找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 917|回复: 1

黑客攻击电子邮件系统的常用方法

[复制链接]

482

主题

303

回帖

1486

牛毛

二级牛人

学习  !!!

积分
1486
QQ
发表于 2009-9-2 17:11:46 | 显示全部楼层 |阅读模式 来自 河北省沧州市
一、IMAP 和 POP 漏洞  密码脆弱是这些协议的常见弱点。各种IMAP和POP服务还容易受到如缓冲区溢出等类型的攻击。
  二、拒绝服务(DoS)攻击
  1.死亡之Ping——发送一个无效数据片段,该片段始于包结尾之前,但止于包结尾之后。
  2.同步攻击——极快地发送TCP SYN包(它会启动连接),使受攻击的机器耗尽系统资源,进而中断合法连接。
  3.循环——发送一个带有完全相同的源/目的地址/端口的伪造SYN包,使系统陷入一个试图完成TCP连接的无限循环中。
  三、系统配置漏洞
  企业系统配置中的漏洞可以分为以下几类:
  1.默认配置——大多数系统在交付给客户时都设置了易于使用的默认配置,被黑客盗用变得轻松。
  2.空的/默认根密码——许多机器都配置了空的或默认的根/管理员密码,并且其数量多得惊人。
  3.漏洞创建——几乎所有程序都可以配置为在不安全模式下运行,这会在系统上留下不必要的漏洞。
  四、利用软件问题
  在服务器守护程序、客户端应用程序、操作系统和网络堆栈中,存在很多的软件错误,分为以下几类:
  1.缓冲区溢出——程序员会留出一定数目的字符空间来容纳登录用户名,黑客则会通过发送比指定字符串长的字符串,其中包括服务器要执行的代码,使之发生数据溢出,造成系统入侵。
  2.意外组合——程序通常是用很多层代码构造而成的,入侵者可能会经常发送一些对于某一层毫无意义,但经过适当构造后对其他层有意义的输入。
  3.未处理的输入——大多数程序员都不考虑输入不符合规范的信息时会发生什么。

1

主题

113

回帖

119

牛毛

一级牛人

神人

积分
119
发表于 2009-9-3 13:45:50 | 显示全部楼层 来自 浙江省杭州市
谢谢 学习了
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-29 21:28 , Processed in 0.187908 second(s), 39 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表