黑客攻擊的一般流程

一般完整的攻擊過程都是先隱藏自身惦辛,在隱藏好自己后再進行預攻擊探測劳秋,檢測目標機器的各種屬性和具備的被攻擊條件,然后采取相應的攻擊方法進行破壞,達到自己的目的玻淑,之后攻擊者會刪除自己的行為日志嗽冒。

1 隱藏自己

常見的攻擊者隱藏自身的方式有以下幾種:

從已經(jīng)取得控制權(quán)的主機上通過telnet或rsh跳躍。

從windows主機上通過wingates等服務進行跳躍补履。

利用配置不當?shù)拇矸掌鬟M行跳躍添坊。

利用電話交換技術(shù)先通過撥號找尋并連入某臺主機,然后通過這臺主機再連入internet來跳躍箫锤。

2 預攻擊探測

? ? 這步的主要任務是收集有關(guān)要攻擊目標的有用的的信息贬蛙。這些信息包括目標計算機的硬件信息摩钙、目標計算機的用戶信息择示、存在的漏洞等。

? ? 通常是從已經(jīng)攻入的系統(tǒng)中的.rhosts和.netrc文件中將所列的機器挑選出來立肘,從系統(tǒng)的/etc/hosts文件中可以得到一個很全的主機列表馏臭。但大多數(shù)情況下野蝇,選定一個攻擊目標是一個比較盲目的過程,除非攻擊者有很明確的目的和動機括儒。攻擊者也可能找到dns表绕沈,通過dns可以知道機器名、ip地址帮寻、機器類型七冲、甚至還可以知道機器的主人和單位。

3 采取攻擊行為

? ? 在攻擊探測中如果攻擊者發(fā)現(xiàn)目標機器系統(tǒng)有可以被利用的漏洞或弱點规婆,則立即采取攻擊行為澜躺。在此過程中具體采用的攻擊行為要視目標機器系統(tǒng)而定,目前較流行的手段有暴力破解抒蚜、緩沖區(qū)益出掘鄙、跨站腳本、拒絕服務嗡髓、欺騙等操漠。

4 清除痕跡

? ? 攻擊者清除攻擊痕跡的方法主要是清除系統(tǒng)和服務日志。有些工具可以清除日志饿这,如THC提供的cleara.c浊伙。cleara.c可以清除utmp/utmpx,wtmp/wtmpx长捧,修復lastlog讓其仍然顯示該用戶的上次登陸信息嚣鄙。有時攻擊者會自己對日志文件進行修改,不同的unix版本的日志存儲位置不同串结。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末哑子,一起剝皮案震驚了整個濱河市舅列,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌卧蜓,老刑警劉巖帐要,帶你破解...
    沈念sama閱讀 206,214評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異弥奸,居然都是意外死亡榨惠,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評論 2 382
  • 文/潘曉璐 我一進店門盛霎,熙熙樓的掌柜王于貴愁眉苦臉地迎上來冒冬,“玉大人,你說我怎么就攤上這事摩渺〖蚩荆” “怎么了?”我有些...
    開封第一講書人閱讀 152,543評論 0 341
  • 文/不壞的土叔 我叫張陵摇幻,是天一觀的道長横侦。 經(jīng)常有香客問我,道長绰姻,這世上最難降的妖魔是什么枉侧? 我笑而不...
    開封第一講書人閱讀 55,221評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮狂芋,結(jié)果婚禮上榨馁,老公的妹妹穿的比我還像新娘。我一直安慰自己帜矾,他們只是感情好翼虫,可當我...
    茶點故事閱讀 64,224評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著屡萤,像睡著了一般珍剑。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上死陆,一...
    開封第一講書人閱讀 49,007評論 1 284
  • 那天招拙,我揣著相機與錄音,去河邊找鬼措译。 笑死别凤,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的领虹。 我是一名探鬼主播规哪,決...
    沈念sama閱讀 38,313評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼掠械!你這毒婦竟也來了由缆?” 一聲冷哼從身側(cè)響起注祖,我...
    開封第一講書人閱讀 36,956評論 0 259
  • 序言:老撾萬榮一對情侶失蹤猾蒂,失蹤者是張志新(化名)和其女友劉穎均唉,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體肚菠,經(jīng)...
    沈念sama閱讀 43,441評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡舔箭,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,925評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了蚊逢。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片层扶。...
    茶點故事閱讀 38,018評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖烙荷,靈堂內(nèi)的尸體忽然破棺而出镜会,到底是詐尸還是另有隱情,我是刑警寧澤终抽,帶...
    沈念sama閱讀 33,685評論 4 322
  • 正文 年R本政府宣布戳表,位于F島的核電站,受9級特大地震影響昼伴,放射性物質(zhì)發(fā)生泄漏匾旭。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,234評論 3 307
  • 文/蒙蒙 一圃郊、第九天 我趴在偏房一處隱蔽的房頂上張望价涝。 院中可真熱鬧,春花似錦持舆、人聲如沸色瘩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,240評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽泞遗。三九已至,卻和暖如春席覆,著一層夾襖步出監(jiān)牢的瞬間史辙,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,464評論 1 261
  • 我被黑心中介騙來泰國打工佩伤, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留聊倔,地道東北人。 一個月前我還...
    沈念sama閱讀 45,467評論 2 352
  • 正文 我出身青樓生巡,卻偏偏與公主長得像耙蔑,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子孤荣,可洞房花燭夜當晚...
    茶點故事閱讀 42,762評論 2 345

推薦閱讀更多精彩內(nèi)容