据公安部对北京、天津、江苏、四川等地互联网骨干节点信息流中针对 Web 服务器、电子邮件服务器和文件服务器的攻击的抽样监测,总攻击次数多达 1204 余万,其中,主要攻击特征为“检测到 x86 NOOP 指令可能的 shellcode ”,攻击次数达 866.1 万,占所有攻击次数的 71.9% 。攻击次数排在前 5 位的攻击方法如下表所示:
攻击方法
攻击次数(万次)
所占比例
检测到 x86 NOOP 指令可能的 shellcode
866.1
71.9%
POP3 USER 缓冲区溢出攻击
56.9
4.73%
POP3 PASS overflow attempt
51.6
4.29%
POP3 STAT overflow attempt
37.8
3.14%
FTP LIST buffer overflow attempt
22.8
1.9%