拒绝服务器攻击流程(D.O.S)[原创]
写在前话:我这里只讲如何进行获取信息的.因为本文章是上次所发的<<一次检测攻击的真实案例>>的续文.在那章中我曾提到过跟踪攻击者.僵尸网络. ji]LK1^\;|
初级的分析.有些错误.望高手指正~t s U XIZ
<<一次检测攻击的真实案例>>ifl jiH1Jt'X
<<拒绝服务器攻击流程DOS>>
正式完结.Z!~(})X#nNQ
概述:Y'Js!k%faPI
一.网络的不安全性`'];hYp(D3e
(1).漏洞的由来
1).设计错误---windows 2000/NT 认证的协议
2).编码错误---缓冲区溢出.脚本.格式化串漏洞等等'I&e/zx_7~u4u~&A:pW
3).安全策略的实施错误--Web服务可以通过“。。”返回上一层。"v&L r$W!Yz
4).安全策略对象的岥义--IIS为例:”a.asp.+htr”就可以获得到ASP脚本源码.
5).后门--这个主要是设计人员留下来的.