相关文章  
  推荐  
  科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
 您现在的位置在:  首页 >>文献 >>培训

网络安全基础知识——分析口令攻击1


  攻击原理
  
  攻击者攻击目标时常常把破译用户的口令作为攻击的开始。只要攻击者能猜测或者确定用户的口令,他就能获得机器或者网络的访问权,并能访问到用户能访问到的任何资源。如果这个用户有域管理员或root用户权限,这是极其危险的。
  
  这种方法的前提是必须先得到该主机上的某个合法用户的帐号,然后再进行合法用户口令的破译。获得普通用户帐号的方法很多,如:
  
  利用目标主机的Finger功能:当用Finger命令查询时,主机系统会将保存的用户资料(如用户名、登录时间等)显示在终端或计算机上;
  
  利用目标主机的X.500服务:有些主机没有关闭X.500的目录查询服务,也给攻击者提供了获得信息的一条简易途径;
  
  从电子邮件地址中收集:有些用户电子邮件地址常会透露其在目标主机上的帐号;查看主机是否有习惯性的帐号:有经验的用户都知道,很多系统会使用一些习惯性的帐号,造成帐号的泄露。
  
  这又有三种方法:
  
  (1)是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大。监听者往往采用中途截击的方法也是获取用

页码:[1] [2] [3] [4] [5] [6] [7] [8]1页、共8页

     

      设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

Copyriht 2007 - 2008 ©  科普之友 All right reserved