用友软件首页

网络安全攻防 黑客攻击简要流程

2019-4-10 8:0:0 wondial

网络安全攻防 黑客攻击简要流程

网络安全攻防 黑客攻击简要流程

 

呆了, 百度不够强大, 好多工具百度竟然百度不出来;

 

1. 踩点 (Footprinting)

 

踩点目的 : 主动获取信息情报, 确定目标域名系统, 网络地址范围, 名字空间, 关键系统如网关 邮件服务器等设置;

 

踩点相关技术 : 源查询, whois, whois的Web接口, ARIN whois;

 

踩点所使用的工具 :

-- Usenet (新闻组) : 基于网络的计算机组合, 新闻服务器;

-- 搜索引擎 : 呵呵;

-- Edgar : 电子数据化, 分析 及 检测系统;

-- Gooscan : UNIX 相关的操作系统, 其能根据 Google 搜索内容找到有缺陷的系统;

-- FingerGoogle :

-- dig : 域信息搜索器, 可以灵活的询问 DNS 域名服务器;

-- nslookup : 指定查询类型, 查询 DNS 记录生存时间, 指定 DNS 服务器解析, 主要用于诊断域名系统的基础结构信息;

-- Sam Spade : 网络集成工具箱, 可用于 网络探测, 网络管理, 及与安全有关的任务, 包括 ping nslookup whois dig traceroute finger raw 等工具;

-- dnsmap : 一款信息搜集工具;

 

2. 扫描 (Scaning)

 

扫描目标 : 评估目标系统的安全性, 识别监听运行中的服务, 找出最容易攻破的目标;

 

扫描相关技术 : Ping, TCP/UDP 端口扫描, OS监测;

 

扫描使用的工具 :

-- fping : 功能与ping类似, 不通之处就是可以指定多个 ping 目的主机;

-- hping : TCP/IP 数据包组装/分析工具, 常用于监测网络主机;

-- nmap : 针对大型网络的端口扫描工具, 可以隐藏扫描, 越过防火墙扫描, 使用不通的协议扫描;

-- SuperScan : 功能强大的端口扫描工具;

-- AutoScan : 是一款完善的网络检测软件, 可以自动查找网络, 自动扫描网络, 自动探测操作系统;

-- Scanline nmap : 端口扫描工具;

-- amap : 安全扫描软件;

-- SinFP : 识别对方操作系统类型的工具;

-- xprobe2 : 远程主机操作系统探查工具;

 

3. 查点

 

查点目的 : 找出系统上的合法用户帐号, 和一些共享资源, 该操作更具入侵性;

 

查点所用技术 : 列出用户帐号, 列出主机共享文件, 识别目标主机的应用程序, SNMP;

 

查点所用工具 :

-- 空会话 : 在没有信任的情况下与服务器建立的会话;

-- DumpSec :

-- PSTools : 一款功能强大的远程管理工具包;

-- showmount : 查询 NFS 服务器相关信息;

-- SMB-NAT : SMB网络分析工具;

-- rpcinfo : 该工具可以显示使用 portmap 注册程序的信息, 向程序进行 RPC 调用, 检查它们是否正常运行;

-- Cisco Torch :

 

4. 访问

 

访问目的 : 通过上面的 踩点 扫描 查点 操作之后, 收集到了足够的证据, 就可以尝试访问目标系统了, 向目标用户发送 木马 PDF 或者 木马网页链接, 用户一旦点击就可以进行攻击了;

 

访问所需技术 : 密码嗅探, 蛮力攻击, 渗透工具;

 

访问所需的工具 :

-- airsnarf : 简单的流氓 WAP 安装工具, 可以从公共无线流量中获取密码;

-- dnsiff : 高级的口令嗅探器;

-- Cain and Abel : 远程破解密码 口令的工具, 功能十分强大;

-- phoss :

-- hydra : 暴力破解工具;

-- medusa : 暴力破解工具;

-- SIPCrack :

-- Metasploit framework :

-- Canvas :

 

5. 提升特权

 

特生特权目的 : 获取 系统 root 权限 或者 administrator 权限;

 

使用的技术 : 破解密码 , 使用漏洞;

 

使用的工具 :

-- John The Ripper : 快速的密码破解工具, 已知密文的情况下 破解出明文;

-- L0phtcrack : 网管必备工具, 用于检测 UNIX 或者 Windows 是否使用了不安全的密码;

-- Metasploit framework : 可以进行渗透测试, 用于验证系统安全性;

 

6. 窃取信息

 

窃取信息过程 : 从环境中提取数据和文件, 确定再次入侵系统的机制 和 途径;

 

使用的技术 : 评估可信系统, 搜索明文密码;

 

使用到的工具 : rhosts, LSA Secrets, 用户数据, 配置文件, 命令行;

 

7. 掩踪灭迹

 

目的 : 控制目标系统后, 避免被管理员发现, 掩盖来访痕迹;

 

使用的技术 : 清除日志记录, 掩藏工具;

 

使用到的工具 : logclean-ng, wtmpclean, rootkits, 文件流;

 

8. 创建后门

 

目的 : 留下后门和陷阱, 以便下次继续入侵;

 

使用到的技术 : 创建流氓用户帐号, 安排批处理作业, 感染启动文件, 植入远程控制服务, 安装监控机制, 用特洛伊木马替换真实应用;

 

使用到的工具 : members of wheel, Administrators cron, 注册表, 启动目录, netcat, psexec, VNC, 键击记录器, login, fpnwclnt, ptched SSH ersions;

 

9. 拒绝服务

 

拒绝服务使用场景 : 在第四步访问的时候, 无法获取访问权限, 但又想要破坏, 可以使用 DDoS 拒绝服务 进行破坏, 主要是利用漏洞代码使目标系统瘫痪;

 

使用到的技术 : SYN泛洪, ICMP技术, Overlapping fragment, Out of bounds TCP options, DDoS;

 

使用到的工具 : synk4, ping of death, smurf, ICMP nuke, bonk, newtear, supernuke.exe, trincoo, TNF, stacheldraht;

 

.

如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

成本类账户分为哪些?哪些是借为增加,哪些是贷为增加

成本类账户分为哪些?哪些是借为增加,哪些是贷为增加 成本类账户分为哪些?哪些是借为增加,哪些是贷为增加
成本类账户有生产成本,劳务成本 、制造费用、研发支出等,成本类账户都是借方增加,贷方减少的

地税所的税申报大家有没有出现这种情况   税款所属期那变   基础设置和简化选表是2015年   但申报表填写的时候是2014年 _0

地税所的税申报大家有没有出现这种情况 税款所属期那变 基础设置和简化选表是2015年 但申报表填写的时候是2014年 _0地税所的税申报大家有没有出现这种情况 税款所属期那变 基础设置和简化选表是2015年 但申报表填写的时候是2014年[]

没有出现过 的哦

热点文章

新闻资讯

  • 【新年首签】天津用友&通广集团签署战略协议

    【新年首签】天津用友&通广集团签署战略协议

    天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。

    参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。

    image

  • 会计职场堪比宫斗剧

    会计职场堪比宫斗剧

     近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。

    image

知 识 库

  • 会计电算化条件下的电算化审计

    会计电算化条件下的电算化审计

    会计电算化条件下的电算化审计会计电算化条件下的电算化审计

            摘要:地区,电算化审计的重要性越来越明显。文章分析7会计电算化发展对审计造成的影响,列举了电算化审计的内容,提出了建立和完善我国电算化审计的方法。

      关键词:电算化审计  审计软件

      会计电算化的普及,提高了会计数据处理的及时性和准确性,从深度和广度上扩展了会计数据,但对审计工作也产生了重大影响。

  • 怎么审核记账凭证用友

    怎么审核记账凭证用友

    怎么审核记账凭证用友

    【用友软件U8/T6/T3反审核操作步骤】

    1、用友软件取消凭证审核步骤,依次打开总账系统→填制凭证,如下图:

    image

  • 最新文章排行
  • 热门文章排行

管理软件

  • T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。 T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。[]

    备份好账套,这种情况只能强制删除了,请备份好账套之后,停止数据库服务和T3产品服务,自动备份服务;然后删除T3安装路径以及C盘下ufcomsql文件夹,然后使用360清除无用注册表,最后重启电脑即可;

  • #财务软件#下载了一个金蝶软件,入科目时一直显示占用怎么办?

    #财务软件#下载了一个金蝶软件,入科目时一直显示占用怎么办?

    #财务软件#下载了一个金蝶软件,入科目时一直显示占用怎么办? #财务软件#下载了一个金蝶软件,入科目时一直显示占用怎么办?[]

    用这里免费的易代账可完美解决
    这个问题不太清楚,用友软件在使用过程中没有遇见过这个问题。应该是你添加科目的上级科目已经在使用了。
    左下角 点 开始 程序 金蝶 ,然后在里面找到 工具 选择网络清除工具 即可!

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司