能力值:
( LV3,RANK:20 )
|
-
-
2 楼
有人的地方就有江湖
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
会, 毕竟没有绝对安全的系统. 如果能接触到用户网络数据流就能劫持正常流量给用户的电脑丢一些看似合法的下载器而这些都是用户不可感知不可操控的情况下就完成的. 不联网的电脑只要不是在完美的声电光磁屏蔽房间都能通过侧信道攻击导致内存位翻转这一切都是在未接触电脑的情况下写入数据到内存何况一台联网的电脑. 安装的大多数商业软件都会定时去访问自家的服务器看看有没有升级版本可供下载这个就是能利用的, 把目标用户用到的软件下载一份修改一下版本号同时加入点料在伪造升级版本让软件自行下载这种攻击方式之前火绒就有提到过. 就算正常的网络访问也是能利用的把目标用户经常访问的页面镜像一份加入一些js代码在流量劫持或dns劫持用户访问了就会去下载 后门木马的下载器然后就是配合一些漏洞去调用程序就好了. 而这一切也是用户无法感知无法操作的毕竟发生在内存里.
最后于 2020-10-12 17:11
被微启宇编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
4 楼
爱我佳鑫
会, 毕竟没有绝对安全的系统. 如果能接触到用户网络数据流就能劫持正常流量给用户的电脑丢一些看似合法的下载器而这些都是用户不可感知不可操控的情况下就完成的.& ...
你说的劫持流量校园网也可以劫持吗?你后面说那么多不就是0day嘛,间接性利用0day而已
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
mb_dauixvvu
你说的劫持流量校园网也可以劫持吗?你后面说那么多不就是0day嘛,间接性利用0day而已
有这种可能但校内网劫持只能是内鬼作案,校外很难劫持. 不是0day只是厂商没注意的正常流程漏洞而非技术漏洞
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
爱我佳鑫
有这种可能但校内网劫持只能是内鬼作案,校外很难劫持. 不是0day只是厂商没注意的正常流程漏洞而非技术漏洞
那普通内网呢?比如机房和公共场所WiFi可以百分百防止被入侵/嗅探/攻击吗?(当然还是0day漏洞除外)
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
正常都有vlan隔离的
|
能力值:
( LV1,RANK:0 )
|
-
-
8 楼
爱我佳鑫
有这种可能但校内网劫持只能是内鬼作案,校外很难劫持. 不是0day只是厂商没注意的正常流程漏洞而非技术漏洞
【校园网络中的嗅探与反嗅探- 百度文库 】 54bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4K9#2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3N6X3W2W2N6#2)9J5c8U0S2U0k6h3f1K6j5U0W2U0x3o6l9J5z5h3u0V1y4U0b7%4z5o6y4W2x3X3x3%4k6W2)9K6c8X3k6J5L8$3#2e0K9r3q4J5k6g2)9K6c8o6q4Q4x3U0k6S2L8i4m8Q4x3@1u0X3M7W2)9K6c8r3y4G2M7s2W2Q4x3U0k6S2L8i4m8Q4x3@1u0U0L8%4m8&6k6Y4u0Q4x3@1c8U0L8%4m8&6L8r3W2F1K9%4m8G2M7l9`.`.你看一下这篇文章,好像说校园网无法杜绝嗅探啊
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
爱我佳鑫
有这种可能但校内网劫持只能是内鬼作案,校外很难劫持. 不是0day只是厂商没注意的正常流程漏洞而非技术漏洞
ARP了解一下?
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
rrrfff
正常都有vlan隔离的
划分VLAN跟防止ARP攻击不是一个概念。 划分VLAN的主要作用是减小广播风暴,进行数据隔离等作用,但是这些作用都是围绕广播风暴这个概念来的。 当然ARP报文是出不了广播的,正如楼上讲的ARP是一个二层协议。从这个意义上ARP攻击范围是减小了。 但是从根本上不能解决或者防止ARP。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
mb_dauixvvu
【校园网络中的嗅探与反嗅探- 百度文库 】c41K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4K9#2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3N6X3W2W2N6#2)9J5c8U0S2U0k6h3f1K6j5U0W2U0x3o6l9J5z5h3u0V1y4U0b7%4z5o6y4W2x3X3x3%4k6W2)9K6c8X3k6J5L8$3#2e0K9r3q4J5k6g2)9K6c8o6q4Q4x3U0k6S2L8i4m8Q4x3@1u0X3M7W2)9K6c8r3y4G2M7s2W2Q4x3U0k6S2L8i4m8Q4x3@1t1`. ...
嗅探和劫持不一样, 嗅探是知道对方在干嘛想干嘛, 而劫持是能对对方干嘛. 内网里想嗅探对方这确实不能避免毕竟熟悉网络设备工作原理的都知道路由器有多傻, 但如果不是DNS污染劫持的话一般都必须的在流量入口的设备才能弄.
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
百分百可以入侵
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
练手?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
爱我佳鑫
会, 毕竟没有绝对安全的系统. 如果能接触到用户网络数据流就能劫持正常流量给用户的电脑丢一些看似合法的下载器而这些都是用户不可感知不可操控的情况下就完成的.& ...
标点符号有点吝啬
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
mb_dauixvvu
划分VLAN跟防止ARP攻击不是一个概念。
划分VLAN的主要作用是减小广播风暴,进行数据隔离等作用,但是这些作用都是围绕广播风暴这个概念来的。
当然ARP报文是出不了广播的,正如楼上讲的ARP是 ...
是无法避免,同一台路由没做处理,可以随随便便断了其它人的网,但是隔离限制了作用域,发起攻击的人只能是你身边的人。
|
|
|