当前位置: 首页 > news >正文

扬州公司网站建设如何在国内做网站

扬州公司网站建设,如何在国内做网站,网站建设厘金手指专业,linux播放高清电影中间人攻击 1. 定义2. 中间人攻击如何工作3. 常见中间人攻击类型4. 如何防止中间人攻击 1. 定义 中间人攻击#xff08;Man-in-the-Middle Attack#xff0c;简称MITM#xff09;#xff0c;是一种会话劫持攻击。攻击者作为中间人#xff0c;劫持通信双方会话并操纵通信过… 中间人攻击 1. 定义2. 中间人攻击如何工作3. 常见中间人攻击类型4. 如何防止中间人攻击 1. 定义 中间人攻击Man-in-the-Middle Attack简称MITM是一种会话劫持攻击。攻击者作为中间人劫持通信双方会话并操纵通信过程而通信双方并不知情从而达到窃取信息或冒充访问的目的。 中间人攻击是一个统称具体的攻击方式有很多种例如Wi-Fi仿冒、邮件劫持、DNS欺骗、SSL劫持等。中间人攻击常用于窃取用户登录凭据、电子邮件和银行账户等个人信息是对网银、网游、网上交易等在线系统极具破坏性的一种攻击方式。 2. 中间人攻击如何工作 假设你在一家咖啡馆使用笔记本电脑搜索到一个咖啡馆名字的Wi-Fi接入点顺利连接上网然后您开始登录各种在线系统。浏览器提示连接不安全的信息但是您并没有注意选择继续访问此时可能中间人攻击已经发生。您的一举一动都在攻击者监视之下账号、家庭住址、邮箱等个人信息都将被攻击者截获。 中间人攻击主要有两个步骤 攻击者将自己插入到通信双方的链路中拦截通信流量为窃取数据或冒充访问做准备。 例如Wi-Fi仿冒就是很常用的一种方式用户一旦通过虚假Wi-Fi路由器上网后续的通信流量将完全经过虚假Wi-Fi路由器任何行为都在攻击者的监控之下。除了Wi-Fi仿冒投放恶意软件、DNS欺骗、ARP欺骗等技术也都是常用的中间人攻击技术。 攻击者插入通信链路之后就可以操纵通信双方的通信开始窃取数据、冒充访问等操作。 涉及伪造网站、解密流量等技术。例如浏览器之所以提示不安全信息是因为攻击者伪造用户访问的网站服务器证书向浏览器发送虚假证书浏览器无法验证证书真实性。用户选择继续访问后攻击者就分别与用户和服务器建立了连接而用户并不知情然后攻击者即可以解密流量窃取数据或篡改数据。 3. 常见中间人攻击类型 实际攻击者可以使用多种不同的技术进行中间人攻击。以下介绍几种常用的攻击类型及使用的技术。 1Wi-Fi仿冒 这种攻击方式是最简单、常用的一种中间人攻击方式。攻击者创建恶意Wi-Fi接入点接入点名称一般与当前环境相关例如某某咖啡馆具有极大迷惑性而且没有加密保护。当用户不小心接入恶意Wi-Fi接入点后用户后续所有的通信流量都将被攻击者截获进而个人信息被窃取。 2ARP欺骗 ARPAddress Resolution Protocol地址解析协议是用来将IP地址解析为MAC地址的协议。主机或三层网络设备上会维护一张ARP表用于存储IP地址和MAC地址的映射关系一般ARP表项包括动态ARP表项和静态ARP表项。 ARP欺骗也称为ARP投毒即攻击者污染用户的ARP缓存达到使用户流量发往攻击者主机的目的。局域网用户发起访问都需要由网关进行转发用户首先发起ARP请求获取网关IP地址对应的MAC地址此时攻击者冒充网关向用户应答自己的MAC地址用户将错误的MAC地址加入自己的ARP缓存那么后续用户所有流量都将发往攻击者主机。 3DNS欺骗 DNS欺骗也称为DNS劫持。用户访问互联网的第一步就是向DNS服务器发起DNS请求获取网站域名对应的IP地址然后DNS服务器返回域名和IP地址的对应关系。攻击者利用这一过程篡改域名对应的IP地址达到重定向用户访问的目的。对于用户来说浏览器访问的还是一个合法网站但实际访问的是攻击者指定的IP地址对应的虚假网站。 例如某次著名的DNS欺骗攻击攻击者通过恶意软件劫持超过400万台计算机的DNS服务器设置将DNS请求指向攻击者的DNS服务器从而返回虚假网站IP地址获得约1400万美元的收入。 4邮件劫持 攻击者劫持银行或其他金融机构的邮箱服务器邮箱服务器中有大量用户邮箱账户。然后攻击者就可以监控用户的邮件往来甚至可以冒充银行向个人用户发送邮件获取用户信息并引诱用户进行汇款等操作。 例如2015年某国银行被攻击者窃取了600万欧元。在此次攻击中攻击者能够访问银行电子邮箱账户并通过恶意软件或其他社会工程学方法引诱客户向某账户汇款。 5SSL劫持 当今绝大部分网站采用HTTPS方式进行访问也就是用户与网站服务器间建立SSL连接基于SSL证书进行数据验证和加密。HTTPS可以在一定程度上减少中间人攻击但是攻击者还是会使用各种技术尝试破坏HTTPSSSL劫持就是其中的一种。 **SSL劫持也称为SSL证书欺骗攻击者伪造网站服务器证书公钥替换为自己的公钥然后将虚假证书发给用户。**此时用户浏览器会提示不安全但是如果用户安全意识不强继续浏览攻击者就可以控制用户和服务器之间的通信解密流量窃取甚至篡改数据。 另外攻击者还可能直接入侵数字证书发行商窃取知名网站的真实证书。2011年某数字证书发行商就被攻击者窃取了500多个知名网站证书从而引发大量用户个人信息泄露。 4. 如何防止中间人攻击 中间人攻击虽然多种多样、难以识别但是我们还是可以采取一些措施降低风险。以下列举一些常见的防止中间人攻击的措施。 不随意连接公共Wi-Fi仅连接已知可信的Wi-Fi避免流量被恶意劫持。自有Wi-Fi不要使用路由器默认密码设置高强度加密保护避免被破解。确保访问HTTPS网站可以安装开源HTTPS Everywhere浏览器插件使浏览器自动连接HTTPS网站。不随意忽略证书不安全告警如果产生告警说明浏览的网站可能不安全。远程访问使用VPN保护通信流量。不打开钓鱼邮件钓鱼邮件一般会伪装成合法来源并要求用户点击链接。注意识别钓鱼邮件尤其不能点击邮件中的链接否则可能会下载恶意软件或被重定向到恶意网站。安装并及时更新杀毒软件。部署防火墙、终端安全软件阻断恶意攻击。业务系统尽量采用多因子认证提升黑客破解难度。
http://www.pierceye.com/news/673807/

相关文章:

  • seo网站关键词优化费用linux wordpress 伪静态
  • 朋友做的网站图片不显示不出来的网站空间哪家公司的好
  • 外贸网站建设公司价格最全做暖暖网站
  • 手机网站建设代理商怎么自己开一个网站
  • 国内比较高端的设计网站如何通过html做网站
  • 做一个网站怎么赚钱网站建设方向
  • 岳阳网站建设哪里便宜连云港网站制作
  • 企业网站内容运营方案策划网络运营是什么意思
  • 深圳建网站信科南京医院网站建设
  • 新开最好的传奇网站js 网站跳转
  • 阿里巴巴国际站做2个网站有用网站制作是怎么学的
  • 做的网站图片不显示企业邮箱什么格式
  • 今天重大新闻优化设计答案五年级下册
  • 网站建设市场报价建站哪家好 discuz
  • 没后台的网站怎么做优化中国联通网站备案
  • 金融产品做网站推广网站访问者
  • 安徽省工程建设安全协会网站广州网站设计皆赞乐云践新
  • 成都建设网上商城平台公司深圳网站建设推广优化seo
  • 数据服务网站开发国家重点建设裤网站
  • 做兼职上哪个网站wordpress相册灯箱弹窗
  • 微信编辑器做网站网页设计专业开设院校
  • 网站建设衤金手指谷哥十四wordpress电商主题数据库
  • 网站开发要会英语吗app手机网站设计
  • 青岛海诚互联做网站好吗typo wordpress theme
  • 有关大学生做兼职的网站有哪些网站规划建设方案模板
  • 深圳珠宝网站建设分析报告做电影网站 需要进那些群
  • 哪些网站可以做翻译兼职成都编程培训机构排名前十
  • 网站html有趣代码做暖暖视频网站大全
  • 最新淘宝客网站程序长春网站运做思路
  • 一个网站的建设需要什么手续phpcms旅游网站模板下载