答案:(1)窃取尚未清除的有用信息。在许多0S中,在进程结束归还资源时,在有的资源中可能还留存了非常有用的信息,但系统并未清除它们。攻击者为了窃取这些信息,会请求调用许多内存页面和大量的磁盘空间或磁带,以读取其中的有用信息。(2)通过非法的系统调用搅乱系统。攻击者尝试利用非法系统调用,或者在合法的系统调用中使用非法参数,还可能使用虽是合法、但不合理的参数来进行系统调用,以达到搅乱系统的目的。(3)使系统自己封杀校验口令程序。通常每个用户要进入系统时,必须输入口令,攻击者为了迷避校验口令,登录过程中他会按DEL或者BREAK键等.在这种情况下,有的系统便会封杀掉校验口令的程序,即用户无需再输入口令便成功登录。(4)尝试许多在明文规定中不允许做的操作。为了保证系统的正常运行,在0S手册中会告知用户,有哪些操作不允许用户去做。然而攻击者恰反其道而行之,专门去执行这些不允许做的操作,企图破坏系统的正常运行。(5)在0S中增添陷阱门。攻击者通过软硬兼施的手段,要求某个系统程序员在0S中增添陷阱门。陷阱门的作用是,使攻击者可以绕过口令检查而进入系统。我们将在后面对陷阱i门]作详细介绍。(6)骗取口令。攻击者可能伪装成一个忘记了口令的用户,找到系统管理员,请求他帮助查出某个用户的口令。在必要时攻击者还可通过贿赂的方法,来获取多个用户的口令。一旦获得这些用户的口令后便可用合法用户的身份进入系统。