下载此文档

黑客入侵的思路.ppt


文档分类:IT计算机 | 页数:约14页 举报非法文档有奖
1/14
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/14 下载此文档
文档列表 文档介绍
*
黑客入侵的思路
——周志杰
课 程 概 述
第一部分 分析黑客入侵行为模型图
第二部分 了解黑客入侵的一般思路
第一部分:黑客入侵行为模型图
踩点
有目的性的进行攻击
已经确定所要攻击的对象
无目的性的进行攻击
通过穷举的手段无意间发现
扫描
确定目标、确定攻击范围
扫描的目的
得到相应的信息
端口
用户
数据库
……
服务器是否存在已知的可利用的漏洞
分析
扫描的结果
是否存在用户弱口令?
是否拥有已知的系统漏洞?
开放了哪些服务?
是否使用的了存在漏洞的第三方软件?
……
入侵
对于web
上传webshell
一般采用差异备份的方式
在服务器上找出具有写、执行权限的文件夹
%systemroot%/system32/inetsrv/data (win 2000)
……
提权
43958端口
开启了则可以通过Serv_U缓冲区溢出漏洞提权
1433端口
尝试使用xp_cmdshell提权

是否具有执行的权限,如有则可以通过命令行提权
……
扩大范围
查看是否有与此服务器处于同一交换环境的其他服务器。
Net view (在能够执行的情况下)
同一网段

黑客入侵的思路 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数14
  • 收藏数0 收藏
  • 顶次数0
  • 上传人wxc6688
  • 文件大小543 KB
  • 时间2020-11-27
最近更新