一直以来,DDoS攻击已经危及不同的行业,金融、游戏行业尤其严重。黑客喜欢追逐金钱。商业恶意竞争也与此类攻击有关。
那么,黑客有哪些常用来攻击服务器的手段呢?
1、重新发送攻击
重新发送攻击就是指黑客收集特定的IP数据包篡改其数据,然后再将这些IP数据包一一重新发送,从而欺骗接收数据的目标服务器,实现攻击,破坏服务器安全。
2、伪造信息进攻
伪造信息进攻就是指黑客通过发送到伪造的路由器信息,构造源服务器和目标服务器之间的虚报途径,从而获取这些数据包中的银行账户密码等个人敏感信息。
3、数据驱动攻击
数据驱动攻击是指黑客向目标服务器发送或复制的表面上看来无害的特殊程序,被执行时所发起的攻击。该攻击可以让黑客在目标服务器上修改与网络安全有关的文件,从而使黑客在下一次更容易入侵该目标服务器。数据驱动攻击主要包括缓冲区溢出攻击、格式化字符串攻击、输入验证攻击、同步漏洞攻击、信任漏洞攻击等。
4、对协议弱点攻击
在局域网中,IP地址的源路径选项允许IP数据包自己选择一条通往目标服务器的路径。当黑客试图连接位于防火墙后面的一台不可达到的服务器时,他只需要在送出的请求报文中设置IP地址源路径选项,使得报文的某一个目的地址指向防火墙,但是最终地址却指向服务器。
当报文到达防火墙时被允许通过,因为它指向的是防火墙而不是服务器。防火墙的IP层处理该报文的源路径被改变,并发送到内部网上,报文就这样到达了不可到达的服务器,从而实现了针对信息协议弱点攻击。