驱动管家:安全、高效、精准的专业驱动下载站!

学习扫描入侵一条龙操作,帮助读者了解攻击和防御的知识

2018-02-16 21:05:09责编:llp   来源:驱动管家     人气:

很多网上安全教程都介绍了如何通过百度和GOOGLE来搜索漏洞代码而发动攻击,这种文章在实际应用中没有什么价值,毕竟很多时候我们需要定点定位攻击目标服务器而不是这种广撒网覆盖形式的入侵。只有学会针对某定点服务器进行扫描和攻击才有利于我们增长企业安全防范与攻击技术,今天笔者就从实际出发带领各位IT168读者学习针对某固定服务器的扫描入侵一条龙操作,让读者对攻击与防御有一个零距离的接触。

一,扫描目标站点:

一般来说当我们准备定位一台服务器时,不管从哪个切入点入侵都需要知道他的IP地址,如果是对网站进行攻击的话可以通过系统自带的nslookup命令反查他的IP地址。

在我们的系统桌面上点“开始”->“运行”,输入CMD后回车,然后在弹出的命令提示窗口里输入“nslookup 域名”后回车进行查询,之后系统会将查询到的站点真实IP地址反馈给我们。(如图1)

学习扫描入侵一条龙操作,帮助读者了解攻击和防御的知识

图1

小提示:

如果目标网站采用的是服务器集群建立的,那么我们可能会看到在反查的结果中一个域名会对应多个IP地址,当然每个IP地址都对应的是一个服务器。

接下来获得了目标服务器的IP地址后我们就可以利用专业的漏洞安全扫描工具对其进行扫描了,笔者使用的是X-SCAN工具,首先会对目标IP的各个开放服务与端口进行扫描,罗列出该服务器上开启的各个端口信息,每个端口都对应相应的网络服务。(如图2)

学习扫描入侵一条龙操作,帮助读者了解攻击和防御的知识

图2

X-SCAN

软件版本V3.2 简体中文版

软件大小9188 KB

软件语言简体中文

授权方式免费软件

适用环境Win9x/WinNT/Win2000/WinXP

当我们得知了目标IP上开启的服务信息后可以尝试访问相应的服务,例如笔者扫描目标IP开放了80和8080端口,那么我们可以通过HTTP对其进行访问,即使没有网站开启,我们也可以通过报错信息了解该服务器上开启的是apache与tomcat的页面发布程序。(如图3)

学习扫描入侵一条龙操作,帮助读者了解攻击和防御的知识

图3

当然如果目标服务器开启了FTP服务的话我们可以尝试匿名帐户进行登录,(如图4)对于大多数服务器来说开启3389远程桌面控制服务会让管理更加方便,不过也大大降低了入侵难度,当入侵者知道了管理员帐户与密码后可以轻松通过远程桌面程序连接目标服务器进行图形化操作。(如图5)

学习扫描入侵一条龙操作,帮助读者了解攻击和防御的知识

图4

学习扫描入侵一条龙操作,帮助读者了解攻击和防御的知识

图5

X-SCAN扫描完毕后会生成相应的安全报告,这里面记录着目标服务器的详细信息,包括安全提示与安全漏洞,对于大多数用户来说只需要查看“安全漏洞”信息即可,安全提示与安全警告中的漏洞一般我们很难成功利用,主要是用于信息数据收集工作。

  • 提升权限的个人总结 提升权限有哪些技巧?

    提升权限的个人总结 提升权限有哪些技巧?

    当我们取得一个webshell时候,下一部要做的就是提升权限个人总结如下:1: C: Documents and Settings All Users Application Data Symantec pcAnywhere 看能否跳转到这个目录,如果行那就最好了,直接下它

    详情2018-02-11 12:20:58责编:llp   来源:驱动管家     
  • 新浪生活社区注入漏洞的危害 新浪生活社区注入漏洞证明

    新浪生活社区注入漏洞的危害 新浪生活社区注入漏洞证明

    注入漏洞存在地址为http: life sina com cn act cgi mother md?uid=1464029310其中该漏洞可以导致数据泄漏,其中泄漏的数据包括团购,优惠券、以及用户联系方式,smslog,团购商户、admin等数据。同时,团购的商

    详情2018-02-04 11:16:49责编:llp   来源:驱动管家     
  • 杀毒软件是怎么被破坏的?破坏杀毒软件的方法

    杀毒软件是怎么被破坏的?破坏杀毒软件的方法

    最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病毒过于厉害,还是杀毒软件的能力有限?今天我们就通过实例来看看是

    详情2018-01-10 10:48:06责编:llp   来源:驱动管家     
  • html5开发工具 html5有哪些新标签?

    html5开发工具 html5有哪些新标签?

    HTML5去掉了很多过时的标签,例如和<frameset>,同时又引入了许多有趣的新标签,例如和标签可以允许动态的加载音频和视频。HTML5引入的新标签包括、、、、

    详情2018-01-09 12:13:40责编:llp   来源:驱动管家     
  • 网站挂马检测 麦咖啡vse 8.5服务器如何查找挂马?

    网站挂马检测 麦咖啡vse 8.5服务器如何查找挂马?

    正好今天在查看服务器日志的时候 发现McAfee又一次成功的拦截了挂马,特给大家分享下。重点:单单的防还是不能解决问题,下面是我们找出真凶了给大家介绍一个工具可以像MMC计算机管理管理单元中的“会话”文件夹,

    详情2018-01-31 08:52:44责编:llp   来源:驱动管家     
  • 远程文件包含漏洞为什么要包含文件?怎么利用远程文件包含漏洞?

    远程文件包含漏洞为什么要包含文件?怎么利用远程文件包含漏洞?

    首先,我们来讨论包含文件漏洞,首先要问的是,什么才是 "远程文件包含漏洞 "?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包含一个恶意文件,而我们可以构造

    详情2018-02-12 17:15:39责编:llp   来源:驱动管家     
  • 如何设定一个无ip的log服务器?为什么要stealth呢?

    如何设定一个无ip的log服务器?为什么要stealth呢?

    在网上越来越多的hacker 的出现, 越来越多的高手出现的情况下 如何才能确保自己可以保存一份完整的log 呢?稍微有点概念的hacker 都知道,进入系统后的第一见事情就是去清理log, 而发现入侵的最简单最直接的

    详情2018-02-02 17:53:27责编:llp   来源:驱动管家     
  • hsrp有哪些特点?怎么用抓包软件分析是否用了hsrp?

    hsrp有哪些特点?怎么用抓包软件分析是否用了hsrp?

    HSRP的工作原理在这就不介绍了,相信大家都知道。这是只讲一下HSRP 的特点:1 HSRP 虚拟出一个全新的IP 和MAC地址。2 HSRP的主播地址版本1是224 0 0 2(所有局域网的路由器),版本2的主播地址是 224 0 0 1

    详情2018-02-08 17:08:40责编:llp   来源:驱动管家     
  • 网页加密怎么做?如何给我们的网页加上一把密码锁?

    网页加密怎么做?如何给我们的网页加上一把密码锁?

    现在专业性的网站越来越多,许多网友们都在网上建立起了自己的小家。不过辛辛苦苦制作的网页被人拿去改头换面却是件非常痛心的事,所以大家都想保护自己独创的作品,为自己的网页上把锁,今天就让我带大家了解一

    详情2018-01-17 15:55:01责编:llp   来源:驱动管家     
  • discuz安全提问md5加密过程是怎么样的?

    discuz安全提问md5加密过程是怎么样的?

    今天朋友问我discuz安全提问答案能不能饶过去。或者破解,我以前就注意过个密码,只记得很短,以为是substr取的MD5,最后看了半天的源码,确实是MD5加密的,不过,加密的过程有点晕无安全提问

    详情2018-02-04 10:48:56责编:llp   来源:驱动管家