Вы находитесь на странице: 1из 14

Seguridad en redes

Tipos de Ataques

Tipos de ataques
Pasivos:
Tapping
Port Scanning
Idle scan

Activos:
Ddos
Spoofing
MitM
ARP poisoning
Smurf Attack
Buffer Overflow
Heap Overflow
Format String
SQL Injection
Cyber Attack.

Tapping
Simple accin de intervenir telfonos. Debido a la naturaleza de las
conexiones DSL actuales, el intervenir telefonos puede ser fuente de
una intervencin de una conexin DSL y fuente de ataques Mitm.

Port Scanning
Es el monitoreo de puertos sirve para averiguar qu servicios estn
corriendo en un host o servidor con la intencin de descubrir brechas
en la seguridad.

Idle Scan
Falsificar la identidad de una computadora por otra y mandar paquetes
spoofed para averiguar qu puertos se encuentran abiertos y los
servicios disponibles.

Ddos (Distributed denial of service)


Bsicamente, se le niega el acceso a los usuarios especficos de una
pgina web por medio de la saturacin del ancho de banda de un host
o servidor.

Spoofing
Falsificacin de identidad ya sea de una persona fsica o un equipo, con
el fin de obtener accesos no autorizados o ventajas ilegtimas.

Man in the middle


El atacante en ste tipo de ataques est en una posicin media entre el
transmisor y el receptor de la informacin y es capaz de leer, modificar
y terminar las comunicaciones.

ARP Poisoning
En s, este tipo de ataque es forzar la asociacin de la direccin MAC de
el atacante con la IP de otro host (como la puerta de enlace
predeterminada) y as redireccionar todo el trfico a l.

Smurf attack
Es un tipo de ataque Ddos a base de paquetes ICMP (reporte de errores
y retransmisin de queries) spoofed con la IP de victima, por lo cual la
PC de la victima recibe todas las respuestas de los servidores a los que
se mandaron los paquetes y por ende queda bajo alto trafico de red.

Buffer y Heap Overflows


Basicamente son overflows de memoria
bajo diferentes condiciones y locaciones.
El Buffer overflow se da cuando una
aplicacin excede su espacio de escritura
en la memoria alocada a sta.
El Heap overflow se genera en el rea
operativa de memoria de un programa. El
programa se aloca en ciertas unidades de
memoria y en stas es donde se da, con el
fin de sobrescribir apuntadores y modificar
el programa.

Format String
Se usa para crear error en un programa o ejecutar cdigo malicioso.
Se producen por la mal comprobacin de entradas de datos de usuario
en comandos que formatean cadenas como parmetros, como printf().

SQL Injection
Ejecucin de statements en SQL por medio de un campo de
introduccin de datos de usuario. Es un mtodo de ataque fcil de
pasar por alto por lo tanto es uno de los mas usados.

Вам также может понравиться