基本介紹
- 中文名:會話攻擊
- 外文名:session attack
什麼是會話攻擊
- 終端用戶向目標系統(比如某個購物網站)發起登錄請求。
- 隨後通過口令等方式取得認證(我是誰)並得到特定功能的授權(我能做些什麼)。這樣的功能也許包括“查看和修改我的個人資料”、“瀏覽商品並發起訂購”,但不包括“查看別人的資料”、“處置別人的帳戶餘額”。
- 用戶和系統之間建立會話連線,開始使用上述授權範圍內的各種功能。
會話攻擊是結合了嗅探以及欺騙技術在內的攻擊手段。在一次正常的會話過程當中,攻擊者作為第三方參與到其中,將會話當中的某一台主機“踢”下線,然後由攻擊者取代並...
例如你Telnet到某台主機,這就是一次Telnet會話;你瀏覽某個網站,這就是一次HTTP會話。而會話劫持(Session Hijack),就是結合了嗅探以及欺騙技術在內的攻擊手段。例如...
主動攻擊包含攻擊者訪問他所需信息的故意行為。比如遠程登錄到指定機器的連線埠25找出公司運行的郵件伺服器的信息;偽造無效IP位址去連線伺服器,使接受到錯誤IP位址的...
中間人攻擊(Man-in-the-MiddleAttack,簡稱“MITM攻擊”)是一種“間接”的入侵攻擊,這種攻擊模式是通過各種技術手段將受入侵者控制的一台計算機虛擬放置在網路連線中...
TCP/IP攻擊是利用IP位址並不是出廠的時候與MAC固定在一起的,攻擊者通過自封包和修改網路節點的IP位址,冒充某個可信節點的IP位址,進行攻擊。...
由於DDoS攻擊往往採取合法的數據請求技術,再加上傀儡機器,造成DDoS攻擊成為目前最難防禦的網路攻擊之一。據美國最新的安全損失調查報告,DDoS攻擊所造成的經濟損失已經...
這種方式的會話劫持比中間人攻擊實現起來簡單一些,它不會改變會話雙方的通訊流,而是在雙方正常的通訊流插入惡意數據。在注射式攻擊中,需要實現兩種技術:1)IP欺騙,2...
會話密鑰(session key)也稱為數據加密密鑰或者工作密鑰,是保證用戶跟其它計算機或者兩台計算機之間安全通信會話而隨機產生的加密和解密密鑰,它可由通信用戶之間進行協商...
APT攻擊,即高級可持續威脅攻擊,也稱為定向威脅攻擊,指某組織對特定對象展開的持續有效的攻擊活動。這種攻擊活動具有極強的隱蔽性和針對性,通常會運用受感染的各種...
XSS攻擊通常指的是通過利用網頁開發時留下的漏洞,通過巧妙的方法注入惡意指令代碼到網頁,使用戶載入並執行攻擊者惡意製造的網頁程式。這些惡意網頁程式通常是JavaScript...
降級攻擊(Downgrade attack)是一種對計算機系統或通訊協定的攻擊。在降級攻擊中,攻擊者故意使系統放棄新式、安全性高的工作方式(如加密連線),反而使用為向下兼容而...
SQL注入攻擊是黑客對資料庫進行攻擊的常用手段之一。隨著B/S模式套用開發的發展,使用這種模式編寫應用程式的程式設計師也越來越多。但是由於程式設計師的水平及經驗也參差不...
電子郵件攻擊,是目前商業套用最多的一種商業攻擊,我們也將它稱為郵件炸彈攻擊,就是對某個或多個信箱傳送大量的郵件,使網路流量加大占用處理器時間,消耗系統資源,...
會話初始化協定(SIP)是一種套用層控制協定,它可用來創建、修改或終止多媒體會話,如網際網路電話呼叫。...
《計算機網路攻擊與防範》是一本從實戰出發,以套用為目的,以防範手段為重點,集理論性、實戰性、套用性和操作性為一體,緊密跟蹤計算機網路安全領域的熱點問題、難點...
服務拒絕攻擊企圖通過使你的服務計算機崩潰或把它壓跨來阻止你提供服務,服務拒絕攻擊是最容易實施的攻擊行為...
隨機數生成器中使用隨機數種子值來生成,種子值雖然隱藏在軟體中,但是對攻擊者...密鑰、OpenVPN密鑰、DNSSEC密鑰、SSL/TLS連線中使用的X.509證書密鑰材料與會話...
《網路攻擊與防禦技術》是2011年清華大學出版社出版的圖書,作者是沈昌祥、肖國鎮、張玉清。...
《聚焦黑客 攻擊手段與防護策略》是人民郵電出版社出版的圖書,作者是張耀疆。本書本書從網路安全所涉及的攻擊和防禦正反兩個方面入手,在深入剖析各種黑客攻擊手段的...
6.1 Web應用程式攻擊概述6.2 基於用戶輸入的攻擊6.3 基於會話狀態的攻擊6.4 Web應用程式的安全防範小結習題第7章 網路嗅探7.1 嗅探概述...
CSRF攻擊依賴下面的假定:攻擊者了解受害者所在的站點攻擊者的目標站點具有持久化授權cookie或者受害者具有當前會話cookie目標站點沒有對用戶在網站行為的第二授權...