|
楼主 |
发表于 2003-6-20 18:55:29
|
显示全部楼层
以下是我问一个在加拿大留学的朋友回复,她是学网络的,呵呵
FTP攻击 最常见的FTP攻击法是输入畸形命令导致缓冲存储器饱和过剩。一次成功 的袭击会让黑客进入命令层并导致服务遭受拒绝。 当合法的用户被拒绝进入网络资源时,黑客会强占命令并让他自己进入服务系统或数据文件。黑客也可以制造大量的可以从一开始便进入的 帐户,从而获得无限制的网络特权。 频繁申请分程传送系统升级和插入码的失败是FTP易受攻击的常见因素。例如,时下受欢迎的Unix wu-ftp 服务器,可以被升级两次以挽救 很容易就将缓冲存储器饱和并过剩的危机。 其实不在于是不是有可以的IP,,而要看是不是有人有权限发可以的东西,, 可以查一下日志能用C、C十十或Perl编写程序。大多数原始安全工具都是用这些语言中的一种或几种编写的,攻击者必须能够解释、编译和执行这些代码。更高明一些的攻击者则能够利用那些不是专为特定平台编写的代码并将其移植到自己的平台上。同样,他们也开发新的代码模块以扩展如SATAN的工具(这些程序允许用户写的新工具集成进去)。不过随着J2EE 平台流行,Java成为新的工具。 深入掌握TCP/IP知识。攻击者必须了解Internet是如何工作的,而且必须深入了解网络结构。攻击者必须对TCP/IP的原始代码有所了解,如IP报头的组成,帧的封装步骤等等。 每周使用Internet多于72小时-攻击者不是临时用户。他们不仅了解自己机器而且对网络也了如指掌。经验是无可替代的,攻击者必须有丰富的网络使用经验。 至少熟知三种操作系统,其中一种操作系统毫无疑问是Unix或Linux。 大多数攻击者是(或曾经是)系统管理员 http://www-900.ibm.com/developer ... att/index.shtml#top Sorry,It was given by my friend and actually I don't know what it says in this article.Maybe it would help you .I can't send you it by sending an email cause my email account is Hotmail.I don't know why it couldn't.hope it can help u.-----kang huhu |
|