软件课程详解

快速咨询:
0516-83821111 [路线地址] 时老师 陈老师 常老师 唐老师 谢老师 张老师
计算机基础
高级网络技术
网络安全技术
Windows平台应用
LIUNX平台应用
网站搭建技术
精英班示范
   开班信息
班制
开班日期
状态
脱产班
10月5日
招满
周末班
10月18日
热招
晚班
10月15日
热招
脱产班
10月15日
限招
脱产班
10月28日
热招
脱产班
11月6日
热招
   师资力量
  有北京大学资深教授,以及来自MICROSOFT、IBM、CISCO等知名IT企业的技术
专家组成学术专家顾问团队,定期...
   免费试听课
主  题:
如何制胜高薪职场
时  间:
10月12日 周日上午9:30
内  容:

现代企业需要什么样的IT人才

电  话:
0516-83821111
点击免费电话方可订座!  
 网络安全技术

网络入侵一般步骤及思路

发布人:徐州蓝海  

第一步:进入系统

  1. 扫描目标主机。

  2. 检查开放的端口,获得服务软件及版本。

  3. 检查服务软件是否存在漏洞,如果是,利用该漏洞远程进入系统;否则进入下一步。

  4. 检查服务软件的附属程序(*1)是否存在漏洞,如果是,利用该漏洞远程进入系统;否则进入下一步。 5. 检查服务软件是否存在脆弱帐号或密码,如果是,利用该帐号或密码系统;否则进入下一步。 6. 利用服务软件是否可以获取有效帐号或密码,如果是,利用该帐号或密码进入系统;否则进入下一步。

  7. 服务软件是否泄露系统敏感信息,如果是,检查能否利用;否则进入下一步。

  8. 扫描相同子网主机,重复以上步骤,直到进入目标主机或放弃。

 第二步:提升权限

  1. 检查目标主机上的SUID和GUID程序是否存在漏洞,如果是,利用该漏洞提升权限,否则进入下一步。

  2. 检查本地服务是否存在漏洞,如果是,利用该漏洞提升权限,否则进入下一步。

  3. 检查本地服务是否存在脆弱帐号或密码,如果是,利用该帐号或密码提升权限;否则进入下一步。

  4. 检查重要文件的权限是否设置错误,如果是,利用该漏洞提升权限,否则进入下一步。

  5. 检查配置目录(*2)中是否存在敏感信息可以利用。

  6. 检查用户目录中是否存在敏感信息可以利用。

  7. 检查临时文件目录(*3)是否存在漏洞可以利用。

  8. 检查其它目录(*4)是否存在可以利用的敏感信息。

  9. 重复以上步骤,直到获得root权限或放弃。

第三步:放置后门

  最好自己写后门程序,用别人的程序总是相对容易被发现。

  第四步:清理日志

  最好手工修改日志,不要全部删除,也不好使用别人写的工具。

附加说明:

  *1 例如WWW服务的附属程序就包括CGI程序等

  *2 这里指存在配置文件的目录,如/etc等

  *3 如/tmp等,这里的漏洞主要指条件竞争

  *4 如WWW目录,数据文件目录等 /*****************************************************************************/好了,大家都知道了入侵者入侵一般步骤及思路 那么我们开始做入侵检测了。

  第一步、我们都知道一个入侵者想要入侵一台 服务器 首先要扫描这台 服务器 ,搜集服务器的信息,以便进一步入侵该系统。系统信息被搜集的越多,此系统就越容易被入侵者入侵。 所以我们做入侵检测时,也有必要用扫描器扫描一下系统,搜集一下系统的一些信息,来看看有没有特别流行的漏洞(呵呵这个年头都时兴流行哦:)

  第二步、扫描完服务器以后,查看扫描的信息---->分析扫描信息。如果有重大漏洞---->修补(亡羊补牢,时未晚),如果没有转下一步。

  第三步、没有漏洞,使用杀毒工具扫描系统文件,看看有没有留下什么后门程序,如:nc.exe、srv.exe......如果没有转下一步。

  第四步、入侵者一般入侵一台机器后留下后门,充分利用这台机器来做一些他想做的事情,如:利用肉鸡扫描内网,进一步扩大战果,利用肉鸡作跳板入侵别的网段的机器,嫁祸于这台机器的管理员,跑流影破邮箱......

 


招聘信息  |  关于我们  |  报名学习   |  网站地图  |  高考专题  |  诚聘英才
  站点地图 法律声明 隐私政策 联系我们
版权所有:北大青鸟徐州蓝海 网站制作:徐州蓝海
徐州建国东路29号人寿大楼东门一楼 电话:0516-83821111
邮箱:xzlanhai@126.com  苏ICP备05072183号