<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網站攻擊向量攻擊方法有哪些


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    161
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISAW CISP-PTE

    網站攻擊向量的攻擊方法有以下這些:

    • Java小程序攻擊方法:偽造一份Java證書,并且運行一個基于Metasploit的載荷。該攻擊是最成功的攻擊之一,可以有效地針對Windows、Linux和OSX目標進行攻擊。

    • Metasploit瀏覽器利用方法:使用iFrame攻擊,運行一個Metasploit載荷。

    • 憑據收割機攻擊方法:對網站進行復制,并且通過對POST參數進行重寫,使得攻擊者可以攔截并且竊取用戶的憑證。當竊取完成后,將受害者重定向回原來的網站。

    • 標簽釣魚攻擊方法:對一個非活動的瀏覽器標簽頁面進行復制,修改復制后的頁面,使其與攻擊者相連接,最后使用該頁面替換原有標簽信息。當用戶登錄該頁面時,用戶的憑證將會發送給攻擊者。

    • 網頁頂進攻擊方法:使用iFrame替代,合法地將某些URL連接設置為高亮度。當該鏈接被點擊時彈出一個窗口,該窗口連接到一個惡意鏈接。

    • 綜合攻擊網頁方法:允許一個攻擊者選擇若干,或者全部可以同時使用的攻擊手段。

    • 全屏攻擊方法:在系統處于全屏模式時,攻擊者在幕后發動的簡單攻擊方法。

    • HTA攻擊方法:當一個攻擊者提供一個假網站,將自動下載.hta格式的HTML應用程序。

    • 短信欺騙攻擊向量方法:可以讓攻擊者向某人的移動設備發送自定義的短信服務文本,并且對消息的來源進行偽造。

    • 無線接入點攻擊向量方法:可以在攻擊者的操作系統中創建一個偽造的無線接入點和DHCP服務器,并且將DNS解析請求重定向到攻擊者的系統。攻擊者隨后可以進行一系列攻擊,例如Java小程序攻擊或者憑證收割攻擊。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类