博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[转贴]黑客技术:网络入侵一般步骤及思路
阅读量:7193 次
发布时间:2019-06-29

本文共 1353 字,大约阅读时间需要 4 分钟。

转自Linux大棚 

第一步:进入系统

1. 扫描目标主机。

2. 检查开放的端口,获得服务软件及版本。

3. 检查服务软件是否存在漏洞,如果是,利用该漏洞远程进入系统;否则进入下一步。

4. 检查服务软件的附属程序(*1)是否存在漏洞,如果是,利用该漏洞远程进入系统;否则进入下一步。

5. 检查服务软件是否存在脆弱帐号或密码,如果是,利用该帐号或密码系统;否则进入下一步。

6. 利用服务软件是否可以获取有效帐号或密码,如果是,利用该帐号或密码进入系统;否则进入下一步。

7. 服务软件是否泄露系统敏感信息,如果是,检查能否利用;否则进入下一步。

8. 扫描相同子网主机,重复以上步骤,直到进入目标主机或放弃。

第二步:提升权限

1. 检查目标主机上的SUID和GUID程序是否存在漏洞,如果是,利用该漏洞提升权限,否则进入下一步。

2. 检查本地服务是否存在漏洞,如果是,利用该漏洞提升权限,否则进入下一步。

3. 检查本地服务是否存在脆弱帐号或密码,如果是,利用该帐号或密码提升权限;否则进入下一步。

4. 检查重要文件的权限是否设置错误,如果是,利用该漏洞提升权限,否则进入下一步。

5. 检查配置目录(*2)中是否存在敏感信息可以利用。

6. 检查用户目录中是否存在敏感信息可以利用。

7. 检查临时文件目录(*3)是否存在漏洞可以利用。

8. 检查其它目录(*4)是否存在可以利用的敏感信息。

9. 重复以上步骤,直到获得root权限或放弃。

第三步:放置后门

最好自己写后门程序,用别人的程序总是相对容易被发现。

第四步:清理日志

最好手工修改日志,不要全部删除,也不好使用别人写的工具。

附加说明:

*1 例如WWW服务的附属程序就包括CGI程序等

*2 这里指存在配置文件的目录,如/etc等

*3 如/tmp等,这里的漏洞主要指条件竞争

*4 如WWW目录,数据文件目录等

/***************************************************************************** /

好了,大家都知道了入侵者入侵一般步骤及思路 那么我们开始做入侵检测了。

第一步

我们都知道一个入侵者想要入侵一台服务器首先要扫描这台服务器,搜集服务器的信息,以便进一步入侵该系统。系统信息被搜集的越多,此系统就越 容易被入侵者入侵。所以我们做入侵检测时,也有必要用扫描器扫描一下系统,搜集一下系统的一些信息,来看看有没有特别流行的漏洞(呵呵这个年头都时兴流行 哦:)

第二步

扫描完服务器以后,查看扫描的信息---->分析扫描信息。如果有重大漏洞---->修补(亡羊补牢,时未晚),如果没有转下一步。

第三步

没有漏洞,使用杀毒工具扫描系统文件,看看有没有留下什么后门程序,如:nc.exe、srv.exe……如果没有转下一步。

第四步

入侵者一般入侵一台机器后留下后门,充分利用这台机器来做一些他想做的事情,如:利用肉鸡扫描内网,进一步扩大战果,利用肉鸡作跳板入侵别的网段的机器,嫁祸于这台机器的管理员,跑流影破邮箱……

本文转自holy2009 51CTO博客,原文链接:http://blog.51cto.com/holy2010/388977

转载地址:http://rnxkm.baihongyu.com/

你可能感兴趣的文章
FIR特性及仿真实现_01
查看>>
具体了解哈夫曼树和背包问题
查看>>
牛逼的postman,分类管理更好用
查看>>
技术栈总结及短期学习目标规划
查看>>
quick-cocos2dx 之transition.execute()的缓动效果
查看>>
Failed to resolve: com.android.support:appcompat-v7:27.0.1问题解决
查看>>
laravel 的 intervention-image 图像处理笔记(备用)
查看>>
μC/OS-II与RT-Thread对比—任务调度
查看>>
SVN升级到1.8后 Upgrade working copy
查看>>
【转】编程的智慧
查看>>
<Netty>(十五)(中级篇)reactor模式解析Netty
查看>>
【mysql优化1】表的优化与列类型选择
查看>>
MySQL中EXISTS的用法
查看>>
ELF反调试初探
查看>>
ORA-01578和ORA-26040--NOLOGGING操作引起的坏块-错误解释和解决方案(文档ID 1623284.1)...
查看>>
git 撤销修改
查看>>
git 解决冲突
查看>>
Android项目实战(三十四):蓝牙4.0 BLE 多设备连接
查看>>
使用SQL Server Management Studio 创建数据库备份作业
查看>>
为电子书包配置透明网关+缓存服务器
查看>>