攻擊者在突破一臺主機后,往往以此主機作為根據(jù)地,攻擊其他主機,他們可以使用網(wǎng)絡****方法,嘗試攻破同一網(wǎng)絡內(nèi)的其他主機,也可以通過IP欺騙和主機的信任關系,攻擊其他主機.
這類攻擊很狡猾,但某些技術很難掌握,如TCP/IP欺騙攻擊,攻擊者通過外部計算機偽裝成另一臺合法機器來實現(xiàn).它能破壞兩臺機器間通信鏈路上的數(shù)據(jù),其偽裝的目的在于哄騙網(wǎng)絡中的其他機器其攻擊者作為合法機器加以接受,誘使其他機器向它發(fā)送數(shù)據(jù)或允許它修改數(shù)據(jù),TCP/IP欺騙可以發(fā)生TCP/IP系統(tǒng)的所有層次上,包括數(shù)據(jù)鏈接層,網(wǎng)絡層,運輸層及應用層均容易受到影響,如果底層受到損害,則應用層的所有協(xié)議都將處于危險之中,另外,由于用戶本身不直接與底層相互相交流,因而對底層的攻擊更具有欺騙性.