黑客常用的攻擊軟件有以下類型:
掃描類軟件:通過掃描程序,黑客可以找到攻擊目標的IP地址、開放的端口號、服務器運行的版本、程序中可能存在的漏洞等。根據不同的掃描目的,掃描類軟件又分為地址掃描器、端口掃描器、漏洞掃描器三個類別。掃描器好比黑客的眼睛,它可以讓黑客清楚的了解目標,有經驗的黑客可以將目標“摸得一清二楚”,這對于攻擊來說是至關重要的。同時掃描器也是網絡管理員的得力助手,網絡管理員可以通過它了解自己系統的運行狀態和可能存在的漏洞,在黑客攻擊之前將系統中的隱患清除,保證服務器的安全穩定。
遠程監控類軟件:遠程監控程序實際上是在服務器上運行一個客戶端軟件,而在黑客主機中運行一個服務端軟件,被攻擊的服務器將會變成黑客的服務器的“手下”,也就是說黑客將會利用木馬程序在服務器上開一個端口,通過這種特殊的木馬功能對服務器進行監視、控制。在控制了服務器之后,黑客的攻擊行動也就快要結束了,黑客需要利用漏洞或者進行欺騙讓服務器運行自己木馬的“客戶端程序”。其中欺騙最簡單,就是想辦法讓操作服務器的人(系統管理員之類)運行黑客的客戶端程序。
系統攻擊和密碼破解類軟件:這類軟件大多數都是由高級黑客編寫供初級黑客使用的現成軟件,軟件使用者不需要具備太多的知識,使用者只要按照軟件的說明操作就可以達到軟件的預期目的。系統攻擊類軟件主要分為信息炸彈和破壞炸彈。網絡上常見的垃圾電子郵件就是這種軟件的效果,還有聊天室中經常看到的“踢人”類軟件、論壇的垃圾灌水器、系統藍屏炸彈也都屬于此類軟件的變異形式。密碼破解類軟件和系統攻擊軟件一樣,可以幫助尋找系統登錄密碼,暴力破解密碼要簡單許多,但是效率會非常低。
監聽類軟件:通過監聽,黑客可以截獲網絡的信息包,之后對加密的信息包進行破解,進而分析包內的數據,獲得有關系統的信息;也可能截獲個人上網的信息包,分析的到上網賬號、系統賬號、電子郵件賬號等個人隱私資料。監聽類軟件最大的特點在于它亦正亦邪,因為網絡數據大多經過加密,所以用它來獲得密碼比較困難,因而在更多的情況下,這類軟件是提供給程序開發者或者網絡管理員的,他們利用這類軟件進行程序的調試或服務器的管理工作。軟件把所有收到的IP包都轉發到上層的應用程序。
痕跡清除類軟件:該類型軟件功能比較單一,主要負責把入侵的痕跡進行簡單清理,這類軟件無非直接將所有入侵痕跡完全進行清理只能協助攻擊者清理部分痕跡,所以為了自身的隱蔽性,黑客一般都會手動或者借助軟件通過刪除添加的賬號、刪除或修改日志、刪除臨時使用文件、清除系統事件等手段消除自己在日志中留下的痕跡。
回答所涉及的環境:聯想天逸510S、Windows 10。
黑客常用的攻擊軟件有以下類型:
掃描類軟件:通過掃描程序,黑客可以找到攻擊目標的IP地址、開放的端口號、服務器運行的版本、程序中可能存在的漏洞等。根據不同的掃描目的,掃描類軟件又分為地址掃描器、端口掃描器、漏洞掃描器三個類別。掃描器好比黑客的眼睛,它可以讓黑客清楚的了解目標,有經驗的黑客可以將目標“摸得一清二楚”,這對于攻擊來說是至關重要的。同時掃描器也是網絡管理員的得力助手,網絡管理員可以通過它了解自己系統的運行狀態和可能存在的漏洞,在黑客攻擊之前將系統中的隱患清除,保證服務器的安全穩定。
遠程監控類軟件:遠程監控程序實際上是在服務器上運行一個客戶端軟件,而在黑客主機中運行一個服務端軟件,被攻擊的服務器將會變成黑客的服務器的“手下”,也就是說黑客將會利用木馬程序在服務器上開一個端口,通過這種特殊的木馬功能對服務器進行監視、控制。在控制了服務器之后,黑客的攻擊行動也就快要結束了,黑客需要利用漏洞或者進行欺騙讓服務器運行自己木馬的“客戶端程序”。其中欺騙最簡單,就是想辦法讓操作服務器的人(系統管理員之類)運行黑客的客戶端程序。
系統攻擊和密碼破解類軟件:這類軟件大多數都是由高級黑客編寫供初級黑客使用的現成軟件,軟件使用者不需要具備太多的知識,使用者只要按照軟件的說明操作就可以達到軟件的預期目的。系統攻擊類軟件主要分為信息炸彈和破壞炸彈。網絡上常見的垃圾電子郵件就是這種軟件的效果,還有聊天室中經常看到的“踢人”類軟件、論壇的垃圾灌水器、系統藍屏炸彈也都屬于此類軟件的變異形式。密碼破解類軟件和系統攻擊軟件一樣,可以幫助尋找系統登錄密碼,暴力破解密碼要簡單許多,但是效率會非常低。
監聽類軟件:通過監聽,黑客可以截獲網絡的信息包,之后對加密的信息包進行破解,進而分析包內的數據,獲得有關系統的信息;也可能截獲個人上網的信息包,分析的到上網賬號、系統賬號、電子郵件賬號等個人隱私資料。監聽類軟件最大的特點在于它亦正亦邪,因為網絡數據大多經過加密,所以用它來獲得密碼比較困難,因而在更多的情況下,這類軟件是提供給程序開發者或者網絡管理員的,他們利用這類軟件進行程序的調試或服務器的管理工作。軟件把所有收到的IP包都轉發到上層的應用程序。
痕跡清除類軟件:該類型軟件功能比較單一,主要負責把入侵的痕跡進行簡單清理,這類軟件無非直接將所有入侵痕跡完全進行清理只能協助攻擊者清理部分痕跡,所以為了自身的隱蔽性,黑客一般都會手動或者借助軟件通過刪除添加的賬號、刪除或修改日志、刪除臨時使用文件、清除系統事件等手段消除自己在日志中留下的痕跡。
回答所涉及的環境:聯想天逸510S、Windows 10。