网络攻击幻灯片.ppt
《网络攻击幻灯片.ppt》由会员分享,可在线阅读,更多相关《网络攻击幻灯片.ppt(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络攻击第1页,共24页,编辑于2022年,星期二 本节内容TCP/IP协议栈的安全性操作系统的安全性扫描与嗅探第2页,共24页,编辑于2022年,星期二TCP/IP协议栈的安全性ARP安全性Ip安全性Tcp/udp/icmp安全性应用层协议安全性第3页,共24页,编辑于2022年,星期二ARP安全性Arp协议是局域网的重要协议,负责ip和mac映射关系的解析和维持。但这个协议的缺点是没有认证,当一台计算机收到一个arp响应包时,并不需要考虑他是否曾经发出过对应的请求而直接更新自己的arp缓存,从而造成了著名的arp欺骗攻击,这一攻击手段导致了2006到2007年大面积的攻击事件。第4页,共2
2、4页,编辑于2022年,星期二ARP的过程1-请求过程(request)第5页,共24页,编辑于2022年,星期二ARP的过程1-回应过程(reply)第6页,共24页,编辑于2022年,星期二Arp欺骗攻击-直接构建reply包第7页,共24页,编辑于2022年,星期二被ARP攻击的计算机效果第8页,共24页,编辑于2022年,星期二Ip安全性Ip协议设计中的一个重大缺陷也是无法验证数据的来源真伪性,所以导致一个著名的攻击就是land攻击,这个攻击将数据包的源地址和目标地址都改为被攻击计算机自身,当计算机收到这样一个数据包时,就会不停的自己给自己发数据,直到系统崩溃或者死机。第9页,共24页
3、,编辑于2022年,星期二Land攻击第10页,共24页,编辑于2022年,星期二Tcp安全性TCP协议的安全性中,最知名的要数DOS攻击了,这种攻击手段是利用TCP三次握手中的SYN_RECEIVED状态,这个状态是服务器在接收到客户机请求后,准备好相应所需存储资源后对客户机发回的请求响应,当客户机接到该相应时,即可开始发送数据。但如果客户机不响应,则SYN_RECEIVED状态等待一段时间后,超时并释放缓存,这种情况称为半连接状态,而这个时间的长短是致命的。如果在这段时间内,客户机发出大量半连接,就会导致服务器内存消耗殆尽而磐机。这种以消耗目标资源的攻击称为DOS攻击。而针对SYN的DOS
4、称为SYN洪水攻击。第11页,共24页,编辑于2022年,星期二第12页,共24页,编辑于2022年,星期二被攻击计算机的情况使用netstat -an观察时可以看到大量的SYN_RECEIVED半连接状态。第13页,共24页,编辑于2022年,星期二UDP安全性UDP Flood是日渐猖厥的流量型DoS攻击,原理也很简单。常见的情况是利用大量UDP小包冲击DNS服务器或Radius认证服务器、流媒体视频服务器。100k pps的UDP Flood经常将线路上的骨干设备例如防火墙打瘫,造成整个网段的瘫痪。由于UDP协议是一种无连接的服务,在UDP FLOOD攻击中,攻击者可发送大量伪造源IP地
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 攻击 幻灯片
限制150内