从攻击者角度来阐述如何防御黑客攻击
2008-02-29 13:14:16 来源:WEB开发网核心提示: 分布式拒绝服务攻击防御方法:目前来说没有好的方法防御,黑客跟“你”比的是带宽,从攻击者角度来阐述如何防御黑客攻击(9),建议:使用硬件防火墙 或者进行数据分流可以有效的防御DDOS攻击,四、社会工程学我们通常把基于非计算机的欺骗技术叫做社会工程,通过密码提示问题找回
分布式拒绝服务攻击防御方法:目前来说没有好的方法防御,黑客跟“你”比的是带宽。
建议:使用硬件防火墙 或者进行数据分流可以有效的防御DDOS攻击。
四、社会工程学
我们通常把基于非计算机的欺骗技术叫做社会工程。社会工程中,攻击者设法设计让人相信它是其他人。这就像攻击者在给人打电话时说自己是某人一样的简单。因为他说了一些大概只有那个人知道的信息,所以受害人相信他。 社会工程的核心是,攻击者设法伪装自己的身份并设计让受害人泄密私人信息。这些攻击的目标是搜集信息来侵入计算机系统的,通常通过欺骗某人使之泄露出口令或者在系统中建立个新帐号。
其他目标使侦察环境,找出安装了什么硬件和软件,服务器上装载了什么补丁等等。 另外一般黑客在拿到同一个机房一台密码之后,会使用这个密码尝试登陆其他的机器,因为如果是同一个管理员的话那么他很有可能在他管理的服务器上都使用同一个密码。或者是通过破解一个管理员的油箱伪造他给另外的管理员发信息。
通过观察得到这位斑竹的资料 如图15
通过了解得知 此版主的油箱为zhxxx@163.com 生日为 1979.2.12,如果我们了解163的油箱机制,我们就可以知道通过密码保护找回163油箱密码是需要生日的。所以我们在163油箱那里点击忘记密码,通过密码提示问题找回。要求我们输入生日 呵呵 我们在那里输入1979年2月12日,成功的进入第二步。如图16
更多精彩
赞助商链接