【网络安全】网络安全攻防 -- 黑客攻击简要流程

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介: 【网络安全】网络安全攻防 -- 黑客攻击简要流程

1. 踩点 (Footprinting)



踩点目的 : 主动获取信息情报, 确定目标域名系统, 网络地址范围, 名字空间, 关键系统如网关 邮件服务器等设置;




踩点相关技术 : 源查询, whois, whois的Web接口, ARIN whois;




踩点所使用的工具 :


-- Usenet (新闻组) : 基于网络的计算机组合, 新闻服务器;


-- 搜索引擎 : 呵呵;


-- Edgar : 电子数据化, 分析 及 检测系统;


-- Gooscan : UNIX 相关的操作系统, 其能根据 Google 搜索内容找到有缺陷的系统;


-- FingerGoogle :


-- dig : 域信息搜索器, 可以灵活的询问 DNS 域名服务器;


-- nslookup : 指定查询类型, 查询 DNS 记录生存时间, 指定 DNS 服务器解析, 主要用于诊断域名系统的基础结构信息;


-- Sam Spade : 网络集成工具箱, 可用于 网络探测, 网络管理, 及与安全有关的任务, 包括 ping nslookup whois dig traceroute finger raw 等工具;


-- dnsmap : 一款信息搜集工具;




2. 扫描 (Scaning)



扫描目标 : 评估目标系统的安全性, 识别监听运行中的服务, 找出最容易攻破的目标;



扫描相关技术 : Ping, TCP/UDP 端口扫描, OS监测;




扫描使用的工具 :


-- fping : 功能与ping类似, 不通之处就是可以指定多个 ping 目的主机;


-- hping : TCP/IP 数据包组装/分析工具, 常用于监测网络主机;


-- nmap : 针对大型网络的端口扫描工具, 可以隐藏扫描, 越过防火墙扫描, 使用不通的协议扫描;


-- SuperScan : 功能强大的端口扫描工具;


-- AutoScan : 是一款完善的网络检测软件, 可以自动查找网络, 自动扫描网络, 自动探测操作系统;


-- Scanline nmap : 端口扫描工具;


-- amap : 安全扫描软件;


-- SinFP : 识别对方操作系统类型的工具;


-- xprobe2 : 远程主机操作系统探查工具;




3. 查点



查点目的 : 找出系统上的合法用户帐号, 和一些共享资源, 该操作更具入侵性;




查点所用技术 : 列出用户帐号, 列出主机共享文件, 识别目标主机的应用程序, SNMP;




查点所用工具 :


-- 空会话 : 在没有信任的情况下与服务器建立的会话;


-- DumpSec :


-- PSTools : 一款功能强大的远程管理工具包;


-- showmount : 查询 NFS 服务器相关信息;


-- SMB-NAT : SMB网络分析工具;


-- rpcinfo : 该工具可以显示使用 portmap 注册程序的信息, 向程序进行 RPC 调用, 检查它们是否正常运行;


-- Cisco Torch :




4. 访问



访问目的 : 通过上面的 踩点 扫描 查点 操作之后, 收集到了足够的证据, 就可以尝试访问目标系统了, 向目标用户发送 木马 PDF 或者 木马网页链接, 用户一旦点击就可以进行攻击了;




访问所需技术 : 密码嗅探, 蛮力攻击, 渗透工具;




访问所需的工具 :


-- airsnarf : 简单的流氓 WAP 安装工具, 可以从公共无线流量中获取密码;


-- dnsiff : 高级的口令嗅探器;


-- Cain and Abel : 远程破解密码 口令的工具, 功能十分强大;


-- phoss :


-- hydra : 暴力破解工具;


-- medusa : 暴力破解工具;


-- SIPCrack :


-- Metasploit Framework :


-- Canvas :




5. 提升特权



特生特权目的 : 获取 系统 root 权限 或者 administrator 权限;




使用的技术 : 破解密码 , 使用漏洞;




使用的工具 :


-- John The Ripper : 快速的密码破解工具, 已知密文的情况下 破解出明文;


-- L0phtcrack : 网管必备工具, 用于检测 UNIX 或者 Windows 是否使用了不安全的密码;


-- Metasploit Framework :  可以进行渗透测试, 用于验证系统安全性;




6. 窃取信息



窃取信息过程 : 从环境中提取数据和文件, 确定再次入侵系统的机制 和 途径;




使用的技术 : 评估可信系统, 搜索明文密码;




使用到的工具 :  rhosts, LSA Secrets, 用户数据, 配置文件, 命令行;




7. 掩踪灭迹



目的 : 控制目标系统后, 避免被管理员发现, 掩盖来访痕迹;




使用的技术 : 清除日志记录, 掩藏工具;




使用到的工具 : logclean-ng, wtmpclean, rootkits, 文件流;




8. 创建后门



目的 : 留下后门和陷阱, 以便下次继续入侵;




使用到的技术 : 创建流氓用户帐号, 安排批处理作业, 感染启动文件, 植入远程控制服务, 安装监控机制, 用特洛伊木马替换真实应用;




使用到的工具 : members of wheel, Administrators cron, 注册表, 启动目录, netcat, psexec, VNC, 键击记录器, login, fpnwclnt, ptched SSH ersions;




9. 拒绝服务



拒绝服务使用场景 : 在第四步访问的时候, 无法获取访问权限, 但又想要破坏, 可以使用 DDoS 拒绝服务 进行破坏, 主要是利用漏洞代码使目标系统瘫痪;




使用到的技术 : SYN泛洪, ICMP技术, Overlapping fragment, Out of bounds TCP options, DDoS;




使用到的工具 : synk4, ping of death, smurf, ICMP nuke, bonk, newtear, supernuke.exe, trincoo, TNF, stacheldraht;


目录
相关文章
|
2天前
|
存储 安全 网络安全
如何识别和防范网络钓鱼攻击?
通过以上方法的综合运用,可以有效识别和防范网络钓鱼攻击,降低遭受网络安全威胁的风险,保护个人信息和财产安全。
18 12
|
3天前
|
安全 网络安全 数据安全/隐私保护
社会工程学攻击:了解并预防心理操控的网络欺诈
社会工程学攻击:了解并预防心理操控的网络欺诈
15 7
|
1天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第35天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供实用的建议和策略,以帮助个人和企业提高网络安全防护能力。通过了解网络安全的基本原理和最佳实践,我们可以更好地保护自己免受网络威胁的侵害。
|
2天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的深度剖析
【10月更文挑战第34天】本文将深入探讨云计算与网络安全的关系,包括云服务、网络安全、信息安全等技术领域。我们将通过实例和代码示例,解析云计算如何改变网络安全的格局,以及如何在云计算环境下保护信息安全。我们将从云计算的基本概念开始,然后深入到网络安全和信息安全的主题,最后通过代码示例来展示如何在云计算环境下实现网络安全和信息安全。
|
2天前
|
安全 网络安全 数据安全/隐私保护
家庭网络安全:保护孩子免受网络伤害
家庭网络安全:保护孩子免受网络伤害
10 1
|
3天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第33天】在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。然而,随着技术的发展,网络安全问题也日益严重。本文将从网络安全漏洞、加密技术、安全意识等方面进行探讨,以期提高大家的网络安全意识和技能。
12 0
|
4天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第32天】在数字时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的建议来保护您的个人信息和设备。无论您是个人用户还是企业,了解这些知识都是非常重要的。通过阅读本文,您将了解到网络安全的基本原理、常见的网络攻击方式以及如何防范它们。此外,我们还将介绍一些加密技术和安全工具,以帮助您更好地保护自己的数据和隐私。最后,我们将强调安全意识的重要性,并提供一些实用的技巧来提高您的安全意识。让我们一起努力,共同构建一个更加安全的网络环境!
12 0
|
7天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关
|
1天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密与意识的交织
【10月更文挑战第35天】在数字化时代,网络安全不再是可选项,而是每个网民的必修课。本文旨在深入探讨网络安全的核心要素,包括常见的安全漏洞、先进的加密技术以及不可或缺的安全意识。通过分析这些方面,我们将揭示如何保护个人和组织免受网络攻击的策略,同时提供实用的代码示例,以增强读者的实践能力。文章将引导您思考如何在日益复杂的网络环境中保持警惕,并采取积极措施以确保数据的安全。
13 4
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:漏洞、加密与安全意识的交织
在数字化时代,网络安全和信息安全的重要性日益凸显。本文深入探讨了网络安全漏洞、加密技术以及安全意识等关键要素,分析了它们之间的相互作用和对维护网络安全的影响。通过实例和代码示例,揭示了网络攻击的常见手段,展示了如何利用加密技术保护数据,以及提升个人和组织的安全意识。本文旨在为读者提供有价值的信息和建议,帮助在复杂的网络环境中更好地保护自己的数字资产。
下一篇
无影云桌面