一、目录遍历攻击:此类攻击利用Web服务器中的漏洞来未经授权地访问不在公共域中的文件和文件夹。一旦攻击者获得访问权限,他们就可以下载敏感信息,在服务器上执行命令或安装不好的软件。 二、拒绝服务攻击:借助此攻击类型,Web服务器将会无法被合法用户访问,一般表现为访问超时,网站失去响应。这通常被攻击者用于关闭具有特定任务的海外服务器。 三、域名劫持:在此攻击中,攻击者更改DNS设置以重定向到他自己的Web服务器。 四、嗅探:在没有加密的情况下,通过网络发送的数据可能会被截获。通过对数据的分析攻击者可能会获得对Web服务器的未授权访问或身份伪造的能力。 五、网络钓鱼:这是一种将真实网站克隆到虚假网站的攻击,用户不知道他们是否在真实的网站上。这种攻击通过欺骗用户来取得敏感信息,如登录密码、银行卡详细信息或任何其他机密信息。 六、域欺骗:在此攻击中,攻击者会破坏域名系统(DNS)或用户计算机,以便将流量定向到其他站点。 七、Web破坏:通过这种类型的攻击,攻击者用自己的页面替换组织的网站。这种情况下,无论攻击者想在网站上取代什么,他都可以在这次攻击中做到。 TG:@cdncloud13 微信:cdncloud43 QQ:3312937957
|