窃听
指攻擊者通過非法手段對系統(tǒng)活動的監(jiān)視從而獲得一些安全關(guān)鍵信息
鍵擊記錄:是植入操作系統(tǒng)內(nèi)核的隱藏軟件,通常實現(xiàn)為一個鍵盤設(shè)備驅(qū)動程序,能夠把每次鍵擊都記錄下來,存放到攻擊者指定的影藏的本地文件中,如PCAgent
網(wǎng)絡(luò)監(jiān)聽:是攻擊者一旦在目標(biāo)網(wǎng)絡(luò)獲得一個立足點之后刺探網(wǎng)絡(luò)情報的最有效方法,通過設(shè)置網(wǎng)卡的混雜模式獲得網(wǎng)絡(luò)上所有的數(shù)據(jù)包,并從中抽取安全關(guān)鍵信息,如明文方式傳輸?shù)目诹?。如Win32平臺下的sniffer等免費工具,Unix平臺下的libpcap網(wǎng)絡(luò)監(jiān)聽工具庫
非法訪問數(shù)據(jù):是攻擊者或內(nèi)部人員違反安全策略對其訪問權(quán)限之外的數(shù)據(jù)進(jìn)行非法訪問
獲取密碼文件:攻擊者進(jìn)行口令破解獲取特權(quán)用戶或其他用戶口令的必要前提
總結(jié)
- 上一篇: 计算机网络性能指标
- 下一篇: 互联网金融--支付结算平台的测试