9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦>學習電腦>操作系統>操作系統基礎知識>

操作系統漏洞分類

時間: 佳洲1085 分享

  操作系統漏洞是最常見的一個風險問題,我們要解決漏洞問題就要從基本的認識漏洞開始學習,下面由學習啦小編為大家整理了操作系統漏洞分類的相關知識,希望對大家有幫助。

  操作系統漏洞分類

  不同角度看安全漏洞的分類,對一個特定程序的安全漏洞可以從多方面進行分類。

  操作系統漏洞分類1、從用戶群體分類

  ●大眾類軟件的漏洞。如Windows的漏洞、IE的漏洞等等。

  ●專用軟件的漏洞。如Oracle漏洞、Apache漏洞等等。

  操作系統漏洞分類2、從數據角度看分為

  ●能讀按理不能讀的數據,包括內存中的數據、文件中的數據、用戶輸入的數據、數據庫中的數據、網絡上傳輸的數據等等。

  ●能把指定的內容寫入指定的地方(這個地方包括文件、內存、數據庫等)

  ●輸入的數據能被執行(包括按機器碼執行、按Shell代碼執行、按SQL代碼執行等等)

  操作系統漏洞分類3、從作用范圍角度看分為

  ●遠程漏洞,攻擊者可以利用并直接通過網絡發起攻擊的漏洞。這類漏洞危害極大,攻擊者能隨心所欲的通過此漏洞操作他人的電腦。并且此類漏洞很容易導致蠕蟲攻擊,在Windows。

  ●本地漏洞,攻擊者必須在本機擁有訪問權限前提下才能發起攻擊的漏洞。比較典型的是本地權限提升漏洞,這類漏洞在Unix系統中廣泛存在,能讓普通用戶獲得最高管理員權限。

  操作系統漏洞分類4、從觸發條件上看可以分為

  ●主動觸發漏洞,攻擊者可以主動利用該漏洞進行攻擊,如直接訪問他人計算機。

  ●被動觸發漏洞,必須要計算機的操作人員配合才能進行攻擊利用的漏洞。比如攻擊者給管理員發一封郵件,帶了一個特殊的jpg圖片文件,如果管理員打開圖片文件就會導致看圖軟件的某個漏洞被觸發,從而系統被攻擊,但如果管理員不看這個圖片則不會受攻擊。

  操作系統漏洞分類5、從操作角度看可分為

  ●文件操作類型,主要為操作的目標文件路徑可被控制(如通過參數、配置文件、環境變量、符號鏈接燈),這樣就可能導致下面兩個問題:

  ◇寫入內容可被控制,從而可偽造文件內容,導致權限提升或直接修改重要數據(如修改存貸數據),這類漏洞有很多,如歷史上Oracle TNS LOG文件可指定漏洞,可導致任何人可控制運行Oracle服務的計算機;

  ◇內容信息可被輸出,包含內容被打印到屏幕、記錄到可讀的日志文件、產生可被用戶讀的core文件等等,這類漏洞在歷史上Unix系統中的crontab子系統中出現過很多次,普通用戶能讀受保護的shadow文件;

  ●內存覆蓋,主要為內存單元可指定,寫入內容可指定,這樣就能執行攻擊者想執行的代碼(緩沖區溢出、格式串漏洞、PTrace漏洞、歷史上Windows2000的硬件調試寄存器用戶可寫漏洞)或直接修改內存中的機密數據。

  ●邏輯錯誤,這類漏洞廣泛存在,但很少有范式,所以難以查覺,可細分為:

  ◇條件競爭漏洞(通常為設計問題,典型的有Ptrace漏洞、廣泛存在的文件操作時序競爭)

  ◇策略錯誤,通常為設計問題,如歷史上FreeBSD的Smart IO漏洞。

  ◇算法問題(通常為設計問題或代碼實現問題),如歷史上微軟的Windows 95/98的共享口令可輕易獲取漏洞。

  ◇設計的不完善,如TCP/IP協議中的3步握手導致了SYN FLOOD拒絕服務攻擊。

  ◇實現中的錯誤(通常為設計沒有問題,但編碼人員出現了邏輯錯誤,如歷史上博彩系統的偽隨機算法實現問題)

  ●外部命令執行問題,典型的有外部命令可被控制(通過PATH變量,輸入中的SHELL特殊字符等等)和SQL注入問題。

  操作系統漏洞分類6、從時序上看可分為

  ●已發現很久的漏洞:廠商已經發布補丁或修補方法,很多人都已經知道。這類漏洞通常很多人已經進行了修補,宏觀上看危害比較小。

  ●剛發現的漏洞:廠商剛發補丁或修補方法,知道的人還不多。相對于上一種漏洞其危害性較大,如果此時出現了蠕蟲或傻瓜化的利用程序,那么會導致大批系統受到攻擊。

  ●0day:還沒有公開的漏洞,在私下交易中的。這類漏洞通常對大眾不會有什么影響,但會導致攻擊者瞄準的目標受到精確攻擊,危害也是非常之大。

操作系統漏洞分類

操作系統漏洞是最常見的一個風險問題,我們要解決漏洞問題就要從基本的認識漏洞開始學習,下面由學習啦小編為大家整理了操作系統漏洞分類的相關知識,希望對大家有幫助。 操作系統漏洞分類 不同角度看安全漏洞的分類,對一個特定程序的
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 操作系統漏洞
    操作系統漏洞

    操作系統雖然給我們帶來極大的便利,但是同時也具有很大的風險,漏洞是最常見的一個風險問題,下面由學習啦小編為大家整理了操作系統漏洞的相關知

  • 操作系統臨界資源
    操作系統臨界資源

    操作系統臨界資源是指一次只能被一個進程所占用的資源,下面由學習啦小編為大家整理了操作系統臨界資源的相關知識,希望對大家有幫助。 1.操作系統

  • 操作系統臨界區調用原則
    操作系統臨界區調用原則

    操作系統臨界區是一個訪問共用資源的程序片段,下面由學習啦小編為大家整理了操作系統臨界區調用原則的相關知識,希望對大家有幫助。 一.臨界區調

  • 操作系統臨界區是什么
    操作系統臨界區是什么

    操作系統為了處理無數多的進程,在系統中會由一個稱為臨界區的地方進行處理,下面由學習啦小編為大家整理了操作系統兩個臨界區的相關知識,希望對

3593179 主站蜘蛛池模板: 日韩精品一区二区在线视| 小污女小欲女导航| 久久久无码精品亚洲日韩蜜臀浪潮| 国产精品久久久久精品日日| 亚洲www永久成人网站| 97人妻精品一区二区三区| 狠狠色综合久久丁香婷婷| 美女爽到高潮嗷嗷嗷叫免费网站| 色综合色综合色综合频道| 国产精品亚洲色婷婷99久久精品| 午夜福利片1000无码免费| 亚洲国产精品一区在线看| 亚洲爆乳成av人在线视菜奈实| 丝袜美腿视频一区二区三区| 免费人成网站免费看视频| 国产精品一区二区三区性色| 91人妻无码成人精品一区91| 中文字幕波多野不卡一区| 午夜福利在线观看6080| 日韩人妻久久精品一区二区| 一个色的导航| 国产av普通话对白国语| 色欲国产精品一区成人精品| 高清国产亚洲精品自在久久 | 国产熟女高潮一区二区三区| 久久不卡精品| 国产熟睡乱子伦午夜视频| 日韩精品人妻中文字幕| 日韩精品 在线一区二区| 一本久久a久久精品综合| 国产女人18毛片水真多1| 性饥渴少妇AV无码毛片| 日日碰狠狠添天天爽五月婷| 十九岁的日本电影免费观看| 亚欧洲乱码视频在线专区| 国产女人在线视频| 人人妻人人澡人人爽人人精品电影| 亚洲一区二区精品偷拍| 国产av一区二区午夜福利| 国产乱弄免费视频观看| 婷婷四虎东京热无码群交双飞视频|