目的是使攻擊者對攻擊目標(biāo)系統(tǒng)所提供的各種服務(wù)進(jìn)行評估,以便集中精力在最有希望的途徑上發(fā)動攻擊 。具體可以歸納為九個步驟:踩點(diǎn)、掃描、查點(diǎn)、獲取訪問權(quán)、權(quán)限提升、竊取、掩蓋蹤跡、創(chuàng)建后門、拒絕服務(wù)攻擊 。雖然黑客攻擊系統(tǒng)的技能有高低之分,入侵系統(tǒng)的手法千變?nèi)f化,他們的攻擊流程卻是萬變不離其宗的 。
通俗來講,黑客是怎樣攻擊我們的系統(tǒng)的?
【鎮(zhèn)魔曲網(wǎng)頁版怎么攻擊,《鎮(zhèn)魔曲網(wǎng)頁版》戰(zhàn)力提升之時裝系統(tǒng)】
作為網(wǎng)絡(luò)的入侵者,黑客的工作主要是通過對技術(shù)和實際實現(xiàn)中的邏輯漏洞進(jìn)行挖掘,通過系統(tǒng)允許的操作對沒有權(quán)限操作的信息資源進(jìn)行訪問和處理 。雖然黑客攻擊系統(tǒng)的技能有高低之分,入侵系統(tǒng)的手法千變?nèi)f化,但是他們的攻擊流程卻是萬變不離其宗的 。具體可以歸納為九個步驟:踩點(diǎn)、掃描、查點(diǎn)、獲取訪問權(quán)、權(quán)限提升、竊取、掩蓋蹤跡、創(chuàng)建后門、拒絕服務(wù)攻擊 。
踩點(diǎn)“踩點(diǎn)”原意是用于形容一項盜竊活動的準(zhǔn)備階段 。例如,當(dāng)盜賊決定搶劫一家銀行時,他們不會大搖大擺的走進(jìn)去直接要錢,而是先下一番功夫來搜集這家銀行的相關(guān)信息,包括武裝押運(yùn)車的路線及運(yùn)送時間、攝像頭位置、逃跑出口等信息 。在黑客攻擊領(lǐng)域,“踩點(diǎn)”便是傳統(tǒng)觀念的電子化形式 ?!安赛c(diǎn)”主要目的是獲取目標(biāo)的如下信息:因特網(wǎng),包括網(wǎng)絡(luò)域名、網(wǎng)絡(luò)地址分配、域名服務(wù)器、郵件交換主機(jī)、網(wǎng)關(guān)等關(guān)鍵系統(tǒng)的位置及軟硬件信息 。
內(nèi)聯(lián)網(wǎng),主要關(guān)注內(nèi)部網(wǎng)絡(luò)的獨(dú)立地址空間及名稱空間 。遠(yuǎn)程訪問,模擬/數(shù)值電話號碼和VPN訪問點(diǎn) 。外聯(lián)網(wǎng),與合作伙伴及子公司的網(wǎng)絡(luò)的連接地址、類型及訪問控制機(jī)制 。開放資源,未在前4類中列出的信息,例如Usenet、雇員配置文件等 。掃描與盜竊前的“踩點(diǎn)”相比,掃描就像是辨別銀行的位置并觀察它們有哪些門窗 。目的是使攻擊者對攻擊目標(biāo)系統(tǒng)所提供的各種服務(wù)進(jìn)行評估,以便集中精力在最有希望的途徑上發(fā)動攻擊 。
通俗地講,掃描就是整合、對比踩點(diǎn)來的各種信息,制定一個最優(yōu)入侵方案 。查點(diǎn)通過掃描,入侵者掌握了目標(biāo)系統(tǒng)所使用的操作系統(tǒng),下一步工作即為查點(diǎn) 。查點(diǎn)就是搜索特定系統(tǒng)上用戶和用戶組名、路由表、SNMP信息、共享資源等信息,即獲取并掌握入侵目標(biāo)系統(tǒng)用戶基本信息和用戶活動信息 。獲取訪問權(quán)搜集到目標(biāo)系統(tǒng)足夠信息后,下一步工作則是得到目標(biāo)系統(tǒng)的訪問權(quán)進(jìn)而完成對目標(biāo)系統(tǒng)的入侵,主要通過相關(guān)技術(shù)實現(xiàn)對用戶密碼的猜測或者密碼竊聽,以獲取用戶權(quán)限 。
權(quán)限提升一旦攻擊者通過前面4步獲得了系統(tǒng)上任意普通用戶的訪問權(quán)限后,攻擊者就會試圖將普通用戶權(quán)限提升至超級用戶權(quán)限,以便完成對系統(tǒng)的完全控制,主要通過得到的密碼文件利用相關(guān)工具破解系統(tǒng)其它用戶名及口令 。竊取一旦攻擊者得到系統(tǒng)的完全控制權(quán),接下來將完成的工作是竊取,即進(jìn)行一些敏感數(shù)據(jù)的篡改、添加、刪除及復(fù)制,通過對敏感數(shù)據(jù)的分析,為進(jìn)一步攻擊應(yīng)用系統(tǒng)做準(zhǔn)備 。
掩蓋蹤跡黑客并非踏雪無痕,一旦黑客入侵系統(tǒng),必然留下痕跡 。此時,黑客需要做的首要工作就是清除所有入侵痕跡,避免自己被檢測出來,以便能夠隨時返回被入侵系統(tǒng)繼續(xù)入侵或作為入侵其他系統(tǒng)的中繼跳板 。創(chuàng)建后門黑客的最后一招便是在受害系統(tǒng)上創(chuàng)建一些后門及陷阱,以便入侵者后續(xù)能夠卷土重來,并能以特權(quán)用戶的身份控制整個系統(tǒng) 。
推薦閱讀
- 中學(xué)校門口開什么店好,鄉(xiāng)鎮(zhèn)中學(xué)門口開什么店好呢
- 實現(xiàn)小米路由器硬盤資源的遠(yuǎn)程訪問 小米官網(wǎng)靜態(tài)網(wǎng)頁制作
- 創(chuàng)建web的2種方式 web網(wǎng)頁設(shè)計代碼
- 手繪原型自動生成代碼 html網(wǎng)頁成品代碼
- 網(wǎng)頁計算機(jī) 網(wǎng)頁電腦
- 2017鎮(zhèn)江的房價,鎮(zhèn)江的住房均價不足一萬
- 廣東陽江海陵鎮(zhèn)房價,在陽江海陵島買房合適嗎
- 網(wǎng)頁游戲傳奇榮耀裝飾怎么合成,年輕一代如何續(xù)寫傳奇
- 什么網(wǎng)頁游戲能吃雞,最權(quán)威的網(wǎng)頁游戲排行
- 攻沙加強(qiáng)版戰(zhàn)印能洗出什么屬性,07073攻鎩網(wǎng)頁游戲官網(wǎng)
