小丑
posts - 76, comments - 1, trackbacks - 0, articles - 0
C++博客
::
首页
::
新随笔
::
联系
::
聚合
::
管理
关于基础知识和入侵步骤
电脑和网络知识可算是做黑客的基础的基础,至少你要先了解了它们再来看下面的帖子。看完这部分的帖子,你也只是算站到了“零起点”上,路还长着呢。这里我再多说几句关于入侵步骤的话,给新手做个引导。所谓入侵,可以理解为未授权的访问。既然是未授权的,就需要借助一些非常规的手段,即通常所说的利用漏洞。
1,要利用漏洞首先要发现它。端口扫描和漏洞扫描就是“敲门砖”。可以对大量目标做一般扫描,也可以对单一目标做重点扫描。或者两者结合。当你对漏洞熟悉时,你可以只通过端口扫描就能了解目标的可能有的漏洞。这样既提高效率又不易被记录日志。
2,找到漏洞后的利用问题,是千差万别的。这正是新手学要学习的地方之一。这里就不多说了。
3,利用漏洞的目的是什么呢?是控制对方,即是获得远程shell。shell这个概念是从UNIX下继承过来的,是指与操作系统核心的一种交互方式和界面。典型的例子是telnet。得到shell的办法有很多种,比如通过系统自带的telnet,终端服务。或者用木马和工具提供的,如winshell,冰河等等。
4,shell是有权限差别的。最高权限——管理员权限才是我们的目标。所以有时会有提升权限的问题。当然,这也是利用了漏洞。
5,有了shell还要扩大它,就是进一步获得更好用的shell。命令行的到图形的、功能少的到多的。于是才有了“怎么开3389”,“怎么上传”之类问题。
6,为了下次还能控制目标,你需要保持shell。做一个好的后门又是一种“学问”。克隆帐号、埋木马、破administrator的密码,手段不一而足。
posted @
2006-11-08 17:24
小丑 阅读(162) |
评论 (0)
|
编辑
收藏
仅列出标题
共76页:
1
2
3
4
5
6
7
8
9
Last
Powered by:
C++博客
Copyright © 小丑
日历
<
2024年11月
>
日
一
二
三
四
五
六
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
常用链接
我的随笔
我的评论
我参与的随笔
留言簿
(1)
给我留言
查看公开留言
查看私人留言
随笔分类
C/C++(7)
MetaFrame应用开发(2)
数据库
系统应用(19)
自我牢骚(2)
随笔档案
2006年11月 (11)
2006年10月 (5)
2006年9月 (3)
2006年7月 (57)
技术文档
C++学习资源
citrix技术论坛
CSDN技术
linux论坛
多特下载
破解软件站
软件下载麦克小狼
瑞星杀毒软件
书酷图书
网络安全技术
下载人生
原代码开放区
中国盟动力
终端技术论坛
生活点滴
好听音乐网
华西都市报
手机大全
铁通电话
中国人民建设银行
我的相册
网易相册2006
网易相册yjf_aimar
友情串串
国际贸易起点
居文军
新华网城市论坛
张靓颖
中国贸易报
最新随笔
1. DOS下常用网络相关命令解释
搜索
积分与排名
积分 - 12691
排名 - 1042
最新随笔
1. DOS下常用网络相关命令解释
最新评论
1. re: 3389端口攻击方法
评论内容较长,点击标题查看
--Green hand
阅读排行榜
1. C++面试题集2(701)
评论排行榜
1. 3389端口攻击方法(1)