一直以來,DDoS攻擊已經(jīng)危及不同的行業(yè),金融、游戲行業(yè)尤其嚴重。黑客喜歡追逐金錢。商業(yè)惡意競爭也與此類攻擊有關(guān)。
那么,黑客有哪些常用來攻擊服務(wù)器的手段呢?
1、重新發(fā)送攻擊
重新發(fā)送攻擊就是指黑客收集特定的IP數(shù)據(jù)包篡改其數(shù)據(jù),然后再將這些IP數(shù)據(jù)包一一重新發(fā)送,從而欺騙接收數(shù)據(jù)的目標服務(wù)器,實現(xiàn)攻擊,破壞服務(wù)器安全。
2、偽造信息進攻
偽造信息進攻就是指黑客通過發(fā)送到偽造的路由器信息,構(gòu)造源服務(wù)器和目標服務(wù)器之間的虛報途徑,從而獲取這些數(shù)據(jù)包中的銀行賬戶密碼等個人敏感信息。
3、數(shù)據(jù)驅(qū)動攻擊
數(shù)據(jù)驅(qū)動攻擊是指黑客向目標服務(wù)器發(fā)送或復制的表面上看來無害的特殊程序,被執(zhí)行時所發(fā)起的攻擊。該攻擊可以讓黑客在目標服務(wù)器上修改與網(wǎng)絡(luò)安全有關(guān)的文件,從而使黑客在下一次更容易入侵該目標服務(wù)器。數(shù)據(jù)驅(qū)動攻擊主要包括緩沖區(qū)溢出攻擊、格式化字符串攻擊、輸入驗證攻擊、同步漏洞攻擊、信任漏洞攻擊等。
4、對協(xié)議弱點攻擊
在局域網(wǎng)中,IP地址的源路徑選項允許IP數(shù)據(jù)包自己選擇一條通往目標服務(wù)器的路徑。當黑客試圖連接位于防火墻后面的一臺不可達到的服務(wù)器時,他只需要在送出的請求報文中設(shè)置IP地址源路徑選項,使得報文的某一個目的地址指向防火墻,但是最終地址卻指向服務(wù)器。
當報文到達防火墻時被允許通過,因為它指向的是防火墻而不是服務(wù)器。防火墻的IP層處理該報文的源路徑被改變,并發(fā)送到內(nèi)部網(wǎng)上,報文就這樣到達了不可到達的服務(wù)器,從而實現(xiàn)了針對信息協(xié)議弱點攻擊。