • 攻擊行為與觸覺防禦現象
    造成孩童有攻擊行為的原因有許多,諸如人格特性、行為問題、環境因素等等,但對於六歲以前甚至部分小學的孩童來說,觸覺功能失調所產生的觸覺防禦現象才是最主要的導因,而也唯有改善基礎的觸覺系統功能  造成觸覺防禦的原因是多種的  剖腹產的孩子是最容易造成「觸覺防禦」的,孩子缺少子宮收縮和產道擠壓的過程,會直接導致孩子觸覺防禦。
  • 毛絨絨蟻蜂防禦手段多樣:幾乎無天敵
    還在發出嘎吱聲的昆蟲毫髮無損地離開了,留給蜥蜴的是難以忍受的刺痛和一口惡臭。  這隻頑強的小蟲子其實是一隻雌性蟻蜂,它所具有的防禦手段是雄性同類,以及其他許多昆蟲都無法比擬的。那麼問題來了,是怎樣可怕的掠食者迫使它們演化出如此多的防禦手段呢?而且,如果它們受到來自掠食者如此嚴重的威脅,那為什麼要呈現如此鮮豔的體色呢?讓我們先來認識一下蟻蜂。
  • ...的專業防護和流量清洗而設計,可防禦多達9種以上的DDoS攻擊類型!
    它能在短時間內對攻擊目標發起大量的訪問請求,試圖耗盡攻擊目標的網絡帶寬資源或伺服器資源,讓攻擊目標的網絡堵塞、陷入癱瘓或者伺服器無法響應正常的訪問請求,並最終導致攻擊目標網站的實質性無法訪問。如何防禦DDoS攻擊?目前被認為最有效的手段和措施就是,啟動針對DDoS攻擊的流量清洗。
  • 惡意網絡攻擊對中小企業危害面面觀
    在這其中,中小型企業一方面缺乏網絡安全投資和必要防護手段,另一方面中小企業的創業創新,尤其是小微型創業公司對網際網路依賴度較高,一旦遭到網絡攻擊將受到較大影響。中小企業遭遇網絡攻擊的現實縮影劉某是武漢一名普通的公司職員,正如千萬個普通家庭一樣,他是一家人的主要經濟來源。
  • 上中下遊全線失守 如何防禦安卓軟體供應鏈攻擊?
    騰訊安全反詐騙實驗室在 7 月 25 日發布的《網絡安全新常態下Android應用供應鏈安全探秘》(下簡稱報告)中指出,供應鏈的攻擊事件增多,攻擊的深度和廣度的延伸也給移動安全廠商帶來了更大的挑戰。同時,傳統的防禦手段在面對這種更具有針對性、隱蔽性的攻擊時,顯得捉襟見肘,極需一種新時代的安全體系來保護組織和用戶的安全。
  • 淺談ddos攻擊的原理_ddos攻擊犯法嗎
    舉個這樣的攻擊例子,假如你的機器每秒能夠發送10個攻擊用的數據包,而被你攻擊的機器(性能、網絡帶寬都是頂尖的)每秒能夠接受並處理100攻擊數據包,那樣的話,你的攻擊就什麼用處都沒有了,而且非常有死機的可能。要知道,你若是發送這種1Vs1的攻擊,你的機器的CPU佔用率是90%以上的,你的機器要是配置不夠高的話,那你就死定了。   不過,科技在發展,黑客的技術也在發展。
  • 網絡攻擊危害巨大,盤點幾次造成巨大損失的網絡攻擊
    無論是針對個人、公司還是政府,網絡攻擊都是獨一無二的,因為它們有很強的隱蔽性,我們盤點以下幾個著名的網絡攻擊事件。此次攻擊黑客利用一家洩露的供應商登錄信息來侵入網絡,並在零售商的自助結帳系統上安裝惡意軟體,從而獲取了信用卡客戶的信息,被盜取了5300萬個電子郵件和5600萬張銀行卡帳帳戶。受影響近1.1億人,家得寶為此付出了6200萬美元的損失。摩根大通摩根大通的總部位於紐約,它為3000多萬名消費者以及企業、機構和政府客戶提供服務。
  • 轉型中的製造業成網絡攻擊主要受害者
    Verizon《2020 數據洩露調查報告》則確認了922 起針對製造企業的網絡攻擊,其中381起導致了敏感數據洩露。網絡攻擊會導致製造企業的敏感數據洩露、智慧財產權被竊取,甚至導致生產中斷,無法履行客戶訂單。極端情況下,最嚴重的攻擊可能對製造商工廠和設備造成永久性損害,導致市場份額損失,甚至製造企業的破產。
  • 中考生物知識點整理: 動物的攻擊行為和防禦行為
    使學生了解動物的攻擊行為和防禦行為的概念和意義。 2。通過閱讀和討論,在學生了解動物攻擊行為和防禦行為概念的基礎上設計一個觀察或實驗方案,培養其實驗能力。 3。通過引導學生將所學的動物的攻擊行為和防禦行為方面的知識,用於觀察或實驗設計,教育學生注重理論聯繫實際;通過小組討論、合作學習,培養學生團隊精神。 重點、難點分析 1。
  • 攻擊機制:自我焦慮的暴力宣洩
    攻擊機制是排解焦慮最直接的方法,在未造成我們無法承擔的後果時,用這種心理機制排解焦慮,並不是不可行的。這種心理機制本身並不可怕,可怕的是其最後造成的影響。對於人類來說,快樂的本質來源就是自我欲望的實現,當這種欲望無法實現的時候,就有了焦慮。
  • 2019中考生物知識點整理: 動物的攻擊行為和防禦行為
    使學生了解動物的攻擊行為和防禦行為的概念和意義。 2。通過閱讀和討論,在學生了解動物攻擊行為和防禦行為概念的基礎上設計一個觀察或實驗方案,培養其實驗能力。 3。通過引導學生將所學的動物的攻擊行為和防禦行為方面的知識,用於觀察或實驗設計,教育學生注重理論聯繫實際;通過小組討論、合作學習,培養學生團隊精神。 重點、難點分析 1。
  • 2019年常見的網絡攻擊類型有哪些?
    據相關數據顯示,2018年網絡攻擊事件是2017年的2倍,今天,墨者安全就來說說2019年常見的網絡攻擊類型有哪些?暴力破解顧名思義,暴力破解的原理就是使用攻擊者自己的用戶名和密碼字典,一個一個去枚舉,嘗試是否能夠登錄。因為理論上來說,只要字典足夠龐大,枚舉總是能夠成功的!攻擊者每次發送的數據都必須要封裝成完整的 HTTP 數據包才能被伺服器接收。
  • 眼鏡蛇防禦機制的完美手段--將毒液噴入攻擊者的眼中
    毒液眼鏡蛇雖然這種眼鏡蛇咬人時也帶有毒性,不過實際上並沒很大痛苦和威脅性這是眼鏡蛇防禦機制的完美手段——將毒液噴入攻擊者的眼中,使其致盲並產生燒灼痛感。與其它許多類似動物一樣,眼鏡蛇的這一機能是用來趕走攻擊者,而不是主動進攻的手段。
  • 中國網絡安全年會聚焦事件追蹤 啟明星辰解讀黑雀攻擊鏈
    啟明星辰首席戰略官潘柱廷如今,隨著萬物互聯的深入發展,各類型的網絡應用已密切融入到人們的工作、學習和生活中,而網絡安全威脅更是無處不在且潛藏暗處,攻擊手段日趨複雜,攻擊破壞力越發驚人,對網絡安全防護提出了更高的要求和挑戰
  • 宏亮瞻局|如何打贏「巡航飛彈戰爭」(下):防禦篇
    三層次攔截優劣面對巡航飛彈的巨大威脅,位於第一層次的防禦手段是直接摧毀敵方發射平臺的進駐基地,如摧毀機場、地面上的飛機和飛彈倉庫,或採取類似方式攻擊敵方海軍基地中裝載巡航飛彈的水面艦艇及潛艇等。第二層次手段則是在敵方飛彈發射前摧毀發射平臺。