2021-12-23 16:06:31|已瀏覽:74次
網絡攻擊劃分為兩大類,即被動攻擊和主動攻擊。在上述情況中,截獲信息的攻擊屬于被動攻擊,而中斷、篡改和偽造信息的攻擊稱為主動攻擊。
從網絡高層的角度劃分,攻擊方法又可以分為服務攻擊和非服務攻擊兩類。其中,服務攻擊是針對某種特定網絡服務的攻擊,比如針對E-mail、WWW服務進行的攻擊;非服務攻擊是基于網絡層等底層協議進行的攻擊,比如ARP地址欺騙攻擊等。
拒絕服務DoS攻擊:借助于網絡系統或網絡協議的缺陷和漏洞進行的網絡攻擊,讓目標系統受到某種程度的破壞而不能繼續提供正常的服務甚至服務中斷。分布式拒絕服務DDoS:攻擊指借助于客戶/服務器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力。防范DDOS攻擊:定期檢查服務器漏洞、部署CDN、關閉不必要的服務或端口、利用網絡安全設備來加固網絡的安全性。
SQL注入攻擊:用戶可以提交一段數據庫查詢代碼,根據程序返回的結果,獲得某些他想得知的數據。 防止SQL注入攻擊:使用參數化的過濾性語句、要避免使用解釋程序,避免出現一些詳細的錯誤消息、使用專業的漏洞掃描工具、使用IPS、WAF等設備。
XSS跨站腳本攻擊:利用網站漏洞從用戶那里惡意盜取信息。XSS防御:驗證所有輸入數據,有效檢測攻擊、對所有輸出數據進行適當的編碼,以防止任何已成功注入的腳本在瀏覽器端運行、也可以部署一些專用的WEB防護設備、IPS設備。
本文由培訓無憂網達內教育課程顧問老師整理發布,更多課程信息可關注網絡工程師培訓或添加老師微信:15033336050
注:尊重原創文章,轉載請注明出處和鏈接 http://www.dedgn.cn/news-id-9582.html 違者必究!部分文章來源于網絡由培訓無憂網編輯部人員整理發布,內容真實性請自行核實或聯系我們,了解更多相關資訊請關注網絡工程師頻道查看更多,了解相關專業課程信息您可在線咨詢也可免費申請試課。關注官方微信了解更多:150 3333 6050