我猜你想说的可能是“imitation attack”(模仿攻击)。
一、定义
模仿攻击是一种网络安全或信息对抗领域的攻击方式。攻击者试图模仿合法用户、系统或设备的行为、特征或信号,以此来绕过安全检测机制或者获取未经授权的访问权限。
二、攻击原理
(一)身份模仿
- 用户名和密码窃取与使用
- 攻击者通过网络钓鱼、恶意软件感染或利用系统漏洞等方式,获取合法用户的用户名和密码。然后,使用这些凭据登录到目标系统,模仿合法用户的访问行为。例如,在企业网络环境中,攻击者通过发送伪装成公司内部邮件的钓鱼邮件,诱导员工输入用户名和密码。一旦获取这些信息,攻击者就可以登录企业的内部系统,如财务系统、客户关系...