




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第二章
遠(yuǎn)程攻擊的一般步驟主講教師:高倩河南警察學(xué)院黑客攻擊目標(biāo)與步驟1攻擊目標(biāo)網(wǎng)絡(luò)安全技術(shù)特征可用性可控性拒絕否認(rèn)性完整性機(jī)密性黑客攻擊目標(biāo)黑客攻擊的目標(biāo)實(shí)質(zhì)上就是破壞系統(tǒng)的這些屬性,從而獲取用戶(hù)甚至超級(jí)用戶(hù)的權(quán)限,從而進(jìn)行不許可的操作。
黑客攻擊目標(biāo)與步驟 1網(wǎng)絡(luò)偵察
2網(wǎng)絡(luò)攻擊
3網(wǎng)絡(luò)防護(hù)
假如我們需要攻擊一個(gè)目標(biāo),采取的步驟是什么?
我們事先獲得的有關(guān)目標(biāo)系統(tǒng)的信息量多少,將是攻擊成功與否的關(guān)鍵。
黑客攻擊目標(biāo)與步驟踩點(diǎn)(Footprinting):主動(dòng)或被動(dòng)的獲取信息的情報(bào)工作。
網(wǎng)絡(luò)掃描技術(shù)(Scanning):網(wǎng)絡(luò)掃描技術(shù)指檢測(cè)目標(biāo)系統(tǒng)是否同互聯(lián)網(wǎng)連接、所提供的網(wǎng)絡(luò)服務(wù)類(lèi)型等等。
查點(diǎn)技術(shù)(Enumeration):提取系統(tǒng)的有效賬號(hào)或者輸出資源名的過(guò)程稱(chēng)為查點(diǎn)。網(wǎng)絡(luò)偵察主要包括以下三個(gè)方面:踩點(diǎn)的作用
通過(guò)踩點(diǎn)主要收集以下可用信息:
網(wǎng)絡(luò)域名:就是(DNS-DomainNameSystem)域名系統(tǒng)、網(wǎng)絡(luò)地址范圍、關(guān)鍵系統(tǒng)(如名字服務(wù)器、電子郵件服務(wù)器、網(wǎng)關(guān)等)的具體位置。
內(nèi)部網(wǎng)絡(luò):基本上跟外網(wǎng)比較相似,但是進(jìn)入內(nèi)網(wǎng)以后主要是靠工具和掃描來(lái)完成踩點(diǎn)
外部網(wǎng)絡(luò):目標(biāo)站點(diǎn)的一些社會(huì)信息,包括企業(yè)的內(nèi)部專(zhuān)用網(wǎng),一般以或/vpn,辦公網(wǎng)
或/oa。這些都是我們可以獲得目標(biāo)站點(diǎn)信息的主要途徑
企業(yè)的合作伙伴,分支機(jī)構(gòu),等等其他公開(kāi)資料:通過(guò)搜索引擎(google,baidu,sohu,yahoo等)來(lái)獲得目標(biāo)站點(diǎn)里面的用戶(hù)郵件列表、即時(shí)消息,新聞消息,員工的個(gè)人資料。踩點(diǎn)可以了解目標(biāo)主機(jī)和網(wǎng)絡(luò)的一些基本的安全信息主要有;1,管理員聯(lián)系信息,電話(huà)號(hào),傳真號(hào);2,IP地址范圍;3,DNS服務(wù)器;4,郵件服務(wù)器。網(wǎng)絡(luò)踩點(diǎn)的方式攻擊步驟之踩點(diǎn)1、踩點(diǎn)的兩種方式被動(dòng)方式:嗅探網(wǎng)絡(luò)數(shù)據(jù)包、竊聽(tīng)等;主動(dòng)方式:從arin和whois數(shù)據(jù)庫(kù)獲得數(shù)據(jù),查看網(wǎng)站源代碼,社會(huì)工程學(xué)角度等。2、踩點(diǎn)的作用通過(guò)踩點(diǎn)主要收集以下可用信息:網(wǎng)絡(luò)域名、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、用戶(hù)名、電話(huà)、ip地址等。網(wǎng)絡(luò)踩點(diǎn)技術(shù)手段1、Web信息搜索與挖掘GoogleHacking‖對(duì)目標(biāo)組織和個(gè)人的大量公開(kāi)或意外泄漏的Web信息進(jìn)行挖掘2、DNS與IP查詢(xún)公開(kāi)的一些因特網(wǎng)基礎(chǔ)信息服務(wù)目標(biāo)組織域名、IP以及地理位置之間的映射關(guān)系,以及注冊(cè)的詳細(xì)信息3、網(wǎng)絡(luò)拓?fù)鋫刹?/p>
網(wǎng)絡(luò)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和可能存在的網(wǎng)絡(luò)訪問(wèn)路徑
一般情況下黑客對(duì)任何一個(gè)目標(biāo)主機(jī)或目標(biāo)站點(diǎn)下手前,都要先對(duì)操作系統(tǒng)進(jìn)行查點(diǎn)工作。
網(wǎng)絡(luò)查點(diǎn)確定目標(biāo)的域名和相關(guān)的網(wǎng)絡(luò)信息。
利用ARIN數(shù)據(jù)庫(kù)可以查詢(xún)某個(gè)域名所對(duì)應(yīng)的網(wǎng)絡(luò)地址分配信息。DNS信息查詢(xún)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)以及網(wǎng)絡(luò)網(wǎng)絡(luò)設(shè)備的地址。
確定目標(biāo)的域名和相關(guān)的網(wǎng)絡(luò)信息。
搜索方法:黑客尋找你域名和相關(guān)網(wǎng)絡(luò)信息的地方是IP地址的在線(xiàn)數(shù)據(jù)庫(kù)和網(wǎng)站注冊(cè)。從InterNIC直接查詢(xún)不同國(guó)家的域名注冊(cè)機(jī)構(gòu).
可通過(guò)查看Whois數(shù)據(jù)庫(kù)得到。
網(wǎng)絡(luò)查點(diǎn)對(duì)域名的搜索結(jié)果該域名的注冊(cè)機(jī)構(gòu)(INC.)Whois服務(wù)器相應(yīng)的域名服務(wù)器當(dāng)前狀態(tài)記錄的創(chuàng)建時(shí)間更新時(shí)間過(guò)期時(shí)間。對(duì)域名的搜索結(jié)果
網(wǎng)絡(luò)查點(diǎn)
Whois查詢(xún)
Whois是一種internet的目錄服務(wù),whois提供了在Internet上一臺(tái)主機(jī)或某個(gè)域的所有者的信息.
搜索引擎站:/whois.shtml
網(wǎng)絡(luò)查點(diǎn)掃描攻擊步驟之掃描確定目標(biāo)、確定攻擊范圍掃描的目的得到相應(yīng)的信息端口用戶(hù)數(shù)據(jù)庫(kù)……服務(wù)器是否存在已知的可利用的漏洞攻擊、提權(quán)攻擊步驟之提權(quán)43958端口開(kāi)啟了則可以通過(guò)Serv_U緩沖區(qū)溢出漏洞提權(quán)1433端口嘗試使用xp_cmdshell提權(quán)Cmd.exe是否具有執(zhí)行的權(quán)限,如有則可以通過(guò)命令行提權(quán)……攻擊、提權(quán)攻擊步驟之?dāng)U大范圍查看是否有與此服務(wù)器處于同一交換環(huán)境的其他服務(wù)器。Netview(在能夠執(zhí)行的情況下)同一網(wǎng)段安裝后門(mén)攻擊步驟之安裝后門(mén)為了自己下次登陸本
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 7986-2025輸送帶滾筒摩擦試驗(yàn)
- GB/T 15062-2025變形高溫合金無(wú)縫管
- 2025黑龍江牡丹江東寧市人力資源和社會(huì)保障局招聘公益性崗位21人(2025年第一批)考前自測(cè)高頻考點(diǎn)模擬試題及參考答案詳解
- 2025河南鄭州大學(xué)第三附屬醫(yī)院招聘160名考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(考點(diǎn)梳理)
- 2025北京十一未來(lái)城學(xué)校春季招聘考前自測(cè)高頻考點(diǎn)模擬試題參考答案詳解
- 2025年威海技師學(xué)院公開(kāi)招聘工作人員(29名)考前自測(cè)高頻考點(diǎn)模擬試題及完整答案詳解1套
- 2025春季中鐵水務(wù)集團(tuán)有限公司校園考前自測(cè)高頻考點(diǎn)模擬試題附答案詳解(突破訓(xùn)練)
- 2025恒邦財(cái)產(chǎn)保險(xiǎn)股份有限公司營(yíng)業(yè)部招聘1人模擬試卷及答案詳解(必刷)
- 2025安徽蕪湖市人才發(fā)展集團(tuán)有限公司招聘2人考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(考點(diǎn)梳理)
- 2025年長(zhǎng)春醫(yī)學(xué)高等專(zhuān)科學(xué)校公開(kāi)招聘編外聘用制工作人員(2人)考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(各地真題)
- 六堡茶知識(shí)講座
- 2025年松鼠ai員工考試題及答案
- 《大學(xué)生職業(yè)生涯規(guī)劃與就業(yè)指導(dǎo)》高職就業(yè)和職業(yè)生涯全套教學(xué)課件
- 保健員考試題目及答案
- 【課件】數(shù)學(xué)建?;顒?dòng):決定蘋(píng)果的最佳出售時(shí)間點(diǎn)課件-2025-2026學(xué)年高一上學(xué)期數(shù)學(xué)人教B版(2019)必修第一冊(cè)
- 施工隊(duì)進(jìn)場(chǎng)安全教育培訓(xùn)
- 母嬰分離護(hù)理常規(guī)
- 污泥池清理管理制度
- 秩序員休假管理制度
- 2025年中國(guó)張?jiān).a(chǎn)區(qū)葡萄酒特色與品牌國(guó)際化發(fā)展報(bào)告
- (2017)海南省房屋建筑與裝飾裝修工程綜合定額交底資料
評(píng)論
0/150
提交評(píng)論