Board logo

标题: 【原创】阿呆授课——黑客攻击的一般思路 [打印本页]

作者: saitojie    时间: 2008-8-17 16:24     标题: 【原创】阿呆授课——黑客攻击的一般思路

  又有段时间没出新文章了,感觉最近常常在一些板块看见有人询问关于“如何入侵”,“怎么进行对网站的攻击”的帖子,不得不说这些问题你要我回答,我也无法回答上来,因为对于攻击,往往难得寻找到一条完整的思路,不过关于黑客的攻击我们还是可以寻得那么一点点的心得,所以在这里,我还是大致的把关于黑客攻击的思路给大家讲解下!当然这也是我授课经验中所总结出来的东东,下面就给大家说说吧!
" S0 x: G0 l+ m0 q" z5 y! S( e& V/ ^1 n/ f7 _8 A, L) O
  一、踩点# C6 Q. i& f2 I7 h1 r
( t* w6 }: X) u2 \8 P* X
  踩点的意义在于寻找一个目标,而对于这个目标可以是确定的,也可以是不确定的,为什么这么说,下面我就来给大家具体说说!
* g; s/ ^  A: }7 u: k! S" o1 Q. Y0 ?4 o& o7 X) j7 I
  确定的目标:这种攻击往往是出于一种报复,比方说:你被老板开除了,然后你回家去攻击自己原公司的站点,这就是所谓的确定目标,即在攻击前,你已经知道去攻击谁了!/ I, e. L% m; c% `$ f% e5 ?
7 D/ P% [& K0 e; L" F; n
  不确定的目标:这就攻击往往是那些想看看自己技术水平,或者是刚刚接触攻击技术的人,他们往往是为了显摆或者是看看自己到底有多少能耐!而这种目标往往是无意间通过批量的扫描得到的,所以这些目标并不是自己事先找到的,也不是自己事先准备好的!
8 F' h/ R5 o* d7 ]  I- Q
, k* }. f* a0 _1 p2 K  二、扫描
" C3 d5 Y' f/ ?1 ~, Y- W  q  Y$ [
# o* m' P4 ~$ R& {* Z" W  扫描的目的是为了得到更多关于目标的相关信息,比如说,目标开放的端口,目标存在哪些系统漏洞,目标站点是否存在我们能够利用的web漏洞等等一系列的信息!是为下面的入侵做的准备活动!7 h+ |6 i% E8 A- W4 f
- T, c$ X" L( B1 I
  三、分析
6 ]% f. {  R# C; [" q- H: N2 \/ |0 `" h1 Q& O
  分析的目的是得到能对自己入侵有价值的信息,这里分析的目标就是上面扫描的步骤中得到的信息,比如:扫描的时候我们发现对方开启了3389,43958,4899等一些端口,很显然这些端口在我们后面的入侵过程中都是能够起致关作用的东西!% U. f0 N9 b; h: h

" V$ v) o; x: S; w' C  H  经过上面的三个步骤,那么我们入侵前的准备活动已经是相当充分了,下面的步骤就是开始实施了!
7 q% O: ^6 \5 Y5 {: _, ^: V
$ b, G+ E' |' _3 u4 d5 U) Q  四、入侵
. R" |- ^: F! v; C7 M/ Q
' y. P& ?# l% ^# d/ v6 {& E  根据上面分析的结果进行入侵,关于入侵我们常用的入侵方式也就那么多,比如:注入漏洞的利用,上传漏洞的利用等!
. f9 ~4 d/ ^9 ?2 r7 c& _
6 z) t& k% g: R* W  R$ P# [8 ~/ Q  五、提权& ~% s9 k* q9 s- h  l5 K
# p/ z) X7 {! ]5 _* z! {
  当我们成功入侵了一个WEB服务器之后,这时候我们的权限往往非常的低,一般情况下,我们往往只有GUESTS组的权限,而我们的目的并不仅仅是等到站点的shell,我们的最终目的是为了得到整个服务器的控制权,这个时候,我们就需要想办法来提升自己的权限。一般情况下使用的提权的办法,很多地方都有相应的介绍,这里我就不再啰嗦了,只是给大家提一提,比如说:使用43958提权,使用SA权限提权,使用社工提权,提权的方法很多,我这仅仅是说出来一些,具体怎么实施,大家自己去找资料吧!  L+ U0 \1 y( V4 b  ^( F

) _  x$ U% W) j- z* s$ ~" G  六、扩大范围(内网的渗透)
$ Z. R* K) r9 C7 a4 F, O* R
, L7 W( _% x$ H" l7 N  S  我们去攻击公网上面的一台机器往往是非常麻烦的,如果这时候你能够成功入侵公网上面的一台服务器,并且取得了相应的权限,这时候你可以采用内部渗透的技术,对这台服务器所处的内部局域网进行渗透,可能会有非常大的收获,当然,被发现的几率也会增加,这就要看大家的技术了!3 R1 N: c7 t6 i) o4 p
. e; r, O: G8 a' U
  七、安装后门: y8 `! Z: A4 N
4 ^- W6 {  ]8 Q& K1 V1 O+ S$ H
  入侵成功一次不容易,为了方便自己的下次进入,我们必须安装一个不容易被发现的后门,免得下次进入我们的肉鸡,还需要经过前面那些复杂的步骤!
. Q, g* B3 }( ]6 j5 e4 c' Z( y$ p7 |5 B- c0 l* W% G, l* R$ x
  八、修补漏洞1 \. O) P/ k  u3 Y" d$ }) s

3 ?: T# j+ l2 j3 `9 M4 F  这个步骤往往被很多人忽略,但是想想,如果这时候你成功入侵了一台服务器,但是由于你的疏忽,你没有去修复漏洞,我敢肯定的说,这台机器很有可能在未来的几天内被其他人入侵,而别人入侵后,如果发现你的后门,并且将这个大家都知道的漏洞做了手脚,比如说修复了,或者说挂马了!那么下次遭殃的,不就是我们自己吗,所以我在这里推荐大家一定要做这一步!
- D9 O6 ?2 {) [' }2 x6 H( A  _% @" O  u( l) Z( E3 G
  九、清楚痕迹
+ a9 i; |4 D) W$ p( [) k% Q8 D1 v. m
  大家的警匪片也看多了,这个步骤的意思,想必就不用我,多做说明了吧!
  H* p+ ^6 E2 J5 ]- z* S! P" Y1 c% A6 \3 b
  最后说一句:入侵有入侵的变数,上面写出来的仅仅是入侵的一般思路,如果在入侵时发现,某个步骤不可行,那么请自己变通!再次强调,这仅仅是一般思路!
作者: 流氓    时间: 2008-8-17 16:41

俗话说的好6 q& U. ~: X8 j. k. O1 e. j

& h; Z  \& p- W0 M+ _入侵要的不是结果多好。。
3 ~" Y& ]/ P- e& J* h# F& Q. Z
+ ]: N1 P- b: x  W3 l而是我们在享受入侵的过程。。
- D3 E( F, u  M& f$ t
: W2 R& Q4 W( z& @  z( B" v我现在刚开始学入侵,,
7 ^+ r3 h7 h4 y! L
/ {: R$ q& y, c" K1 l什么时候阿呆,,1 q, {/ G1 j8 n2 l# V

) I$ J7 q8 B) A给我指导下。。
/ p( R* `3 ?' ^! B! B: t  y4 a9 f) Q. {, a
只要你不怕麻烦啊' P8 v" B; b, g2 z7 f( l

7 g9 B' b& O; r3 k哈哈!!
3 C% F  J( h, u6 }7 r- Q1 r
; @$ T$ H0 u+ }) g5 o9 g: P支持原创!!
作者: 柔肠寸断    时间: 2008-8-17 18:35

不错,记得有本《黑客大曝光》的全书就是这种线索写的
作者: saitojie    时间: 2008-8-17 19:35

我想知道那书有多厚……) O$ {& O" _  k5 H) H2 T# @9 z
全书……,就让我这么几百字搞定了?
作者: 柔肠寸断    时间: 2008-8-17 23:44

那书比新华字典厚2倍
& b' Z! j$ W& i3 L3 B. _9 h
: ?7 K4 T% `  F2 x& r我同学送我的,当时买的是100多元RMB
( D2 g  R, Z1 `6 g+ ^' [- @$ ?/ E0 J2 ]# c5 l% b0 x# C# K& l
其实一看都是翻译的文章,翻译质量不高
作者: hackcll    时间: 2009-5-5 14:12

不错,~~~~~~~~~~~~~~~~~~~~




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2