类型名 |
攻击方法举例 |
后门攻击 |
现有版本的Netspy、Netbus1.70、冰河2.0、GirlFriend 1.35、BackConstruction2.1、Matrix2.0、WinCrash1.0、DeepThroat3.1等 |
拒绝服务攻击 |
UDP Flood、IP CheckSum Error、Large ICMP、Large UDP、ICMP Fragment、Echo Service Request、Chargen Service Request、分片攻击等 |
分布式拒绝服务攻击 |
Tfn2k、trinoo、stachel、mstream等 |
扫描 |
ISS扫描、Nessus扫描、nmap扫描、whisker扫描、Webtrends扫描、L3retriever扫描、ipeye-syn-scan扫描等 |
Web攻击 |
Msadc、showcode、htr overflow等 |
缓冲区溢出攻击 |
包括对IMAP、Named、Qpop、FTP、mountd、Telnet等服务程序的缓冲区溢出攻击,这一类的攻击程序很多,比较流行的有bsdpop.c、imap.c、qpop.c、scopop.c、w00f.c、wuftpd.c等 |
SMTP |
E-mail Debug等,以及利用SMTP协议实现(主要是早期的Sendmail中)HELO、RCPT TO、VRFY等缓冲区溢出漏洞实施的攻击。 |
RPC攻击 |
包括对sadmind、ttdbserve、nisd、amd等RPC的攻击 |
ICMP攻击 |
主要包括利用大量ICMP Redirect包修改系统路由表的攻击和使用ICMP协议实施的拒绝服务攻击。 |
口令攻击 |
Telnet口令攻击、FTP口令攻击 |
其它 |
SMBC$、SourceRoute、FTP CWD~Root、Rlogin froot等 |