通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等
黑客web欺骗的工作原理和解决方案

http://www.iyit.net  日期:2006-5-8 13:27:11  来源:中国站长学院  点击:
参加讨论前言

  本文描述internet上的一种安全攻击,它可能侵害到www用户的隐私和数据完整性。这种攻击可以在现有的系统上实现,危害最普通的web浏览器用户,包括netscape navigator和microsoft internet explorer用户。

  允许攻击者创造整个www世界的影像拷贝。影像web的入口进入到攻击者的web服务器,经过攻击者机器的过滤作用,允许攻击者监控受攻击者的任何活动,包括帐户和口令。攻击者也能以受攻击者的名义将错误或者易于误解的数据发送到真正的web服务器,以及以任何web服务器的名义发送数据给受攻击者。简而言之,攻击者观察和控制着受攻击者在web上做的每一件事。

  欺骗攻击

  在一次欺骗攻击中,攻击者创造一个易于误解的上下文环境,以诱使受攻击者进入并且做出缺乏安全考虑的决策。欺骗攻击就像是一场虚拟游戏:攻击者在受攻击者的周围建立起一个错误但是令人信服的世界。如果该虚拟世界是真实的话,那么受攻击者所做的一切都是无可厚非的。但遗憾的是,在错误的世界中似乎是合理的活动可能会在现实的世界中导致灾难性的后果。

  欺骗攻击在现实的电子交易中也是常见的现象。例如,我们曾经听说过这样的事情:一些西方罪犯分子在公共场合建立起虚假的atm取款机,该种机器可以接受atm卡,并且会询问用户的pin密码。一旦该种机器获得受攻击者的pin密码,它会要么“吃卡”,要么反馈“故障”,并返回atm卡。不论哪一种情况,罪犯都会获得足够的信息,以复制出一个完全一样的atm卡。后面的事情大家可想而知了。在这些攻击中,人们往往被所看到的事物所愚弄:atm取款机所处的位置,它们的外形和装饰,以及电子显示屏的内容等等。

  人们利用计算机系统完成具有安全要求的决策时往往也是基于其所见。例如,在访问网上银行时,你可能根据你所见的银行web页面,从该行的帐户中提取或存入一定数量的存款。因为你相信你所访问的web页面就是你所需要的银行的web页面。无论是页面的外观、url地址,还是其他一些相关内容,都让你感到非常熟悉,没有理由不相信。但是,你很可能是在被愚弄。

本新闻共6页,当前在第1页  1  2  3  4  5  6  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:网络蠕虫病毒的检测与防治
下一篇:狙击疯狂的 windows 信使广告
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
黑客营传奇故事--别无选择 黑客营传奇故事五:十面埋伏 黑客营传奇故事四:木马的修改
黑客营传奇故事三:q下的阴谋 黑客营传奇故事二:灭门! 黑客营传奇故事一:幻影交叠
黑客是如何骗取你执行木马的 专访:企业如何应对黑客攻击 黑客攻击行为的特征分析及反攻击技术
黑客入侵计算机常用手段及应对措施 黑客的木马——web应用程序 黑客种植木马的方法及防范策略
黑客入侵36计 著名黑客kevin mitnick谈网络安全 黑客翻新ddos攻击手法 dns服务器成帮凶
黑客入侵方式全解密(3) 黑客入侵方式全解密(2) 黑客入侵方式全解密(1)
黑客最爱的十大漏洞 黑客我不怕outpost防火墙应用技巧攻略( 黑客我不怕outpost防火墙应用技巧攻略(
黑客我不怕outpost防火墙应用技巧攻略( 黑客眼中的防火墙与路由器  黑客窃取密码的原理及防范
最新更新 热点排行 推荐新闻
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
流金岁月!cpu历史上最难忘的十个第一
java数据类型转换
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息