相关文章  
  • 局域网 - 如何让网络设备远离非法共享
  • 防护技巧:邮箱及 IE 浏览器安全设置指南
  • 能上 QQ 但不能上网问题精解
  • 网络配置随心所欲 - 浅谈网络环境的快速切换
  • 打破电脑病毒神话 - 浅析各种病毒应对方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    黑客突破防火墙常用的几种技术4

    内部网络主机,从而威胁网络和主机的安全。

       4 木马攻击

      对于包过滤防火墙最有效的攻击就是木马了,一但你在内部网络安装了木马,防火墙基本上是无能为力的。

      原因是:包过滤防火墙一般只过滤低端口(1-1024),而高端口他不可能过滤的(因为,一些服务要用到高端口,因此防火墙不能关闭高端口的),所以很多的木马都在高端口打开等待,如冰河,subseven等。。。

      但是木马攻击的前提是必须先上传,运行木马,对于简单的包过滤防火墙来说,是容易做的。这里不写这个了。大概就是利用内部网络主机开放的服务漏洞。

      早期的防火墙都是这种简单的包过滤型的,到现在已很少了,不过也有。现在的包过滤采用的是状态检测技术,下面谈谈状态检测的包过滤防火墙。

    三、攻击状态检测的包过滤

      状态检测技术最早是checkpoint提出的,在国内的许多防火墙都声称实现了状态检测技术。

      可是:)很多是没有

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved