首页 > 常识 正文
主动攻击是什么,被动攻击是什么

时间:2023-09-24 作者:佚名

主动攻击包含攻击者访问他所需信息的故意行为。比如远程登录到指定机器的端口 25 找出公司运行的邮件服务器的信息;伪造无效 IP 地址去连接服务器,使接受到错误 IP 地址的系统浪费时间去连接哪个非法地址。攻击者是在主动地做一些不利于你或你的公司系统的事情。

主动攻击是指攻击者主动发起攻击,目的是破坏网络系统或获取敏感信息。主动攻击的特点是攻击者会主动发起攻击,并且攻击通常会对目标系统造成明显的损害。

主动攻击常见的方式有以下几种:

  1. DDoS 攻击:攻击者通过利用多台计算机或设备,向目标网站发送大量请求,导致网站瘫痪。
  2. SQL 注入攻击:攻击者通过构造恶意数据,插入到网站的数据库中,获取数据库内容或执行恶意操作。
  3. XSS 攻击:攻击者在网站上植入恶意代码,当用户访问该网站时,代码会在用户浏览器中执行,导致信息泄露或恶意操作。
  4. 拒绝服务攻击:攻击者通过发送大量垃圾数据流,使得目标系统无法正常工作。
  5. 远程代码执行攻击:攻击者通过利用系统漏洞,在远程主机上执行恶意代码。
  6. 权限提升攻击:攻击者通过利用系统漏洞,获取高权限账户的访问权限。

主动攻击响应就是在入侵检测系统检测到攻击后,系统根据攻击类型自动选择预定义的响应措施来阻断当前的攻击,防止后续攻击的发生,以及进行攻击取证和对攻击所造成的破坏进行恢复。当前实际应用的主动响应技术非常有限,主要有以下三种:

响应技术

ICMP 不可达响应

ICMII,不可达响应就是在入侵检测系统检测到特定的攻击事件后,通过向被攻击主机或攻击源发送 ICMP 端口或目的不可达报文来阻断攻击。

TCP-RST 响应

TCP-RST 响应也称阻断会话响应。在入侵检测系统检测到特定的攻击事件后,通过阻断攻击者和受害者之间的 TCP,会话来阻断攻击。这种阻断会话机制是入侵检测系统中使用最多的主动响应机制。

防火墙联动响应

防火墙联动响应就是当入侵检测系统检测到攻击事件后向防火墙发送规则用于阻断当前以及后续攻击。然而防火墙联动响应还处于简单的基于地址的包过滤阶段,这种联动方式对采取了 IP 地址欺骗的攻击毫无作用。

被动攻击主要是收集信息而不是进行访问,数据的合法用户对这种活动一点也不会觉察到。被动攻击包括嗅探、信息收集等攻击方法。

被动攻击是指攻击者通过监听网络通信来获取信息的行为。这种攻击通常是不会对目标系统造成明显损害,但是可能会收集到大量敏感信息,对目标造成严重的信息泄露风险。

被动攻击常见的方式有以下几种:

  1. 网络监听攻击:攻击者在网络中设置嗅探器,监听网络中的数据流量,获取网络通信内容。
  2. 协议分析攻击:攻击者分析网络协议,提取数据包中的信息。
  3. ARP 欺骗攻击:攻击者通过伪装自己的 MAC 地址和 IP 地址,获取网络中的数据流量。
  4. DNS 欺骗攻击:攻击者通过修改 DNS 解析结果,获取用户的网络流量。
  5. 中间人攻击:攻击者在两方通信的中间,获取通信内容。

为了防范被动攻击,建议使用加密协议,如 HTTPS、SSH 等进行通信,并定期检查网络安全,及时发现并修复漏洞。

窃听、监听都具有被动攻击的本性,攻击者的目的是获取正在传输的信息。被动攻击包括传输报文内容的泄露和通信流量分析。报文内容的泄露易于理解,一次电话通信、一份电子邮件报文、正在传送的文件都可能包含敏感信息或秘密信息。为此要防止对手获悉这些传输的内容。

通信流量分析的攻击较难捉摸。假如有一个方法可屏蔽报文内容或其他信息通信,那么即使这些内容被截获,也无法从这些报文中获得信息。最常用的屏蔽内容技术是加密。然而即使用加密保护内容,攻击者仍有可能观察到这些传输的报文形式。攻击者可能确定通信主机的位置和标识,也可能观察到正在交换的报文频度和长度。而这些信息对猜测正在发生的通信特性是有用的。

对被动攻击的检测十分困难,因为攻击并不涉及数据的任何改变。然而阻止这些攻击的成功是可行的,因此,对被动攻击强调的是阻止而不是检测。

本文信息为网友自行发布旨在分享与大家阅读学习,文中的观点和立场与本站无关,如对文中内容有异议请联系处理。

本文链接:https://www.paituo.cc/chang/1219431.html

  • 小编推荐

    路由器DNS被黑客篡改怎么办?

    本文讲述路由器DNS被黑客篡改怎么办?,简介如下路由器劫持是什么意思?路由器劫持,通常是指在开启了无线网络的无线路由器当中,其他用户通过破解无线网络密码,从而连接上了你的无线网络,然后在通过登录路由器管理界面...

    小米路由器官翻版常见问题解答

    本文讲述小米路由器官翻版常见问题解答,简介如下1.什么是小米路由器官翻版?官翻版是官方翻新版的简称。小米将退换货有效期内回收的小米路由器,更新零部件、严格组装检验并配备全新附件,重新包装出厂进行销售。2...

    迅捷fast

    本文讲述迅捷fastFW54R路由器无法自动获取IP地址导致上网故障的,简介如下在平常的上网过程中,当遇到路由器的WAN口无法自动获取IP地址的时候,往往可能是关闭了DNCP服务或者是IP地址冲突导致的。下面针对主流的迅捷FW54R路由器来...

    TP

    本文讲述TPLINK云路由器DDNS设置方法,简介如下第一步:进入设置页面登录路由器管理界面,点击设备管理,进入管理设置页面,如下图:找到DMZ主机,点击进入。第二步:申请花生壳账号如果您已有花生壳账号,请直...

    路由器怎么升级

    本文讲述路由器怎么升级,简介如下路由器软件升级一般情况是为了完善产品对某些特殊环境、特殊应用的支持,对原来的功能进行一些补充,以下以水星的路由器为例,分享一下路由器的升级方法。不同的型号,用不...

    路由器无线网故障怎么办

    本文讲述路由器无线网故障怎么办,简介如下一、目前家庭多为无线路由器+笔记本+台式机使用方式,如果台式机和笔记本与无线路由器同在一个房间之内,但掉线现象也十分频繁。如果连接路由器的台式机,拨号稳定,长时...

    路由器默认网关设置教程

    本文讲述路由器默认网关设置教程,简介如下在网络设置中,如多个路由器串联或者加强路由器安全设置的时候,都会去更改修默认网关。一般来说,修改网关都是需要进入路由器设置中进行操作,下面安下小编主要为大家介绍...

    腾达无线路由器如何设置动态IP上网?

    本文讲述腾达无线路由器如何设置动态IP上网?,简介如下2、(有光猫)把光猫分出来一根网线接路由器的WAN口(蓝色标识),再找一根短网线,一头接电脑,一头接路由器1/2/3任意接口(黄色),接线方式如下图:注意:...