21 電腦駭客利用合法網站上的漏洞,在某些網頁上插入惡意的 HTML 與 Script 語法,藉此散布惡意程式或 是引發惡意攻擊,此種攻擊手法稱之為:
(A)殭屍網路攻擊(Zombie Network attack)
(B)分散式阻斷服務攻擊(Distributed Denial of service, DDoS)
(C)零時差攻擊(Zero-day attack)
(D)跨站腳本攻擊(Cross-Site Scripting, XSS)

答案:登入後查看
統計: A(21), B(17), C(13), D(150), E(0) #2593680

詳解 (共 2 筆)

#4585078

(A)殭屍網路攻擊(Zombie Network attack)

指接入網際網路受惡意軟體感染後,受控於駭客的電腦。其可以隨時按照駭客的命令與控制(C&C, command and control)指令展開阻斷服務(DoS)攻擊或傳送垃圾資訊。通常,一部被侵佔的電腦只是殭屍網路裡面眾多中的一個,會被用來去運行一連串的或遠端控制的惡意程式。一般電腦的擁有者都沒有察覺到自己的系統已經被「殭屍化」,就仿佛是沒有自主意識的殭屍一般。

(B)分散式阻斷服務攻擊(Distributed Denial of service, DDoS)

其目的在於使目標電腦的網路或系統資源耗盡,使服務暫時中斷或停止,導致其正常使用者無法存取。

當駭客使用網路上兩個或以上被攻陷的電腦作為「殭屍」向特定的目標發動「阻斷服務」式攻擊時,稱為分散式阻斷服務攻擊(distributed denial-of-service attack,簡稱DDoS攻擊)。

(C)零時差攻擊(Zero-day attack)

零日漏洞或零時差漏洞(英語:zero-day vulnerability、0-day vulnerability)通常是指還沒有修補程式的安全漏洞,而零日攻擊或零時差攻擊(英語:zero-day exploit、zero-day attack)則是指利用這種漏洞進行的攻擊。提供該漏洞細節或者利用程式的人通常是該漏洞的發現者。零日漏洞的利用程式對網路安全具有巨大威脅,因此零日漏洞不但是駭客的最愛,掌握多少零日漏洞也成為評價駭客技術水平的一個重要參數。

資料來源:維基百科

9
0
#4518247
XSS攻擊通常指的是通過利用網頁開發時留...
(共 191 字,隱藏中)
前往觀看
1
0