66、网络安全中的欺骗攻击:原理、案例与防范措施

本文还有配套的精品资源,点击获取 menu-r.4af5f7ec.gif

网络安全中的欺骗攻击:原理、案例与防范措施

一、网络基础概念与漏洞点

1.1 Sun RPC 与 IP 地址认证

Sun RPC 是 Sun Microsystems 推出的远程过程调用标准,它能让系统调用在网络中透明执行,也就是可以在远程机器或网络上执行命令。关于 RPC 的详细规范可查看 RFC文档

IP 地址认证以 IP 地址为索引,目标机器通过检查请求机器的 IP 地址来验证与其他机器的会话。不过,大多数 IP 认证形式都容易受到攻击,比如 IP 源路由就可能被攻击者利用。攻击者可以选择任意想要的 IP 源地址,包括目标本地网络中受信任机器的地址。

1.2 UNIX 环境下的 R 服务

在 UNIX 环境中,R 服务主要指 rlogin 和 rsh 。“r”代表“remote”(远程),这两个程序用于为用户提供对互联网上其他机器的远程访问。
- rlogin :用于远程登录到另一台机器,类似于 Telnet 。如今,rlogin 一般仅限于本地使用,因为它存在安全问题,很少有网络支持长距离的远程 rlogin 会话。
- rsh :可在远程机器上启动 shell 实例,用于在远程主机上执行命令。例如,在完全无限制的网络环境中,可通过命令 rsh our_target.com cat /etc/passwd >> our_target.com

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值