Textbook · 第 2 章 · 约 15 分钟
网络攻击原理与常用方法
2.1 攻击一般过程(八步)
- 隐藏攻击源 → 收集信息 → 挖掘漏洞 → 获取权限 → 隐蔽行为 → 实施攻击 → 开辟后门 → 清除痕迹。
- 改日志、删审计 = 第 8 步清除痕迹;不是第 5 步。
2.2–2.5 常用攻击
- 端口扫描(Nmap)、口令破解(暴力/字典)、缓冲区溢出、SQL 注入、XSS、恶意代码(病毒/蠕虫/木马/勒索)。
- DoS/DDoS:SYN Flood、UDP Flood 等,破坏可用性。
- 钓鱼 Phishing、社交工程、会话劫持、中间人窃听 MITM。
2.4 攻击分类
- 按目的:探测类、权限类、操作攻击、拒绝服务攻击。
- 按危害:信息泄露(机密性)、完整性破坏、拒绝服务(可用性)、非法使用(可用性+可控性)。
易错陷阱:
蠕虫可自我传播,病毒需宿主;木马伪装正常程序。
社交工程不攻系统,攻人心。
蠕虫可自我传播,病毒需宿主;木马伪装正常程序。
社交工程不攻系统,攻人心。
章末自测(1 题)
Q · 攻击者修改系统日志属于八步中的?
答案 A。详见上文必背考点。