欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

零距離感受入侵服務(wù)器

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 21:27:00   作者:佚名   我要評論
很多網(wǎng)上安全教程都介紹了如何通過百度和GOOGLE來搜索漏洞代碼而發(fā)動攻擊,這種文章在實(shí)際應(yīng)用中沒有什么價值,畢竟很多時候我們需要定點(diǎn)定位攻擊目標(biāo)服務(wù)器而不是這種廣撒網(wǎng)覆蓋形式的入侵。只有學(xué)會針對某定點(diǎn)服務(wù)器進(jìn)行掃描和攻擊才有利于我們增長企業(yè)安全防范與攻擊技
很多網(wǎng)上安全教程都介紹了如何通過百度和GOOGLE來搜索漏洞代碼而發(fā)動攻擊,這種文章在實(shí)際應(yīng)用中沒有什么價值,畢竟很多時候我們需要定點(diǎn)定位攻擊目標(biāo)服務(wù)器而不是這種廣撒網(wǎng)覆蓋形式的入侵。只有學(xué)會針對某定點(diǎn)服務(wù)器進(jìn)行掃描和攻擊才有利于我們增長企業(yè)安全防范與攻擊技術(shù),今天筆者就從實(shí)際出發(fā)帶領(lǐng)各位IT168讀者學(xué)習(xí)針對某固定服務(wù)器的掃描入侵一條龍操作,讓讀者對攻擊與防御有一個零距離的接觸。

  一,掃描目標(biāo)站點(diǎn):

  一般來說當(dāng)我們準(zhǔn)備定位一臺服務(wù)器時,不管從哪個切入點(diǎn)入侵都需要知道他的IP地址,如果是對網(wǎng)站進(jìn)行攻擊的話可以通過系統(tǒng)自帶的nslookup命令反查他的IP地址。

  在我們的系統(tǒng)桌面上點(diǎn)“開始”->“運(yùn)行”,輸入CMD后回車,然后在彈出的命令提示窗口里輸入“nslookup 域名”后回車進(jìn)行查詢,之后系統(tǒng)會將查詢到的站點(diǎn)真實(shí)IP地址反饋給我們。(如圖1)



圖1

  小提示:

  如果目標(biāo)網(wǎng)站采用的是服務(wù)器集群建立的,那么我們可能會看到在反查的結(jié)果中一個域名會對應(yīng)多個IP地址,當(dāng)然每個IP地址都對應(yīng)的是一個服務(wù)器。

  接下來獲得了目標(biāo)服務(wù)器的IP地址后我們就可以利用專業(yè)的漏洞安全掃描工具對其進(jìn)行掃描了,筆者使用的是X-SCAN工具,首先會對目標(biāo)IP的各個開放服務(wù)與端口進(jìn)行掃描,羅列出該服務(wù)器上開啟的各個端口信息,每個端口都對應(yīng)相應(yīng)的網(wǎng)絡(luò)服務(wù)。(如圖2)



圖2

X-SCAN

軟件版本 V3.2 簡體中文版

軟件大小 9188 KB

軟件語言 簡體中文

授權(quán)方式 免費(fèi)軟件

適用環(huán)境 Win9x/WinNT/Win2000/WinXP


  當(dāng)我們得知了目標(biāo)IP上開啟的服務(wù)信息后可以嘗試訪問相應(yīng)的服務(wù),例如筆者掃描目標(biāo)IP開放了80和8080端口,那么我們可以通過HTTP對其進(jìn)行訪問,即使沒有網(wǎng)站開啟,我們也可以通過報錯信息了解該服務(wù)器上開啟的是apache與tomcat的頁面發(fā)布程序。(如圖3)



圖3

  當(dāng)然如果目標(biāo)服務(wù)器開啟了FTP服務(wù)的話我們可以嘗試匿名帳戶進(jìn)行登錄,(如圖4)對于大多數(shù)服務(wù)器來說開啟3389遠(yuǎn)程桌面控制服務(wù)會讓管理更加方便,不過也大大降低了入侵難度,當(dāng)入侵者知道了管理員帳戶與密碼后可以輕松通過遠(yuǎn)程桌面程序連接目標(biāo)服務(wù)器進(jìn)行圖形化操作。(如圖5)



圖4



圖5

  X-SCAN掃描完畢后會生成相應(yīng)的安全報告,這里面記錄著目標(biāo)服務(wù)器的詳細(xì)信息,包括安全提示與安全漏洞,對于大多數(shù)用戶來說只需要查看“安全漏洞”信息即可,安全提示與安全警告中的漏洞一般我們很難成功利用,主要是用于信息數(shù)據(jù)收集工作。(如圖6)



圖6

相關(guān)文章

  • 詳解DDoS工具 一款流行DDoS木馬工具

    DDoS主要是借助于客戶/服務(wù)器技術(shù),將多個計算機(jī)聯(lián)合起來作為攻擊平臺,對一個或多個目標(biāo)發(fā)動DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力
    2016-08-26
  • 如何手工查找后門木馬?手工查木馬教程

    現(xiàn)在大多數(shù)電腦技術(shù)人開始學(xué)習(xí)防范技術(shù)了,因?yàn)楝F(xiàn)在防范技術(shù)比攻擊技術(shù)要重要,下面就一起來看看如何手工查找后門木馬吧
    2016-08-24
  • qq號被盜了怎么辦 如何找回被盜的QQ號碼

    這篇文章主要為大家分享一下當(dāng)qq被盜時的找回密碼的方法需要的朋友可以參考一下,盡量到官方網(wǎng)站操作
    2015-05-12
  • 黑客基礎(chǔ)知識 常用命令和快捷鍵大全

    很多用戶可能都知道在DOS模式下可以進(jìn)行命令行的黑客命令操作,可總有用戶不知道從哪里下手,看了下文您應(yīng)該可以有一點(diǎn)啟示
    2013-06-07
  • 網(wǎng)頁掛馬方法和技巧大匯總

    1,掛馬的N種方法   (1) HTML掛馬法。   常規(guī)的HTML掛馬方法一般是在網(wǎng)頁中插入一條iframe語句,像<iframe src=http://www.xxx.com/horse.html width=0 height=0&
    2009-06-03
  • 詳述入侵滲透技術(shù)

    入侵滲透涉及許多知識和技術(shù),并不是一些人用一兩招就可以搞定的。 一,踩點(diǎn) 踩點(diǎn)可以了解目標(biāo)主機(jī)和網(wǎng)絡(luò)的一些基本的安全信息,主要有; 1,管理員
    2008-10-08
  • 整人用的一個電腦重啟病毒

    這篇文章主要介紹了整人用的一個電腦重啟病毒,本文用bat文件偽造如QQ圖標(biāo)等常用軟件,導(dǎo)致點(diǎn)擊就會重啟的惡作劇腳本,需要的朋友可以參考下
    2014-10-10
  • 如何判斷電腦是否淪為“肉雞”?

    今天有網(wǎng)友問小編怎樣判斷電腦是否淪為“肉雞”,小編就來給大家盤點(diǎn)幾條電腦淪為肉雞的表現(xiàn)
    2014-08-14
  • 黑客專家教你設(shè)計不易破解的密碼以及注意事項

      美國一家密碼管理應(yīng)用提供商SplashData 公司近期總結(jié)出2012年度最差的25個密碼,美國《紐約時報》作家尼克爾·佩爾榮斯近日撰文指出,密碼要想不被黑客猜中,有幾點(diǎn)非
    2012-11-13
  • 十一個步驟讓你了解黑客是如何一步步攻擊我們的 防御措施

    現(xiàn)在是互聯(lián)網(wǎng)時代,大家每時每刻都在與網(wǎng)絡(luò)打交道,但是卻有一些黑客做出危害信息安全,盜取他人或企業(yè)的數(shù)據(jù)的事,一起來看看黑客是如何一步步攻擊我們的
    2016-08-29

最新評論