日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

薅羊毛是占便宜的意思嗎 薅羊毛什么意思( 四 )


魚叉攻擊
魚叉攻擊是將用魚叉捕魚形象的引入到了網(wǎng)絡(luò)攻擊中 , 主要是指可以使欺騙性電子郵件看起來更加可信的網(wǎng)絡(luò)釣魚攻擊 , 具有更高的成功可能性 。
不同于撒網(wǎng)式的網(wǎng)絡(luò)釣魚 , 魚叉攻擊往往更加具備針對(duì)性 , 攻擊者往往“見魚而使叉” 。
為了實(shí)現(xiàn)這一目標(biāo) , 攻擊者將嘗試在目標(biāo)上收集盡可能多的信息 。通常 , 組織內(nèi)的特定個(gè)人存在某些安全漏洞 。
釣鯨攻擊
捕鯨是另一種進(jìn)化形式的魚叉式網(wǎng)絡(luò)釣魚 。它指的是針對(duì)高級(jí)管理人員和組織內(nèi)其他高級(jí)人員的網(wǎng)絡(luò)釣魚攻擊 。
通過使電子郵件內(nèi)容具有個(gè)性化并專門針對(duì)相關(guān)目標(biāo)進(jìn)行定制的攻擊 。
水坑攻擊
顧名思義 , 是在受害者必經(jīng)之路設(shè)置了一個(gè)“水坑(陷阱)” 。
最常見的做法是 , 黑客分析攻擊目標(biāo)的上網(wǎng)活動(dòng)規(guī)律 , 尋找攻擊目標(biāo)經(jīng)常訪問的網(wǎng)站的弱點(diǎn) , 先將此網(wǎng)站“攻破”并植入攻擊代碼 , 一旦攻擊目標(biāo)訪問該網(wǎng)站就會(huì)“中招” 。
嗅探
嗅探指的是對(duì)局域網(wǎng)中的數(shù)據(jù)包進(jìn)行截取及分析 , 從中獲取有效信息 。
APT攻擊
Advanced Persistent Threat , 即高級(jí)可持續(xù)威脅攻擊 , 指某組織在網(wǎng)絡(luò)上對(duì)特定對(duì)象展開的持續(xù)有效的攻擊活動(dòng) 。
這種攻擊活動(dòng)具有極強(qiáng)的隱蔽性和針對(duì)性 , 通常會(huì)運(yùn)用受感染的各種介質(zhì)、供應(yīng)鏈和社會(huì)工程學(xué)等多種手段實(shí)施先進(jìn)的、持久的且有效的威脅和攻擊 。
C2
C2 全稱為Command and Control , 命令與控制 , 常見于APT攻擊場景中 。作動(dòng)詞解釋時(shí)理解為惡意軟件與攻擊者進(jìn)行交互 , 作名詞解釋時(shí)理解為攻擊者的“基礎(chǔ)設(shè)施” 。
供應(yīng)鏈攻擊
是黑客攻擊目標(biāo)機(jī)構(gòu)的合作伙伴 , 并以該合作伙為跳板 , 達(dá)到滲透目標(biāo)用戶的目的 。
一種常見的表現(xiàn)形式為 , 用戶對(duì)廠商產(chǎn)品的信任 , 在廠商產(chǎn)品下載安裝或者更新時(shí)進(jìn)行惡意軟件植入進(jìn)行攻擊 。
所以 , 在某些軟件下載平臺(tái)下載的時(shí)候 , 若遭遇捆綁軟件 , 就得小心了!
社會(huì)工程學(xué)
一種無需依托任何黑客軟件 , 更注重研究人性弱點(diǎn)的黑客手法正在興起 , 這就是社會(huì)工程學(xué)黑客技術(shù) 。
通俗而言是指利用人的社會(huì)學(xué)弱點(diǎn)實(shí)施網(wǎng)絡(luò)攻擊的一整套方法論 , 其攻擊手法往往出乎人意料 。
世界第一黑客凱文·米特尼克在《反欺騙的藝術(shù)》中曾提到 , 人為因素才是安全的軟肋 。很多企業(yè)、公司在信息安全上投入大量的資金 , 最終導(dǎo)致數(shù)據(jù)泄露的原因 , 往往卻是發(fā)生在人本身 。
拿站
指得到一個(gè)網(wǎng)站的最高權(quán)限 , 即得到后臺(tái)和管理員名字和密碼 。
提權(quán)
指得到你本沒得到的權(quán)限 , 比如說電腦中非系統(tǒng)管理員就無法訪問一些C盤的東西 , 而系統(tǒng)管理員就可以 , 通過一定的手段讓普通用戶提升成為管理員 , 讓其擁有管理員的權(quán)限 , 這就叫提權(quán) 。
滲透
就是通過掃描檢測你的網(wǎng)絡(luò)設(shè)備及系統(tǒng)有沒有安全漏洞 , 有的話就可能被入侵 , 就像一滴水透過一塊有漏洞的木板 , 滲透成功就是系統(tǒng)被入侵 。
橫移
指攻擊者入侵后 , 從立足點(diǎn)在內(nèi)部網(wǎng)絡(luò)進(jìn)行拓展 , 搜尋控制更多的系統(tǒng) 。
跳板
一個(gè)具有輔助作用的機(jī)器 , 利用這個(gè)主機(jī)作為一個(gè)間接工具 , 來入侵其他主機(jī) , 一般和肉雞連用 。
網(wǎng)馬
就是在網(wǎng)頁中植入木馬 , 當(dāng)打開網(wǎng)頁的時(shí)候就運(yùn)行了木馬程序 。
黑頁
黑客攻擊成功后 , 在網(wǎng)站上留下的黑客入侵成功的頁面 , 用于炫耀攻擊成果 。
暗鏈
看不見的網(wǎng)站鏈接 , “暗鏈”在網(wǎng)站中的鏈接做得非常隱蔽 , 短時(shí)間內(nèi)不易被搜索引擎察覺 。

推薦閱讀