找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2018|回复: 7

[分享] 黑客入侵之跳板

tianshiren 发表于 2008-11-6 18:45:34 | 显示全部楼层 |阅读模式 来自 中国山东青岛

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
网络入侵,安全第一!一个高明的黑客,入侵是不会被发现的!在入侵之前,会做好充足的准备工作,入侵的时候会综合自己的技术,最大可能的保护自己的安全!跳板是最常用的,也是相对比较安全的!
第一步:入侵踩点:
确定目标网站后,尽最大的可能去收集网站乃至整个服务器的信息!分析网站源程序,寻找注入,旁注,跨站,等比较常见的漏洞;破解注册邮箱,域名劫持;扫描系统服务器的某些漏洞,确定攻击方法!
第二步:设计跳板:
设计好的跳板也是相当重要的.一般是选择服务器性能较好的主机(政府.军队)作为一级跳板主机,二,三,四级跳板选用国外的服务器为好(中国网警查痕迹时候手续比较烦琐),一般三四级跳板会选用PC机,有时会加VPN(PC肉鸡相对多,IP不固定)!特别说明:现在入侵人员一般会在二,三级跳板中加入路由器,主要是针对恢复日志软件!
第三步:跳板入侵:
第一跳:远程桌面连接,俗称3389连接(不一定是3389端口),一个狡猾的黑客是不会选择固定的IP,无线路由,手机电脑拨号,或者是流动性较大的网吧,如若没有.也不会用物理机,而会使用虚拟机(理由不用说)
第二跳:进入二级跳板,条件允许会使用路由做二级跳板,选定特定的路由模式,跳入下一个跳板
第三跳:telnet主机,国外的服务器
第四跳:telnet回国内PC肉鸡或者服务器从四级跳板入侵目标网站
第四步:提权留后:
入侵后权限为guest,需要提权为管理员,并留后门,远控后门或者隐藏管理员帐号 .......
第五步:清除日志:
通过工具或命令清楚每层跳板上的入侵痕迹,全身而退!
                                                                                      -----以上为本人经验,如有不足,望大家批评指导.谢谢
amazon496 发表于 2009-4-21 14:07:30 | 显示全部楼层 来自 中国山东东营
好深奥,看不懂
回复 支持 反对

使用道具 举报

lishigang 发表于 2009-6-24 14:04:06 | 显示全部楼层 来自 中国辽宁丹东
想深学 不知道可否赐教
回复 支持 反对

使用道具 举报

lishigang 发表于 2009-6-24 14:04:42 | 显示全部楼层 来自 中国辽宁丹东
想学局域网入侵
回复 支持 反对

使用道具 举报

刘世平 发表于 2009-6-28 03:39:45 | 显示全部楼层 来自 中国广东肇庆
厉害,佩服,我希望楼主把美国的国策捞回来公开它,让全世界的人都知道美国有多无耻。
回复 支持 反对

使用道具 举报

XILIYANG 发表于 2009-6-28 10:30:56 | 显示全部楼层 来自 中国河南郑州
辛苦了!
回复 支持 反对

使用道具 举报

liyuan409 发表于 2009-7-4 09:57:22 | 显示全部楼层 来自 中国江苏苏州
说得 简单易懂就好了   还是谢谢
回复 支持 反对

使用道具 举报

lijilin 发表于 2009-7-4 15:42:03 | 显示全部楼层 来自 中国河北张家口
黑客!!!!!!佩服
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表