近年,駭客入侵已經變得司空見慣,而我們需要了解常見的駭客入侵手法,以更好地保護我們的數據和系統。
接下來,就讓我們深入了解一些常見的駭客入侵手法。
本篇大綱
一、駭客有哪些種類?
二、攻擊網頁/應用程式
三、攻擊身分認證
四、攻擊無線網路
一般我們聽到駭客,可能都會往負面的入侵者角色去想,但其實駭客又分為很多種類,每種駭客都有著不同的動機和方法。這裡舉了四種常見的駭客種類:
混淆 URL(URL obfuscation):將 IP 使用不同進制(純數字)表示,讓過濾軟體混淆。
跨網站攻擊 XSS(cross-site scripting):將 HTML 或 Script 插入網頁中,使得他人在看網頁時受到影響。
資料隱碼攻擊(SQL injection):有些網站的程式會將使用者輸入的資料直接交給資料庫進行處理,而沒有事先過濾可能有害的字元,使得駭客有機會在輸入的資料中夾帶著 SQL 語言。
搜尋引擎攻擊法(Google Hacking):利用搜尋引擎獲得伺服器資料。
隱藏欄位攻擊法(hidden-field-tampering):透過下載網頁的原始檔,將內容修改後,再用瀏覽器開啟修改過的檔案。
Bluejacking 攻擊:將資料塞進使用藍芽的機具,從中盜取資料。
竊聽(eavesdropping)
開放身分認證(open authentication):大部分的無線網路設備(如基地台)在出廠時的設定都是 open systems authentication,因此容易遭受攻擊。
欺騙基地台(rogue access point)=孿生惡魔(evil twin):指非授權的無線設備或無線接入點被連接到企業或組織的網路,且其通常是由未經授權的個人或駭客所設置的。這種無線設備與正式的無線網路設備非常相似,因此用戶可能會誤以為它是合法的,而連接到它。
DoS 攻擊:目的是消耗目標系統的資源,使其無法正常運作,以阻止合法用戶訪問這些資源,從而引起服務中斷。DoS 攻擊通常會通過以下方式實現:
這邊舉例一些常見的駭客攻擊手法,但是!!駭客仍不斷創新,發展出新的攻擊方法,因此除了資訊人員需保持警惕並採取措施來保護系統和數據,一般的使用者也應該要培養資訊安全的 sense,才能讓資訊網路的傳遞更加有保障。