黑客入侵攻擊的步驟包括以下九個步驟:
踩點:踩點的主要目的是獲取目標主機的信息,比如網絡域名、網絡地址分配、域名服務器、郵件交換主機、網關等關鍵系統的位置及軟硬件信息等。
掃描:掃描通過踩點已獲得了目標主機的一定信息,下一步需要確定目標網絡范圍內哪些主機是“活動”的,以及它們提供哪些服務,以便集中精力在最有希望的攻破的點上發動攻擊。
查點:查點就是根據掃描到的目標主機采用的不同操作系統進一步確定其上用戶和用戶組名、路由表、SNMP信息、共享資源、服務程序及旗標等信息。
獲取訪問權:在搜集到目標系統的足夠信息后,下一步要完成的工作自然是設法獲得目標系統的訪問權,為進一步的入侵創造條件。
權限提升:攻擊者通過前面的步驟獲得的系統訪問權往往是最普通的使用權限,但是卻能使攻擊者接觸到更多的信息,此時攻擊者往往會利用這些信息(如存放密碼的文件等)獲得更高權限的用戶的密碼,或者將已經獲得的普通用戶權限提升至超級用戶權限,以便完成對系統的完全控制。
竊取:此時黑客就會對其感興趣的信息進行竊取。
掩蓋蹤跡:上述的工作中,黑客必然會留下痕跡。此時,黑客需要做的首要工作就是清除所有入侵痕跡,避免自己被檢測出來,以便能夠繼續保持對被入侵系統的控制。
創建后門:好的管理員往往會定期更換現有以后的密碼,為了不在管理員更改密碼后失去對被入侵主機的控制。黑客往往會在被入侵主機上創建一些后門及陷阱,以便更好的控制被入侵主機。
拒絕服務攻擊:而如果黑客的目的是破壞,那么現在他就能發起最可怕的攻擊。拒絕服務攻擊,從而使受害主機徹底失去提供服務的能力。
回答所涉及的環境:聯想天逸510S、Windows 10。
黑客入侵攻擊的步驟包括以下九個步驟:
踩點:踩點的主要目的是獲取目標主機的信息,比如網絡域名、網絡地址分配、域名服務器、郵件交換主機、網關等關鍵系統的位置及軟硬件信息等。
掃描:掃描通過踩點已獲得了目標主機的一定信息,下一步需要確定目標網絡范圍內哪些主機是“活動”的,以及它們提供哪些服務,以便集中精力在最有希望的攻破的點上發動攻擊。
查點:查點就是根據掃描到的目標主機采用的不同操作系統進一步確定其上用戶和用戶組名、路由表、SNMP信息、共享資源、服務程序及旗標等信息。
獲取訪問權:在搜集到目標系統的足夠信息后,下一步要完成的工作自然是設法獲得目標系統的訪問權,為進一步的入侵創造條件。
權限提升:攻擊者通過前面的步驟獲得的系統訪問權往往是最普通的使用權限,但是卻能使攻擊者接觸到更多的信息,此時攻擊者往往會利用這些信息(如存放密碼的文件等)獲得更高權限的用戶的密碼,或者將已經獲得的普通用戶權限提升至超級用戶權限,以便完成對系統的完全控制。
竊取:此時黑客就會對其感興趣的信息進行竊取。
掩蓋蹤跡:上述的工作中,黑客必然會留下痕跡。此時,黑客需要做的首要工作就是清除所有入侵痕跡,避免自己被檢測出來,以便能夠繼續保持對被入侵系統的控制。
創建后門:好的管理員往往會定期更換現有以后的密碼,為了不在管理員更改密碼后失去對被入侵主機的控制。黑客往往會在被入侵主機上創建一些后門及陷阱,以便更好的控制被入侵主機。
拒絕服務攻擊:而如果黑客的目的是破壞,那么現在他就能發起最可怕的攻擊。拒絕服務攻擊,從而使受害主機徹底失去提供服務的能力。
回答所涉及的環境:聯想天逸510S、Windows 10。