{eval=Array;=+count(Array);}
下面我分別通過黑客中的四個方面介紹黑客入侵(分別是腳本小子、滲透測試、社會工程、逆向分析)
腳本小子
通常是指通過現(xiàn)成的攻擊武器,不明白入侵原理,用工具批量掃描實現(xiàn)入侵。這類人對技術(shù)往往不一定懂得多少,但是通過現(xiàn)成的工具或者武器達到自己成功入侵的目的。
滲透測試
滲透測試,是指通過對指定目標進行信息收集、威脅建模、漏洞分析、滲透測試攻擊階段、后滲透攻擊階段。
信息收集:通過工具、網(wǎng)上公開信息、Google Hacking、社會工程學(xué)、網(wǎng)絡(luò)踩點、被動監(jiān)聽等方法收集目標的IP、網(wǎng)段、端口、域名、系統(tǒng)版本、業(yè)務(wù)相關(guān)、應(yīng)用中間件、注冊人郵箱電話等基本信息。信息收集是決定能否成功入侵的關(guān)鍵。
威脅建模和漏洞分析:根據(jù)收集過來的信息分析目標可能存在的漏洞,如永恒之藍、命令執(zhí)行、反序列化、文件上傳、sql注入、弱口令等漏洞,根據(jù)信息整理相應(yīng)的工具或者自己寫攻擊腳本。
滲透測試:利用自己準備好的工具和腳本,對自己分析的漏洞進行驗證。
后滲透測試:對驗證過過的漏洞進行進一步入侵獲取更大的權(quán)限。
社會工程學(xué)
“欺騙的藝術(shù)”黑客通過收集的信息利用人性的弱點對用戶進行郵件釣魚攻擊、網(wǎng)絡(luò)釣魚、網(wǎng)絡(luò)欺騙等進一步獲取目標的信息或直接攻擊目表獲取權(quán)限。引用電影《我是誰:沒有決定安全的系統(tǒng)》的一句話就是“最大的漏洞是人類本身”。
逆向分析
通過逆向分析,還原應(yīng)用系統(tǒng)或某物體的(如汽車)對應(yīng)用的編寫過程進行還原、對物體的生產(chǎn)過程進行還原。突破原有限制達到繞過或篡改內(nèi)部數(shù)據(jù)達到所需目標。這種對技術(shù)要求比較高,要掌握底層原理。
說到這個問題,小編想說一句:只要與外界有個交互點,只要黑客是個“正宗的”,人家想怎么入侵就怎么入侵,隨口而入,敲敲鍵盤代碼,豈不是輕而易舉的事情?
就拿近幾年給我印象比較深的俄羅斯黑客利用Twitter圖片入侵美國國防部的事件來說,俄羅斯政府支持的俄羅斯黑客僅僅是利用了Twitter中那些看似是照片的數(shù)據(jù)(強調(diào)“看似是圖片”),侵入了美國國防系統(tǒng),入侵了美國政府,并攻陷了國防部的多臺電腦,在美國引起軒然大波。
不得不感嘆黑客的技術(shù)無孔不入,小編給跪了。黑客可以通過各個你想不到的地方去入侵,技術(shù)層面不一樣的黑客所找的突破口的難度也是不一樣的。比如說通過上方所說的利用一個社交軟件上的一個看似圖片的數(shù)據(jù)入侵整個美國的國防系統(tǒng),多么可怕。就這樣的情況下,其現(xiàn)任總統(tǒng)還敢用“Twitter”治國,堅持親俄立場。嗯,挺期待....
還有,通過聯(lián)網(wǎng)的電腦的漏洞(端口,補丁,口令)去侵入電腦,第一步,它會收集你的各種相關(guān)信息,第二步,與入侵的對方建立銜接,第三步,利用黑客軟件工具,打開命令性窗口,破解密碼之后,整個電腦就在黑客的控制之下了。
最后,通過木馬類的病毒去入侵,通過種植木馬到想要入侵的電腦上,就可以控制電腦,入侵電腦,簡單直接又粗暴,也是最常見的。
記得小編看過的一個視頻,描述的就是說一個開寶馬的一直按喇叭,前面的司機拿了一臺電腦下車,搞了一下,寶馬就熄火了。所以其實在多數(shù)人眼里,黑客絕不是什么善茬,倒也不是黑幫大佬那種整天喊打喊殺的不講道理。他們只是技術(shù)過于高超,讓普通人總覺得在網(wǎng)絡(luò)世界毫無安全感,這也是沒辦法的事。但只要技術(shù)用在正途上,就不用擔(dān)心什么了。
黑客入侵跟小偷入室偷東西沒有什么本質(zhì)區(qū)別。十年程序猿就以小偷入室偷東西的例子對比來說明下黑客入侵的過程吧。
1、踩點
小偷踩點的目的是發(fā)現(xiàn)哪戶人家有漏洞,比如沒關(guān)門,沒關(guān)窗戶等。黑客也是類似的,黑客主要是去看哪些計算機上開了哪些端口。知道了端口,才能知道某個計算機開放了哪些服務(wù),知道開放了哪些服務(wù),才能進行有針對性的入侵。不同的是,小偷需要自己去踩點,而黑客呢,則有很多不同的工具可以使用,常用的是nmap工具。這個工具既可以知道哪些計算機是開著呢,也可以知道這些計算機上運行了哪些服務(wù)或者程序。
2、開鎖
踩好點之后,就進入入侵環(huán)節(jié)了。小偷會配不同的鑰匙來一個一個嘗試直到進入房間;而黑客會用字典文件+暴力破解工具來攻破計算機上的某些關(guān)鍵服務(wù),比如ssh,或者ftp,或者某個web服務(wù)的后臺。這里的字典文件是黑客成功的關(guān)鍵,因為大部分人的密碼都設(shè)置的比較簡單,所以,只要字典文件夠完備,嘗試次數(shù)夠多,總是可以攻破的。
這里小編推薦一個暴力破解工具 --- hydra
3、偷東西
在這里就可以享受勝利的成果了。小偷會偷看的見摸得著的東西,黑客則主要偷的是數(shù)據(jù)或者文件。當然有些黑客也有另外的意圖,即把被攻破的機器當成肉雞,實現(xiàn)個人用途,比如挖礦、執(zhí)行耗時任務(wù)等等。
4、清除痕跡、留后門
小偷偷完東西以后,往往后續(xù)都不再光臨,因為現(xiàn)實中嘛,總會留下一些痕跡。但是黑客則不會,尤其是頂級黑客,他會在退出的時候,刪除所有的系統(tǒng)相關(guān)的日志和痕跡,讓使用者壓根不知道有人侵入了他們的系統(tǒng)。但是黑客入侵一臺機器其實很不容易,所以,他們?nèi)肭种螅谶_到自己的目的之后,一般會干的事情就是留后門。后門方式有很多種,比如他們會把sshd的應(yīng)用換成自己的,讓用戶后續(xù)修改ssh密碼也給他們發(fā)郵件等等。留下后門之后,黑客短期內(nèi)并不會光臨,但是在需要的時候,會再行侵入。
5、再次光臨
黑客是會再次光臨的。第一次入侵成功之后,黑客會把那些小白客戶的機器當成肉雞,從而為自己的私利服務(wù)。
以上就是黑客入侵的全過程。
黑客都是些什么人呢?在現(xiàn)實中,他們都跟普通人一樣,是父親、是孩子、是丈夫、是職員。但是一旦到了網(wǎng)上虛擬世界,他們就會變成技術(shù)愛好者、技術(shù)嘗鮮者、漏洞研究院、偷窺者、殺人不見血的職業(yè)殺手、雇傭者等等,不一而足。
越是人少的地方,越是考驗人性。
如果想了解更多的黑客相關(guān)的技術(shù)文章,大家可以關(guān)注我。了解這些,并不是為了我們?nèi)デ址竸e人,而是在別人意圖侵犯我們的時候,保持足夠的警惕,做好相應(yīng)的防衛(wèi),不讓其得逞。
0
回答0
回答0
回答0
回答0
回答0
回答0
回答0
回答0
回答0
回答