热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

网络威胁类型

这里是目录)网络安全领域网络主要威胁恶意软件(或病毒)蠕虫木马间谍软件广告软件勒索软件Rootkit病毒后门软件搜索引擎爬虫僵尸网络漏洞利


这里是目录)

  • 网络安全领域
  • 网络主要威胁
    • 恶意软件(或病毒)
    • 蠕虫
    • 木马
    • 间谍软件
    • 广告软件
    • 勒索软件
    • Rootkit病毒
    • 后门软件
    • 搜索引擎爬虫
    • 僵尸网络
    • 漏洞利用
    • 网络扫描
    • 嗅探
    • 键盘记录
    • 垃圾邮件
    • 登录攻击
    • 账户接管(ATO)
    • 网络钓鱼(又称伪装)
    • 鱼叉式网络钓鱼
    • 社会工程学
    • 煽动性言论
    • 拒绝服务(DoS)和分布式拒绝服务(DDoS)
    • 高级持续性威胁(APT)
    • 零日漏洞


网络安全领域

入侵检测、web应用安全、恶意软件分析、社交网络安全、高级持续性威胁和应用密码技术


网络主要威胁


恶意软件(或病毒)

“恶意行为软件”的缩写,指任何损害或未经授权而访问计算机系统所设的软件


蠕虫

为了传播到其他计算机系统而自我复制的独立恶意软件


木马

伪装成合法软件以避免检测的恶意软件


间谍软件

未经运营者许可和(或)知晓,而安装在计算机系统上的恶意软件,用于间谍活动和信息搜集。键盘记录器就属于这种类型的间谍软件


广告软件

经常在用户浏览网页时向用户界面注入未经请求的广告材料(例如弹出窗口、横幅、视频)的恶意软件


勒索软件

限制计算机系统可用性,直到被勒索的用户支付一笔钱(赎金)的恶意软件


Rootkit病毒

一组(通常)低级别软件,旨在访问或控制计算机系统(“根”表示访问系统的最强大的威胁)


后门软件

在系统周边放置一个有意设置的洞,以确保未来可以绕过周边保护而直接访问系统


搜索引擎爬虫

恶意软件的一种变种,它允许攻击者远程接管和控制计算机系统,使他们成为僵尸系统


僵尸网络

一个庞大的机器人僵尸网络


漏洞利用

利用其他软件应用程序或框架中的特定漏洞的一段代码或软件


网络扫描

攻击通常以蛮力的方式向计算机系统发出各种请求,目的是找到计算机系统的薄弱环节和漏洞,并进行信息搜集


嗅探

在网络运营人员未知的情况下,静静的观察与记录网络和服务期内流量和进程


键盘记录

一种(通常秘密的)记录键盘或类似计算机输入设备按键的硬件或软件


垃圾邮件

通常用于广告目的的未经请求的批量消息。经常是电子邮件,但也可以是SMS或通过消息提供商(例如WhatsApp)发送


登录攻击

通常为多个,自动试图以强力方式或窃取或购买凭证来推测认证系统的凭证


账户接管(ATO)

访问本不属于自己的账户,通常用于下游销售、身份盗用、货币盗窃等
通常是登录攻击的目标,但也是小规模或者高度针对性的(例如间谍软件,社交工程)


网络钓鱼(又称伪装)

与伪装成知名实体或个人进行通信,以诱导个人信息的泄露或获取私人资产


鱼叉式网络钓鱼

利用从外部 来源搜索的用户信息,针对特定用户进行网络钓鱼


社会工程学

使用诸如说谎、欺骗、勒索等非技术性方法从用户身上泄露(提取)信息


煽动性言论

针对个人或群体的歧视、诋毁或其他有害言论


拒绝服务(DoS)和分布式拒绝服务(DDoS)

通过高批量攻击和(或)畸形的请求攻击系统的可用性,通常会破坏系统的完整性和可靠性


高级持续性威胁(APT)

高度针对性的网络或主机攻击,隐藏的入侵者想方设法保持长时间不被发现,以窃取和获取泄露的数据


零日漏洞

供应商未知的计算机软件系统中的弱点或漏洞,在供应商着手修补(修复)该漏洞问题之前,具有被利用的潜在性(成为零日攻击)


推荐阅读
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 应用链时代,详解 Avalanche 与 Cosmos 的差异 ... [详细]
  • Web开发框架概览:Java与JavaScript技术及框架综述
    Web开发涉及服务器端和客户端的协同工作。在服务器端,Java是一种优秀的编程语言,适用于构建各种功能模块,如通过Servlet实现特定服务。客户端则主要依赖HTML进行内容展示,同时借助JavaScript增强交互性和动态效果。此外,现代Web开发还广泛使用各种框架和库,如Spring Boot、React和Vue.js,以提高开发效率和应用性能。 ... [详细]
  • 第二章:Kafka基础入门与核心概念解析
    本章节主要介绍了Kafka的基本概念及其核心特性。Kafka是一种分布式消息发布和订阅系统,以其卓越的性能和高吞吐量而著称。最初,Kafka被设计用于LinkedIn的活动流和运营数据处理,旨在高效地管理和传输大规模的数据流。这些数据主要包括用户活动记录、系统日志和其他实时信息。通过深入解析Kafka的设计原理和应用场景,读者将能够更好地理解其在现代大数据架构中的重要地位。 ... [详细]
  • 秒建一个后台管理系统?用这5个开源免费的Java项目就够了
    秒建一个后台管理系统?用这5个开源免费的Java项目就够了 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • ### 优化后的摘要本学习指南旨在帮助读者全面掌握 Bootstrap 前端框架的核心知识点与实战技巧。内容涵盖基础入门、核心功能和高级应用。第一章通过一个简单的“Hello World”示例,介绍 Bootstrap 的基本用法和快速上手方法。第二章深入探讨 Bootstrap 与 JSP 集成的细节,揭示两者结合的优势和应用场景。第三章则进一步讲解 Bootstrap 的高级特性,如响应式设计和组件定制,为开发者提供全方位的技术支持。 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • Cosmos生态系统为何迅速崛起,波卡作为跨链巨头应如何应对挑战?
    Cosmos生态系统为何迅速崛起,波卡作为跨链巨头应如何应对挑战? ... [详细]
  • CTF竞赛中文件上传技巧与安全绕过方法深入解析
    CTF竞赛中文件上传技巧与安全绕过方法深入解析 ... [详细]
  • 近期,针对Axis2默认凭据漏洞的攻击案例在安全社区引起了广泛关注。这些攻击通常利用Axis2的默认用户名和密码进行渗透测试,技术手段相对固定。本文在综合分析多个案例的基础上,详细探讨了该漏洞的安全风险,并提出了有效的防范措施,以帮助企业和开发者加强Web服务的安全防护。 ... [详细]
  • 本文详细介绍了如何安全地手动卸载Exchange Server 2003,以确保系统的稳定性和数据的完整性。根据微软官方支持文档(https://support.microsoft.com/kb833396/zh-cn),在进行卸载操作前,需要特别注意备份重要数据,并遵循一系列严格的步骤,以避免对现有网络环境造成不利影响。此外,文章还提供了详细的故障排除指南,帮助管理员在遇到问题时能够迅速解决,确保整个卸载过程顺利进行。 ... [详细]
  • 隐藏的威胁:你的供应链是否真正安全?
    在网络环境日益复杂的当下,诸如网络钓鱼、DNS欺骗、勒索软件和中间人(MITM)攻击等威胁手段已司空见惯。这些攻击手段无孔不入,对供应链的安全构成了严重挑战。企业必须加强安全意识,采取多层次的防护措施,以确保供应链的每一个环节都得到有效保护。 ... [详细]
  • 如果程序使用Go语言编写并涉及单向或双向TLS认证,可能会遭受CPU拒绝服务攻击(DoS)。本文深入分析了CVE-2018-16875漏洞,探讨其成因、影响及防范措施,为开发者提供全面的安全指导。 ... [详细]
  • 发布时间:2010-07-27 影响版本:Internet Explorer 6 和 7 测试环境:Windows XP SP3 漏洞描述:Internet Explorer 是 Windows 操作系统中默认集成的 Web 浏览器。该漏洞源于帧边界属性的不当处理,攻击者可通过构造特定的网页内容,导致浏览器崩溃,从而引发远程拒绝服务攻击。此漏洞对用户的正常使用造成严重影响,建议用户及时更新浏览器版本以确保安全。 ... [详细]
author-avatar
一只幸福的汪星人
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有