常见攻击(Common Attacks)

  1. 高级持久威胁(APT)
  2. 多向量多态攻击
  3. 拒绝服务
  4. 缓冲区溢出
  5. 流动码
  6. 恶意软件(恶意软件)
  7. 偷渡式下载攻击
  8. 间谍软件
  9. 特洛伊木马
  10. 键盘记录器
  11. 密码破解者
  12. 欺骗/伪装
  13. 监听,窃听和窃听
  14. 辐射和“ TEMPEST ”电磁辐射的自发发射”(EMR)受到TEMPEST的监听
  15. 肩冲浪
  16. 尾板(Tailgating)
  17. 带(Piggybacking)
  18. 对象重用(Object Reuse)
  19. 数据剩余
  20. 未经授权的目标数据挖掘
  21. 垃圾箱潜水
  22. 後门/活板门
  23. 维修钩
  24. 逻辑炸弹
  25. 社会工程学
  26. 网络钓鱼
  27. 域欺骗
    网络攻击意在一个网站的流量重定向到另一个,假冒网站。
  28. 隐蔽通道
    未经授权的数据传输通道
  29. IP欺骗/伪装
    IP欺骗是恶意的,而伪装是网络地址转换(NAT)的一种特定形式,并且可以有效。
  30. 特权提升/特权升级
  31. 篡改
  32. 破坏
  33. SQL注入
  34. 跨站脚本(XSS)
  35. 会话劫持和中间人攻击
  36. 零日漏洞利用
    零日漏洞利用是在宣布或发现网络漏洞之後但在实施修补程序或解决方案之前发生的。

资料来源: Wentz Wu 网站


<<:  [Day 42] 心情随笔後台及前台(四) - 重新编辑列表页

>>:  [Day 43] 心情随笔後台及前台(五) - 编辑心情随笔资料画面及动作

後记

这是铁人赛的最後一篇文章,我想在这个结尾分享为什麽我会写这个主题,这是因为几个月前的某一天我正在与跨...

【Day 21】Google Apps Script - API Blueprint 篇 - API Blueprint 介绍

API Blueprint(蓝图)。一种用於 Web API 的强大的高级 API 描述语言。AP...

Day8-我要学冨樫停刊

小弟觉得如果只是把2019年的内容稍微修辞再贴上来实在没有太大意义纯粹再浪费大家的时间,而且错误的地...

[铁人赛 Day07] 为何不该使用 index 当作 Key 值 ?——React render 更新机制解释

前言 你可能听过以下这个错误案例(或者说 anti-pattern 的案例):在一个会不断新增、排序...

Day04 - 随意玩之 AES-CBC 加/解密

加密前的资料在前几天我们都有拿到了!接着就是实作 AES-CBC 罗~ 流程如下图 关於 AES-C...