通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等
黑客web欺骗的工作原理和解决方案

http://www.iyit.net  日期:2006-5-8 13:27:11  来源:中国站长学院  点击:
参加讨论web欺骗的欺骗手段

  tcp和dns欺骗

  除了我们将要讨论的欺骗手段外,还有一些其他手段,在这里我们将不做讨论。这种攻击的例子包括tcp欺骗(在tcp包中使用伪造的ip地址)以及dns欺骗(攻击者伪造关于机器名称和网络信息)。读者有兴趣可以阅读有关资料。

  web欺骗

  web欺骗是一种电子信息欺骗,攻击者在其中创造了整个web世界的一个令人信服但是完全错误的拷贝。错误的web看起来十分逼真,它拥有相同的网页和链接。然而,攻击者控制着错误的web站点,这样受攻击者浏览器和web之间的所有网络信息完全被攻击者所截获,其工作原理就好像是一个过滤器。

  后果

  由于攻击者可以观察或者修改任何从受攻击者到web服务器的信息;同样地,也控制着从web服务器至受攻击者的返回数据,这样攻击者就有许多发起攻击的可能性,包括监视和破坏。

  攻击者能够监视受攻击者的网络信息,记录他们访问的网页和内容。当受攻击者填写完一个表单并发送后,这些数据将被传送到web服务器,web服务器将返回必要的信息,但不幸的是,攻击者完全可以截获并加以使用。大家都知道绝大部分在线公司都是使用表单来完成业务的,这意味着攻击者可以获得用户的帐户和密码。下面我们将看到,即使受攻击者有一个“安全”连接(通常是通过secure sockets layer来实现的,用户的浏览器会显示一把锁或钥匙来表示处于安全连接),也无法逃脱被监视的命运。

  在得到必要的数据后,攻击者可以通过修改受攻击者和web服务器之间任何一个方向上的数据,来进行某些破坏活动。攻击者修改受攻击者的确认数据,例如,如果受攻击者在线订购某个产品时,攻击者可以修改产品代码,数量或者邮购地址等等。攻击者也能修改被web服务器所返回的数据,例如,插入易于误解或者攻击性的资料,破坏用户和在线公司的关系等等。

  欺骗整个web世界

  你可能认为攻击者欺骗整个web世界是不可能的,但是恰恰相反,攻击者不必存储整个web世界的内容,他只需要制造出一条通向整个web世界的链路。当他需要提供关于某个web站点的错误web页面时,他只需要在自己的服务器上建立一个该站点的拷贝,由此等待受害者自投罗网。


本新闻共6页,当前在第3页  1  2  3  4  5  6  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:网络蠕虫病毒的检测与防治
下一篇:狙击疯狂的 windows 信使广告
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
黑客营传奇故事--别无选择 黑客营传奇故事五:十面埋伏 黑客营传奇故事四:木马的修改
黑客营传奇故事三:q下的阴谋 黑客营传奇故事二:灭门! 黑客营传奇故事一:幻影交叠
黑客是如何骗取你执行木马的 专访:企业如何应对黑客攻击 黑客攻击行为的特征分析及反攻击技术
黑客入侵计算机常用手段及应对措施 黑客的木马——web应用程序 黑客种植木马的方法及防范策略
黑客入侵36计 著名黑客kevin mitnick谈网络安全 黑客翻新ddos攻击手法 dns服务器成帮凶
黑客入侵方式全解密(3) 黑客入侵方式全解密(2) 黑客入侵方式全解密(1)
黑客最爱的十大漏洞 黑客我不怕outpost防火墙应用技巧攻略( 黑客我不怕outpost防火墙应用技巧攻略(
黑客我不怕outpost防火墙应用技巧攻略( 黑客眼中的防火墙与路由器  黑客窃取密码的原理及防范
最新更新 热点排行 推荐新闻
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
流金岁月!cpu历史上最难忘的十个第一
java数据类型转换
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息