黑客基础知识与防护(二)

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介: 黑客基础知识与防护(二)

黑客常用攻击手段



后门程序、信息炸弹、拒绝服务(分布式DOS攻击)、密码破解、系统漏洞、木马与病毒、SQL注入攻击。


黑客攻防常用命令



win+R  调出 “运行” 输入 cmd


PING 命令



用法:ping [-t][-a][-n count][-l size]


参数:-t  不间断发送     -a 将地址解析成主机名   -n count 定义向目标发送次数  -l size 定义数据大小


NBTSTAT命令



用法:nbtstat [-a RemoteName] [-A IP address] [-n]


参数:-a  通过远程主机名获取NETBIOS信息   -A  通过IP获取NETBIOS信息    -n  列出本地机器NETBIOS信息


NETSTAT命令



用法:netstat [-a][-b][-e][-f][-n][-o][-p proto][-r][-s][-t][interval]


参数:-a:查看本地所有端口   -r:列出路由信息  -b:显示在创建每个连接或侦听端口时涉及的可执行程序  -t:显示当前连接卸载状态


-f:显示外部地址的完全限定域名(FQDN)   -n:以数字形式显示地址和端口号   -o:显示拥有的与每个连接关系的进程ID


-p proto:显示proto指定的协议的连接,proto可以是下列任何一个IP、IPV6、ICMPV6、TCP、TCPV6、UDP或UDPV6


TRACERT命令



用法:tracert [-d][-h maximum_hops][-j host-list][-w timeout][-R][-s srcaddr][-4][-6] target_name


参数:-d:不将地址解析成主机名   -h maximum-hops: 搜索目标的最大跃点数   -j host-list:与主机列表  -w timeout :等待每一个回复的超时时间   -R:跟踪往返行程路径(仅适合用于IPV6)  -S srcaddr:要使用的源地址(仅适合用于IPV6) -4:强制使用IPV4  -6:强制使用IPV6


IPCONFIG命令



用于查看当前计算机的TCP/IP配置的预设值


ARP命令



可以进行IP地址和MAC地址的欺骗,网络管理员通过此命令可以修改ARP缓存表


AT命令


用于安排在特定日期或时间执行某个特定的命令和程序


NSLOOKUP命令



用来监测网络中的DNS服务器是否能正确实现域名解析。黑客可以通过此命令探测一个大型网站究竟绑定了多少IP地址


NET命令



可以管理网络、服务、用户、登录等本地或远程信息


net view:查看局域网中所有共享资源,格式为net view \\IP


net use:用于建立与断开计算机与共享资源的连接,格式为net use 本地盘符\\IP\共享名


net user:查看和账号有关的情况


net time :查看远程主机当前时间


net share :用于管理共享资源


net localgroup:查看所有和用户有关的信息,并且进行相关操作


net start/stop:用于启动远程主机上的服务


FTP命令



网络上开放的ftp的主机很多,其中大部分是匿名的,也就是说任何人都可以登录


TELNET命令



功能强大的远程登录命令


目录
相关文章
|
6月前
|
运维 监控 安全
F5防火墙如何应对恶意攻击?一文搞懂
F5防火墙如何应对恶意攻击?一文搞懂
92 0
|
14天前
|
存储 安全 前端开发
在前端开发中需要考虑的常见web安全问题和攻击原理以及防范措施
在前端开发中需要考虑的常见web安全问题和攻击原理以及防范措施
74 0
|
3月前
|
安全 算法 网络安全
网络安全之盾:漏洞防护与加密技术的实战解析
【8月更文挑战第31天】本文将通过浅显易懂的方式,带领读者了解网络安全的基石——漏洞防护和加密技术。我们将从基础概念入手,逐步深入到实际应用,不仅分享理论知识,更提供代码示例,帮助读者构建起自己的网络安全防线。无论你是初学者还是有一定基础的技术人员,这篇文章都将为你的安全知识库添砖加瓦。
|
6月前
|
监控 安全 区块链
MEV攻击科普:揭秘、危害与防护策略
MEV攻击是加密货币中的现象,攻击者利用信息不对称和交易特权获取超额利润。这种攻击影响用户体验,破坏市场公平,威胁系统稳定并浪费资源。常见形式包括抢先交易、三明治攻击等。避免MEV攻击需采取隐私保护、交易延时、动态 Gas 费调整等策略,同时加强社区协作和使用抗MEV协议。提高用户意识和创新解决方案是应对MEV的关键。
2389 2
|
安全 网络协议 网络安全
Web安全性测试系列(二)DDOS拒绝服务攻击原理详解
Web安全性测试系列(二)DDOS拒绝服务攻击原理详解
130 0
|
SQL 存储 安全
常见web安全及防护原理?
常见web安全及防护原理?
98 0
|
SQL 存储 前端开发
💣深入Web安全(攻击篇)
💣深入Web安全(攻击篇)
668 1
💣深入Web安全(攻击篇)
|
Go 数据安全/隐私保护
某教程学习笔记(一):21、后渗透攻击
某教程学习笔记(一):21、后渗透攻击
132 0
某教程学习笔记(一):21、后渗透攻击
|
安全 数据安全/隐私保护 Windows
黑客基础知识与防护(一)
黑客基础知识与防护(一)
122 0
|
Web App开发 存储 安全
Web安全系列(三):XSS 攻击进阶(挖掘漏洞)
本篇文章当中会以`permeate`生态测试系统为例,分析网站功能,引导攻击思路,帮助读者能够快速找出网站可能存在的漏洞。
1915 0