首页 > 优化技术 > 正文

黑客是如何侵入他人电脑的?

1、利用端口侵入

上次爆发的勒索病毒,众多用户中招的原因之一就是电脑默认开启了443端口。黑客能够通过扫描目标主机开放的端口,进而通过这些端口侵入你的主机。

2、诱导用户下载预设的木马病毒

不同的木马具有不同的侵入方式,但黑客总能利用人性的弱点,诱使你下载某些“小利”,随后通过木马程序来控制你的主机。

3、通过网站侵入

如果黑客的目标主机是一台网络服务器,ta可以通过寻找上传漏洞,上传木马,或者利用SQL注入进入后台,上传木马,提取信息,控制目标服务器。

黑客侵入的基本原理是什么?

常见电脑黑客攻击类型及防范措施

来自裕祥安全网的这篇文章,清晰地向我们阐述了黑客侵入的基本原理。现在,让我们一同登录裕祥安全网,在官网上了解黑客侵入的基本原理。

口令侵入:

是指利用某些合法用户的账号和口令登录到目标主机,然后实施攻击活动。这种方法的前提是事先必须获取该主机上的某个合法用户的账号和密码,获取普通用户账号的方法有很多,例如:利用目标主机的Finger功能,当使用Finger命令查询时,主机系统会将保存的用户资料(如用户名、登录时间等)显示到终端或计算机上;利用目标主机的X.500服务,因为某些主机没有关闭X.500的目录查询服务,为攻击者提供了获取信息的一条便捷途径;从电子邮件地址中收集信息,有些用户的电子邮件地址通常会透露其在目标主机上的账号;查看主机是否有习惯性的账号,有经验的用户都知道,很多系统会使用一些习惯性的账号,导致账号泄露。

通过网络监听非法获取口令,这类方法有一定的局限性,但危害性极大。监听者通常采用中途截击的方法。目前,许多协议并没有采用任何加密或身份认证技术,如在telent、ftp、HTTP、SMTP等传输协议中,用户账号和密码信息都是以明文传输的,此时若攻击者利用数据包截取攻击便很容易获得账号和口令。还有一种中途截击的方法更厉害,它可以在用户与服务器端完成“三次握手”建立连接之后,在通信过程中,扮演“第三者”的角色,假冒服务器身份欺骗用户,再假冒用户向服务器发出恶意请求,造成严重后果。另外,攻击者还会利用软件和硬件工具时刻监视系统主机的工作,等待记录用户登录信息,从而获取密码。此外,还可以编写存在缓冲区溢出错误的SUID程序来获取超级用户权限。

裕祥安全网向我们阐述了黑客侵入的基本原理。详细信息总结在网络安全小知识中哦。

以上所转载内容均来自于网络,不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2020@163.com,本人将予以删除。

猜你喜欢
文章评论已关闭!
picture loss