拒绝服务
指終端或者完全拒絕給合法用戶(hù)、網(wǎng)絡(luò)、系統(tǒng)和其他資源的服務(wù)的攻擊方法,其意圖就是徹底破壞,這也是比較容易實(shí)現(xiàn)的攻擊方式,特別是分布式拒絕服務(wù)攻擊對(duì)目前的互聯(lián)網(wǎng)構(gòu)成了嚴(yán)重的威脅,造成的經(jīng)經(jīng)濟(jì)損失也是極為龐大,拒絕服務(wù)攻擊的類(lèi)型按其攻擊形式分為:
導(dǎo)致異常型:利用軟硬件實(shí)現(xiàn)上的編程缺陷,導(dǎo)致其出現(xiàn)異常,從而使其拒絕服務(wù)。如ping of death攻擊等
資源耗盡型:通過(guò)大量消耗資源使得攻擊目標(biāo)由于資源耗盡不能提供正常服務(wù),是資源類(lèi)型的不同分為帶寬耗盡和系統(tǒng)資源耗盡兩類(lèi)
帶寬耗盡攻擊的本質(zhì)是攻擊者通過(guò)方法等技巧消耗掉目標(biāo)網(wǎng)絡(luò)的所有帶寬,如smurf攻擊等
系統(tǒng)資源耗盡型攻擊指對(duì)系統(tǒng)內(nèi)存、cpu或程序中的其他資源進(jìn)行消耗,使其無(wú)法滿(mǎn)足正常提供服務(wù)的需求。如syn flood 攻擊等
欺騙型:arp拒絕服務(wù)攻擊
總結(jié)
- 上一篇: 测试工程师需要具备的技能
- 下一篇: 读取web应用的properties文件