频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

网络系统安全漏洞分类研究(下)

来源: 作者:ChinaUnix.net 出处:巧巧读书 2006-11-24 进入讨论组
D、对漏洞被利用方式的分类  

  漏洞的存在是个客观事实,但漏洞只能以一定的方式被利用,每个漏洞都要求攻击处于网络空间一个特定的位置,可能的攻击方式分为以下四类:  

  一、物理接触  

  攻击者需要能够物理地接触目标系统才能利用这类漏洞,对系统的安全构成威胁。图示:

  
网络系统安全漏洞分类研究(下)(图二)


  二、主机模式  

  通常的漏洞利用方式。攻击方为客户机,被攻击方为目标主机。比如攻击者发现目标主机的某个守护进程存在一个远程溢出漏洞,攻击者可能因此取得主机的额外访问权。图示:

  
网络系统安全漏洞分类研究(下)(图三)


  三、客户机模式  

  当一个用户访问网络上的一个主机,他就可能遭到主机发送给自己恶意命令的袭击。客户机不应该过度信任主机。如web浏览器IE存在不少漏洞,可以使一些恶意的网站用html标记通过那些漏洞在浏览的客户机中执行程序或读写文件。图示:

  
网络系统安全漏洞分类研究(下)(图四)
图 文 结 合:http://www.qqread.com/safe-tech/x281740.html 更多文章 更多内容请看路由安全配置专题系统优化大全网络安全技术专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章