第2章 黑客攻击机制
知己知彼,百战不殆,网络**和黑客攻击是矛盾的两个方面,只有充分了解黑客攻击机制,才能有效构建网络**体系。黑客攻击手段多种多样,构建网络**体系也不能头痛医头,脚痛医脚,应该从原理上把握黑客攻击机制并加以**,因此,讨论黑客攻击机制不能只是罗列现有的黑客攻击案例,而是着重于黑客攻击的一般原理和基本方法。
2.1 黑客攻击类型
2.1.1 非法访问
非法访问分两种情况:一种是对内部网络资源进行非法访问,另一种是对开放资源进行非法访问。实施前一种非法访问首先要实现非法接入,只有接入内部网络,建立黑客和内部网络资源之间的数据传输通路,才能进行非法访问。后一种非法访问是在存在黑客和开放资源之间数据传输通路的情况下,对开放资源进行越权操作,如修改某个公开网站的网页。
1.非法接入
如果黑客不是内部人员,图2.1和图2.2是两种常见的非法接入内部网络的方式。许多内部网络允许内部员工通过PSTN远程访问内部网络资源,图2.1是实现内部员工通过拨号接入方式接入内部网络的网络结构。内部网络通常为需要通过拨号接入方式接人内部网络的员工配置用户名和口令,内部员工通过PPP建立访问内部网络资源的数据传输通路时,远程用户接入设备需要验证接入用户的用户名和口令,只有注册用户才能建立访问内部网络资源的数据传输通路。但通过收集有关拥有该部网络的企业的信息,不难猜测到有效的用户名和口令,如查询到企业某个售后技术支持者的姓名,该姓名的全拼音和数字123456很有可能就是有效用户名和口令。
……