技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2022 iThome 鐵人賽
DAY
3
1
Security
不想上班系列
系列 第
3
篇
[Day 3] 淺談網路攻擊(下)
14th鐵人賽
Sunny
2022-09-14 00:06:56
1413 瀏覽
分享至
淺談網路攻擊
常見網路攻擊(通常需具備資安知識)
Zero Day Vulnerability
零時差漏洞或零日漏洞
利用尚未被修補的漏洞、或是已被公開發現的漏洞而廠商還未發布修補檔,此時就是攻擊者與廠商間的競賽,一方嘗試竊取更多資料,一方嘗試盡快修補漏洞
微軟 Office 出現駭客可以遠端執行惡意程式碼的 Zero-Day 零時差漏洞
Man in the Middle
中間人攻擊
攔截雙方通訊並監聽內容
在網際網路上已不常見,目前適用於https的網域不會遭受此攻擊,但若是網站在http下還是需要當心
中國製UC瀏覽器再傳含有中間人攻擊風險
滲透攻擊
進階持續性滲透攻擊 (Advanced Persistent Threat)
通常攻擊的第一步是社交工程,ex: 釣魚、誘騙使用者下載安裝惡意程式
當受害者的後門被打開,攻擊方就可以長時間潛伏在受害者的電腦,在最佳時間竊取敏感資料或進行破壞
很多勒索軟體都是APT攻擊
新發現 APT攻擊團體 ChamelGang,攻擊俄羅斯、美國、台灣等多國能源、航空產業與政府機關
留言
追蹤
檢舉
上一篇
[Day 2] 淺談網路攻擊(上)
下一篇
[Day 4] 淺談常見的防禦機制 (上)
系列文
不想上班系列
共
30
篇
目錄
RSS系列文
訂閱系列文
12
人訂閱
26
[Day 26] Sample code - scan network and brute force mysql
27
[Day 27] MITRE ATT&CK
28
[Day 28] Password Spraying
29
[Day 29] 通訊掩護-DNS隧道
30
[Day 30] 入侵步驟簡介與後記
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19856
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
防火牆fortinet只開放line 問題
Gem如何找到該功能?!我是Gemini付費使用者
中華電信光纜當骨幹...SWminigbic無法正常使用
我在做 packet tracer 的題目,想請問一下該怎麼做
dhcp 在client 端機碼設定的問題
照片破圖或是有損壞,如何修復?
熱門回答
防火牆fortinet只開放line 問題
中華電信光纜當骨幹...SWminigbic無法正常使用
我在做 packet tracer 的題目,想請問一下該怎麼做
dhcp 在client 端機碼設定的問題
熱門文章
Agentic AI 開發實戰:我是如何設計 “Code + LLM” 混合架構,解決 AI品質不穩的問題?
【資料治理實戰回憶錄】04. 拆解元數據 (下):讓資料「用起來」
[gem5] 該怎麼編譯以及運行 gem5 ?
讓人受益終身的 9 種數據分析思維
【C++學習筆記】01《從零學習C++,跟世界打招呼吧!》
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}