电子欺骗
网络
电子欺骗技术是一种利用目标网络的信任关系,即计算机之间的相互信任关系来获取计算机系统非授权访问的一种方法。
定义
如IP地址电子欺骗,就是伪造他人的源IP地址,其实质就是让一台机器来扮演另一台机器,籍以达到蒙混过关的目的。入侵者不用输入用户账号和口令,就可以侵入目标。[1]
主要方式
IP电子欺骗就是伪造他人的源IP地址。其实质就是让一台机器扮演另一台机器。常见的攻击过程,让被替代的机器A休眠,发现目标机器B的序列号规律,冒充机器A向机器B发出请求,算出机器应该发来什么序列号,给出机器B想要的回应。这样就可以利用机器B对机器A的信任关系进行攻击。
ARP欺骗向被欺骗主机发送包含欺骗内容的arp响应包,来改变被欺骗主机的arp缓存。[2]
DNS欺骗就是攻击者冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了。DNS欺骗其实并不是真的“黑掉”了对方的网站,而是冒名顶替、招摇撞骗罢了
会话劫持(Session Hijack),就是结合了嗅探以及欺骗技术在内的攻击手段。例如,在一次正常的会话过程当中,攻击者作为第三方参与到其中,他可以在正常数据包中插入恶意数据,也可以在双方的会话当中进行简听,甚至可以是代替某一方主机接管会话。可以把会话劫持攻击分为两种类型,中间人攻击(Man In The Middle,简称MITM)和注射式攻击(Injection)。
参考资料
电子欺骗.百度文库.
最新修订时间:2023-07-22 16:32
目录
概述
定义
主要方式
参考资料