中間人方式
當攻擊者位于一個可以觀察或截獲兩個機器之間的通信的位置時,就可以認為攻擊者處于中間人方式。因為很多時候主機之間以明文方式傳輸有價值的信息,因此攻擊者可以很容易地攻入其他機器。對于某些公鑰加密的實現,攻擊者可以截獲并取代密鑰偽裝成網絡上的兩個節點來繞過這種限制。
圖示:
通信
主機 主機
竅聽或篡改
攻擊者
本文對網絡安全漏洞作了粗淺地分類,這遠不是一個完美的方案,有興趣的歡迎來信交流心得。
一些我讀過的參考資料: http://www.securityfocus.com/external/http://seclab.cs.ucdavis.edu/projects/vulnerabilities/scriv/index.html http://www.securityfocus.com/external/http://seclab.cs.ucdavis.edu/projects/vulnerabilities/scriv/index.html http://www.securityfocus.com/external/http://seclab.cs.ucdavis.edu/projects/vulnerabilities/scriv/index.html
http://www.securityfocus.com/data/library/compvuln_draft.pdf
當然還有:
http://www.xfocus.org/html/query_exploit.html
你能在那找到文中所舉的所有漏洞例子
新聞熱點
疑難解答