|
(2)本地攻击
指本单位的内部人员,通过所在的局域网,向本单位的其他系统发动攻击,在本机上进行非法越权访问也是本地攻击。本地攻击不排除使用跳板的可能。
(3)伪远程攻击
指内部人员为了掩盖攻击者的身份,从本地获取目标的一些必要信息后,攻击过程从外部远程发起,造成外部入侵的现象,从而使追查者误以为攻击者是来自外单位。
3.黑客攻击所采用的途径
黑客之所以能得手,无非是利用了各种安全弱点,其中包括:
(1)管理漏洞
如两台服务器用同一个用户/密码,则入侵了A服务器后,B服务器也不能幸免。
(2)软件漏洞
如Sun系统上常用的Netscape EnterPrise Server服务,只需输入一个路径,就可以看到Web目录下的所有文件清单;又如很多程序只要接收到一些异常或者超长的数据和参数,就会导致缓冲区溢出。
(3)结构漏洞
比如在某个重要网段由于交换机、集线器设置不合理,造成黑客可以监听网络通信流的数据;又如防火墙等安全产品部署不合理,有关安全机制不能发挥作用,麻痹技术管理人员而酿成黑客入侵事故。
(4)信任漏洞
比如本系统过分信任某个外来合作伙伴的机器,一旦这台合作伙伴的机器被黑客入侵,则本系统的安全受严重威胁。
综上所述,一个黑客要成功入侵系统,必须分析各种和这个目标系统相关的技术因素、管理因素和人员因素。
二、黑客网络攻击的四个层次
1.单元分析
单一目标的系统技术分析。
2.网络分析
与目标有关的网络系统的技术分析。
3.组织分析
与目标有关的组织分析。
4.人物分析
与目标有关的人物分析。
对于外部的黑客而言,所用到的四个攻击层次的比例见图1。

图1 外部黑客四个层次攻击比例
从图1可以看出,单元系统分析所占的比例最大,是黑客攻击的最主要途径。其他三个层次的分析,都是走迂回路线,即通过上游节点和网络邻居,先拿到该系统的有关资料和数据,或者对企业的安全管理漏洞下手,对管理员的不良习惯进行分析,再对该系统进行攻击尝试。在这里人物分析比例最小,因为要获得与系统安全管理有关的人物资料相对而言是最难的,不到不得已时,一般的黑客都不采用。 |