此外,网络报文嗅探能修改成在网络报文中插入新的信息或改变已存在的信息。这样做,攻击者可使网络连接过早的关闭,也可以改变报文中的关键信息。设想一下,如果攻击者修改了传送到会计系统的信息将会发生什么。这样攻击的影响很难衡量,纠正错误可能要付出巨大的代价。
IP欺骗 虽然IP欺骗可以截获用户账号和密码的访问权,这些攻击也能够用于其他方面。一种方法是攻击者假扮内部网络的一个用户以使你的组织蒙受损失。例如,攻击者可以送email信息给你的商业伙伴而看起来信息是来源于你的组织。当攻击者有用户账户和密码这种攻击就更容易了,但他们也可以通过简单的欺骗攻击和传送协议知识结合来实现。
密码攻击 和报文嗅探和IP欺骗攻击一样,蛮力密码攻击也能获得那些可用于修改关键网络文件和服务账户的访问权。一个危及你的网络完整性的例子是攻击者修改网络的路由表。这样做,攻击者可以保证所有的网络报文在传送到最终目的地前先路由给他。这样,攻击者能够监视网络上的所有传输,有效的成为一个"man-in-the-middle"。
拒绝服务攻击 拒绝服务攻击和其他大部分攻击不同的是因为他们不是以获得网络或网络上信息的访问权为目的。攻击主要是使服务不能为正常的使用提供服务。通常可以用耗尽网络、操作系统或应用程序有限的资源来实现。
当涉及到特殊的网络服务应用,象HTTP或FTP服务,攻击者能够获得并保持所有服务器支持的有用连接,有效的把服务器或服务的真正使用者关在外面。拒绝访问攻击也能用普通的Internet协议实现,象TCP和ICMP。大部分拒绝服务攻击是使用被攻击系统整体结构上的弱点而不是使用软件的小缺陷或安全漏洞。然而,有些攻击通过采用不希望的、无用的网络报文掀起网络风暴和提供错误的网络资源状态信息危及网络的性能。
应用层攻击 应用层攻击能够使用多种不同的方法实现。最平常的方法是使用服务器上通常可找到软件的周知缺陷,象sendmail,PostScript和FTP。通过使用这些缺陷,攻击者能够获得计算机的访问权,该计算机上有运行应用程序所需账户的许可权。
攻击者使用特定程序替代普通程序来实现特洛伊木马程序攻击。这些程序可以提供普通程序提供的所用功能,但他们也包括其他攻击者知晓的特性,象监视注册企图以捕获用户账户和密码信息。这些程序能够捕获敏感信息并传送信息回攻击者。他们也能修改应用程序功能,象它们可以拷贝所有的email信息以至于攻击者可阅读该组织的全部email。
应用层攻击中的一种最为古老的形式是显示有效注册序列的屏幕、标题或用户相信是提示的特洛伊木马程序。接着成捕获用户键入的信息并存储或email给攻击者。接下来,程序要么传递信息给普通注册处理(通常可能在现在的系统中)或简单的送一个异常错误给用户(例如,错误的用户名/密码组合),退出和开始普通的注册序列。那些相信自己输错密码的用户重新输入信息并被允许访问。
应用层攻击种的一种最新的形式是使用许多公开化的新技术:HTML规范,web浏览器的操作性和HTTP协议。这些攻击通过网络传送有害的程序包括JAVA applet和Active X控件并通过用户的浏览器调用它们。
Microsoft提供的代码验证技术可以使用户的Active X控件因安全检查错误而暂停。但攻击者已经发现怎样利用适当标记和有大量漏洞的Active X控件使之作为特洛伊木马。这一技术使用VBScript直接控制执行暗藏任务,象覆盖文件,执行其他文件。
这些新的攻击形式在两个方面有所不同:
· 他们不由攻击者而是由选择那些包含有害的applet或使用<OBJECT>、<APPLET>或<SCRIPT>标记存储脚本的用户初始化。
· 他们的攻击不再受硬件平台和操作系统的约束,因为这些语言使可移植的。