首页 | 软件分类 | 最近更新 | 推荐软件 | 热门软件 | 国产软件 | 国外软件 | 汉化破解 | 精品源码 | 用户登陆 | 娱乐中心 | MIMI软件
设为主页
收藏本站
| 精彩图片 | 休闲E文 | 免费资源 | IT技巧 | 黑客技术 | QQ空间代码 |
软件搜索:   |发布软件|商业合作|郑重声明
精彩内容加载中...
当前位置:MIMI娱乐网-第天提供最新免费软件下载文章首页IT技巧上网技巧→常见到的钓鱼攻击技术指南

常见到的钓鱼攻击技术指南


作者:不详  来源于:MIMI资源  发布时间:2008-2-3 21:17:16

  常见到的钓鱼攻击技术指南:钓鱼攻击使用多种技术,使一封电子邮件信息或网页的显示同其运行表现出欺骗性差异。下面列出了一些较为常见攻击技术。

  1、复制图片和网页设计、相似的域名

  用户鉴别网站的一种方法是检查地址栏中显示的URL。为了达到欺骗目的,攻击者会注册一个域名,它看起来同要假冒的网站域名相似,有时攻击者还会改变大小写或使用特殊字符。由于大多数浏览器是以无衬线字体显示URL的,因此,“paypaI.com”可用来假冒“paypal.com”,“barcIays.com”可用来假冒“barclays.com”。更常见的是,假域名只简单地将真域名的一部分插入其中,例如,用“ebay-members-security.com”假冒“ebay.com”,用“users-paypal.com”假冒“paypal.com”。而大多数用户缺少判断一个假域名是否真正为被仿冒公司所拥有的工具和知识。

  2、URL隐藏

  假冒URL的另一种方法利用了URL语法中一种较少用到的特性。用户名和密码可包含在域名前,语法为:http://username:password@domain/。攻击者将一个看起来合理的域名放在用户名位置,并将真实的域名隐藏起来或放在地址栏的最后,例如“http://earthlink.net%6C%6C...%6C@211.112.228.2”。网页浏览器的最近更新已关闭了这个漏洞,其方法是在地址栏显示前将URL中的用户名和密码去掉,或者只是简单的完全禁用含用户名/密码的URL语法,Internet Explorer就使用了后一种办法。

  3、IP地址

  隐藏一台服务器身份的最简单办法就是使它以IP地址的形式显示,如http://210.93.131.250。这种技术的有效性令人难以置信,由于许多合法URL也包含一些不透明且不易理解的数字,因此,只有懂得解析URL且足够警觉的用户才有可能产生怀疑。

  4、欺骗性的超链接

  一个超链接的标题完全独立于它实际指向的URL。攻击者利用这种显示和运行间的内在差异,在链接标题中显示一个URL,而在背后使用了一个完全不同的URL。即便是一个有着丰富知识的用户,他在看到消息中显而易见的URL后也可能不会想到去检查其真实的URL。检查超链接目的地址的标准方法是将鼠标放在超链接上,其URL就会在状态栏中显示出来,但这也可能被攻击者利用JavaScript或URL隐藏技术所更改。

  5、隐藏提示

  还有一种更复杂的攻击,它不是在URL上做文章,而是通过完全替换地址栏或状态栏达到使其提供欺骗性提示信息的目的。最近发生的一次攻击就使用了用JavaScript在Internet Explorer的地址栏上创建的一个简单的小窗口,它显示的是一个完全无关的URL。

  6、弹出窗口

  最近对Citibank客户的一次攻击使网页复制技术前进了一步,它在浏览器中显示的是真实的Citibank网页,但在页面上弹出了一个简单的窗口,要求用户输入个人信息。
  7、社会工程

  钓鱼攻击还使用非技术手段使用户坠入陷阱,其中的一个策略就是急迫性,从而使用户急于采取行动,而较少花时间去核实消息的真实性。另一个策略是威胁用户,如果不按照所要求的去做就会造成可怕的后果,如终止服务或关闭帐户,少数攻击还许诺将获得巨额回报(如“你中了一个大奖!”),但威胁攻击更为常见,用户往往会对不劳而获产生怀疑,这可能是人类的本能。


[] [返回上一页] [告诉好友] [发表评论] [打 印] [ 字体: ]
上篇文章:病毒习惯节日问候,信息安全是问题 
下篇文章:据述微软Home Server出现文件损坏问题

∷相关文章∷
·搜索更多与"常见到的钓鱼攻击技术指南"相关的文章
·搜索更多与"常见到的钓鱼攻击技术指南"相关的文章
·搜索更多与"常见到的钓鱼攻击技术指南"相关的文章
·搜索更多与"常见到的钓鱼攻击技术指南"相关的文章
·搜索更多与"常见到的钓鱼攻击技术指南"相关的文章
·搜索更多与"常见到的钓鱼攻击技术指南"相关的文章
∷相关软件∷
  下载声明 - 下载帮助 - 广告联系 - 友情连接 - 用户注册
Copyright © 2003-2008 Www.MiMixz.Com All Rights Reserved .
皖ICP备06010523号