【原创】阿呆授课——黑客攻击的一般思路
又有段时间没出新文章了,感觉最近常常在一些板块看见有人询问关于“如何入侵”,“怎么进行对网站的攻击”的帖子,不得不说这些问题你要我回答,我也无法回答上来,因为对于攻击,往往难得寻找到一条完整的思路,不过关于黑客的攻击我们还是可以寻得那么一点点的心得,所以在这里,我还是大致的把关于黑客攻击的思路给大家讲解下!当然这也是我授课经验中所总结出来的东东,下面就给大家说说吧!7zp9D;gd.C m[color=red]一、踩点[/color]V8F ^Z"FWh1P1}
j8FG{)s4Z:c8GF)[
踩点的意义在于寻找一个目标,而对于这个目标可以是确定的,也可以是不确定的,为什么这么说,下面我就来给大家具体说说!ky(i%{3L6z
4U.ImY3tIr
确定的目标:这种攻击往往是出于一种报复,比方说:你被老板开除了,然后你回家去攻击自己原公司的站点,这就是所谓的确定目标,即在攻击前,你已经知道去攻击谁了!
pX(klxm+@i8EC
不确定的目标:这就攻击往往是那些想看看自己技术水平,或者是刚刚接触攻击技术的人,他们往往是为了显摆或者是看看自己到底有多少能耐!而这种目标往往是无意间通过批量的扫描得到的,所以这些目标并不是自己事先找到的,也不是自己事先准备好的!yWG$DP:_0Ef4X,D(lv
[color=red]二、扫描[/color]&Kh8D$J5G/M
扫描的目的是为了得到更多关于目标的相关信息,比如说,目标开放的端口,目标存在哪些系统漏洞,目标站点是否存在我们能够利用的web漏洞等等一系列的信息!是为下面的入侵做的准备活动!
[color=red]三、分析[/color]2E)_RK;~8@[?6m\
,F ?| CId-F
分析的目的是得到能对自己入侵有价值的信息,这里分析的目标就是上面扫描的步骤中得到的信息,比如:扫描的时候我们发现对方开启了3389,43958,4899等一些端口,很显然这些端口在我们后面的入侵过程中都是能够起致关作用的东西!
[color=blue]经过上面的三个步骤,那么我们入侵前的准备活动已经是相当充分了,下面的步骤就是开始实施了![/color]
7Wa K3FKS
[color=red]四、入侵[/color]p$Zo{@lpD
xGaa|5]7b([
根据上面分析的结果进行入侵,关于入侵我们常用的入侵方式也就那么多,比如:注入漏洞的利用,上传漏洞的利用等!
[color=red]五、提权[/color]L7t,~p S#Kh'e |@