网络安全之浅谈攻击

最近大家也关注到了新闻,USA又对我国的一些总要的事业单位和网络基础设施进行的非法的攻击和渗透,窃取了大量的数据。可见看似和平静的水面,其实一直都是暗藏波涛,网络安全又被提摆到公众的视野中。

本文为原创文章,从攻击(黑客)和防御(网络管理员、白客)的两方面来浅谈一下套路,点到为止,如果有错误的地方请与我联系,谢谢。请不要进行无授权的渗透行为!除非香精煎鱼(我是真ikun)。

黑客的角度

攻击过程

  1. 隐藏信息源
  2. 对于黑客而言,隐藏自己的信息至关重要,可以有效的防止被攻击方的网络管理员发现攻击源,也可以拖延其调查的进度,隐藏信息源是自始至终都要注意的。就像坏人干坏事用他人的身份。
  3. 从外网开始攻击:常见的方法有发展肉鸡。攻击提权控制别人的计算机,使用肉鸡再对计算机系统进行攻击。或者基于僵尸主机的侧边扫描。
  4. 从内网开始攻击
    1. 如果你是一个半物理的黑客,有办法可以直接从网络接入薄弱点接入到内网的环境(比如攻击目标某办公室开放了wlan,可以作为突破口)。接入点的选择也至关重要,尽量选择无网管的设备,比如办公室中的家用无线路由器、傻瓜式交换机(当然直接插网线请注意监控等),无网管的接入设备可以给溯源加大了难度。如果是需要登录验证的内网网络,可以连接到家用路由器(具体型号的厂商可疑依据ssid对应的mac地址来选择,破解密码可以用airrack-ng、wifie等工具),内网中有人登录验证后本台设备都可以访问内网资源。为了安全起见,注意修改本机的hostname、mac地址等,避免网络管理员找到可溯源的接入信息。
    2. 如果你已经使用某些手段控制了内部主机,比如邮件病毒等方法控制了某台内网用户主机,或者直接攻破了服务器防护直接控制了服务器。从内部网络开始的攻击往往更加致命,也需要抹除你的存在,比如删除log、在shell前加空格规避history等。同时也要留下更多的后门,”冗余备份”。
  5. 信息搜集
  6. 黑客通过各种途径搜索目标信息,进行综合整理分析后,才可拟定攻击方案,为入侵作好充分的准备。踩点、扫描、嗅探等手段。
  7. 从外网开始攻击:在公网环境下要注意我们需要绕开CDN寻找到目标的真实IP,配合一些插件、工具来收集到目标的服务器主要开发的端口服务。有了服务才可”对症下药”,比如WEB是漏洞高爆发点,使用dird等工具简单的跑一下url,看一下有没有旁站,有一些不靠谱的管理员直接可以扫除admin后台站点。在以web站点为目标时候也要切记隐藏自己的信息源,比如修改http head的X-Forwarded-For、UA等。
  8. 从内网开始攻击:内网攻击主要是扫网段,比如nmap等扫描可疑网段,了解内网的大致拓扑,确认好目标后再依据具体可疑目标进行攻击,主要的目标是服务器、交换机和路由器。
  9. 攻击目标
  10. 针对不同的设备、服务都有不同的攻击方法,比如弱口令爆破、混淆抓包、sql注入等,如果本台服务器或者本站点太难攻击了,可以尝试先攻击旁站。寻找0day漏洞,或者使用nday漏洞来尝试攻击,具体这里不详细说了,哈哈太多我也说不上。

网络管理员的角度

  • 网络安全意识:其实最危险的因素是人,缺少安全意识。比如内网用户去不良的网站去下载非正版的软件,使用过于简单的密码、所有的密码都统一一致等。即使是管理员,也有可能为了图方便使用默认密码或简单的密码,防不胜防了。要从规定上的强制要求,同时要定期普及相关网络安全的知识。时刻警惕,防范于未然。
  • 攻防演练:邀请白帽,对自己的管理的网络进行攻防演练。你说盾很强,拿矛试着攻击一下。差缺不漏。
  • 钞能力:购买网络安全的设备,比如堡垒机(安全审计平台)、网闸、防火墙、态势感知、WAF等等。当然价格不菲哦,根据具体需求来选择即可。

有人来敲门了,说是我的快递,哈哈我先去开门了。

Original: https://www.cnblogs.com/alittlemc/p/16727757.html
Author: alittlemc
Title: 网络安全之浅谈攻击

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/644430/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • navicat连接远程数据库,mysqlworkbench导出数据表

    navicat连接远程数据库: mysql workbench导出数据表: posted @2022-09-04 16:28 2337 Views(18 ) Comments() …

    技术杂谈 2023年7月24日
    0101
  • 我是仙人掌社论

    闲话被虎哥扬了,哼哼啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊! 遂水篇博客 . 我是仙人掌珂…

    技术杂谈 2023年7月23日
    094
  • Java多线程

    join()方法使用:【已经开了3个线程ABC,要求线程A在线程B的前面执行,线程B在线程C的前面执行】 https://blog.csdn.net/zds448588952/ar…

    技术杂谈 2023年7月24日
    097
  • 「游记」CSP-S2021爆零记

    今年的线上提交系统很坑,长时间不操作就会退出登录。还好中途学校老师有提醒先提交一部分,让我发现已退出登录,不然等最后提交就要「爆零」了(据说福建有不少选手这样),在此感谢学校老师。…

    技术杂谈 2023年7月24日
    063
  • Codeforces1514B

    问题描述 给你两个数n,k,问可以构造多少n个最大位数为k数按位与为0并且这n个数加起来最大的合法序列,答案对1e9 + 7取模。 思路分析 首先我们考虑这n个数按位与以后为0这个…

    技术杂谈 2023年7月24日
    067
  • 常用排序算法(一)-java实现

    排序算法总结 1.十大经典算法及性能 2.具体排序算法 1.冒泡排序 循环过程中比较相邻两个数大小,通过交换正确排位,循环整个数组即可完成排序 图片演示 代码实现Java //冒泡…

    技术杂谈 2023年7月11日
    065
  • 市场主流的G-sensor芯片盘点

    一 前记 1.简介 随着可穿戴智能硬件的广泛发展,G-sensor成了一个必不可少的器件。梳理,测试和运用这些传感器。是做可穿戴产品必不可少的环节。 二 产品解析 1.ST的G-s…

    技术杂谈 2023年5月31日
    093
  • Xperf Analysis Basics(转)

    FQ不易,转载 I started writing a description of how to examine CPU Sampling data in xperf and r…

    技术杂谈 2023年5月31日
    077
  • Mall商城的高级篇的开发(一)全文检索和Nginx的反向代理

    Mall商城的高级篇的开发 项目的整体架构图 实现全文检索和日志分析 在本项目中,全文检索使用 ElasticSearch来做全文检索。 做日志存储和日志检索(日志的快速定位)使用…

    技术杂谈 2023年7月10日
    098
  • 67.我会是你手边静候的树

    dfds posted @2022-09-28 08:39 随遇而安== 阅读(5 ) 评论() 编辑 Original: https://www.cnblogs.com/55zj…

    技术杂谈 2023年6月21日
    0126
  • intellij generate main method

    https://intellij-support.jetbrains.com/hc/en-us/community/posts/115000095864-I-need-main-m…

    技术杂谈 2023年5月31日
    086
  • GPS北斗NTP授时服务器助力数字化校园网络建设

    GPS北斗NTP授时服务器助力数字化校园网络建设 GPS北斗NTP授时服务器助力数字化校园网络建设 京准电子科技官微——ahjzsz 随着网络的普及,许多单位都建了自己的园区网,使…

    技术杂谈 2023年6月21日
    080
  • OO 第三单元总结

    OO 第三单元总结 OO 第三单元总结 规格的阅读与实现心得 JML的阅读方法 JML迭代 测试数据与JML 容器的选择 算法和性能分析 Network 扩展考虑 题目要求 架构分…

    技术杂谈 2023年7月25日
    090
  • Integer缓冲区相关问题–valueOf()方法

    今天在学习过程中了解到一个现象,代码如下: Integer num1 = 100; Integer num2 = 100; System.out.println(num1==num…

    技术杂谈 2023年7月24日
    073
  • 整理一些Windows桌面运维常用的命令,并且整合成脚本

    github地址:alittlemc/toy 名字叫toy吧,没有啥技术含量,帮不了大忙,但是可以作为在一旁递工具的小弟,还是可减少自己一定的工作量的,毕竟有一些太长的命令也不是很…

    技术杂谈 2023年6月22日
    0103
  • 国产化之银河麒麟安装.NetCore-包管理器方式

    背景 某个项目需要实现基础软件全部国产化,其中操作系统指定银河麒麟,数据库使用达梦V8,CPU平台的范围包括x64、龙芯、飞腾、鲲鹏等。 考虑到这些基础产品对.NETCore的支持…

    技术杂谈 2023年7月11日
    088
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球