Tầng ứng dụng tấn công
tin tặc thực hiện tấn công lớp ứng dụng bằng cách sử dụng các phương pháp khác nhau. Một trong những hầu hết
các phương pháp phổ biến được khai thác điểm yếu nổi tiếng trong phần mềm thường được tìm thấy trên các máy chủ,
chẳng hạn như SMTP, HTTP, FTP và. Bằng cách khai thác những điểm yếu này, tin tặc truy cập vào một máy tính
với các điều khoản của các tài khoản mà chạy các ứng dụng thường là một hệ thống cấp đặc quyền
tài khoản. Những cuộc tấn công lớp ứng dụng thường được công bố rộng rãi trong một nỗ lực để cho phép
các quản trị viên để khắc phục các vấn đề với một bản vá. Thật không may, nhiều tin tặc cũng đăng ký vào
các danh sách gửi thư thông tin tương tự và do đó tìm hiểu về các cuộc tấn công cùng một lúc (nếu họ
đã không phát hiện ra nó đã được).
Vấn đề chính với các cuộc tấn công lớp ứng dụng là họ thường sử dụng các cổng được phép
thông qua một bức tường lửa. Ví dụ, một hacker người thực hiện một lỗ hổng đã biết chống lại một máy chủ web
thường sử dụng cổng TCP 80 trong cuộc tấn công. Một bức tường lửa cần phải cho phép truy cập trên cổng đó vì các web
máy chủ phục vụ các trang để người dùng sử dụng cổng 80. Từ quan điểm của một bức tường lửa, các cuộc tấn công dường như
chỉ đơn thuần là tiêu chuẩn cổng 80 giao thông.
Thông tin này đã được bắt nguồn từ các Blueprint AN TOÀN cho nhỏ, hạng trung, và xa-User
Networks, có sẵn tại http://www.cisco.com/go/safe/.
đang được dịch, vui lòng đợi..
