A.1 黑客常用的攻击步骤
经过对各种黑客攻击技术的分析,我们总结出黑客攻击时常用的攻击步骤:
l 第一步:隐藏自已的位置
l 第二步:寻找目标主机并分析目标主机
l 第三步:获取帐号和密码,登录主机
l 第四步:获得控制权并留下后门
l 第五步:清除入侵痕迹
A.1.1 隐藏自己的位置
要攻击对方,首先得要保护好自己。普通攻击会利用代理服务器隐藏他们真实的IP地址。老练的攻击者还会用他人的帐号上网,或通过控制网络中他人的计算机进行攻击。
A.1.2 寻找目标主机并分析目标主机
攻击者首先要寻找攻击的对象并对之的安全状况进行分析,以便决定采用何种方式或技术进行入侵。在Internet上能真正标识主机的是IP地址,域名是为了便于记忆主机的IP地址而另起的名字,只要利用域名和IP地址就可以顺利地找到目标主机。当然,知道了要攻击目标的位置还是远远不够的,还必须将主机的操作系统类型及其所提供服务等资料作个全面的了解。此时,攻击者们会使用一些扫描器工具,如流光、SSS、XSCAN等轻松获取目标主机运行的是哪种操作系统的哪个版本,系统有哪些帐户,WWW、FTP、Telnet 、SMTP等服务器程序是何种版本等资料,为入侵作好充分的准备。
A.1.3 获取帐号和密码登录到主机
攻击者要想入侵一台主机,首先要有该主机的一个帐号和密码,否则即使用空连接上将入侵的主机,也会因有限的操作权限而使目的无法达到。这样常迫使他们先设法盗窃帐户文件,进行破解,从中获取某用户的帐户和口令,再寻觅合适时机以此身份进入主机。当获取了一台计算机的管理员权限后,则可在这台机器上做任何想做的事情。对于这样的机器,黑客一般称之为“肉鸡”,即其就像砧板上的香喷喷的肉鸡,任由自己宰割了。
A.1.4 获取控制权并留下后门
攻击者们用FTP、Telnet等工具利用系统漏洞进入目标主机系统获得控制权并完成此行的目的之后,一般都会在主留下后门以便将来可以继续访问该主机或控制这台主机去攻击其它网络系统。他们会更改某些系统设置、在系统中置入特洛伊木马或其他一些远程操纵程序,以便日后可以不被觉察地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用了,甚至新文件的大小都和原文件一模一样。
A.1.5 清除入侵痕迹
在本次攻击完成将要离开被攻击机时,老练的黑客一般都要将自己的入侵痕迹进行清除,以防止这些肉鸡的管理员或执法者通过日志或其时工具找到攻击者入侵的证据。清除日志的工具较多,如“红衣刺客”,其可以远程清除Windows 2000上所有日志。当黑客用清除日志、删除拷贝的文件等手段来隐藏自己的踪迹之后,攻击者就可全身而退,并随时开始下一步的行动。
A.2 黑客攻击实战
本章将通过口令破解、共享攻击、远程登录以及远程监控几个实例来使读者迅速了解并掌握黑客常用的攻击方法技术。黑客并不神秘,只在稍有网络知识的人,一小时内就可以速成黑客。
A.2.1 口令破解
口令破解是最早出现的黑客攻击技术之一,也是攻击行为取得成功的重要前提。口令攻击的技术很多,其中字典工具是最常用的。所谓字典工具,一般就是一个密码集,通过设置可以生成攻击需要的全部密码,然后运用特定的程序进行加载,从而实现暴力破解目标密码的功能。
由国内顶尖黑客小榕开发的流光工具具备了多种功能,可以实现端口扫描、漏洞分析、远程连接、远程控制,同时,还具有了强大灵活的字典工具,可以根据规则生成各种所需的字典,可以将生成的字典进行拆分和合并,并在流光扫描程序中进行字典的加载,从而实现对目标管理员口令的破解。
运用流光进行口令破解的步骤如下:
1、在流光5.0的管理控制台中,选择“文件”→“高级扫描向导”。如图A-1所示。
图 A-1 高级扫描向导
2、在“设置”对话框中,输入将要扫描的网络地址段,选择需要检测的项目,然后单击【下一步】按钮。如图A-2所示。

图 A-2 输入扫描地址段
3、按默认的设置进行一系列选择,在“选择流光主机”对话框中,选择“本地主机”,然后单击【开始】按钮,进行扫描。如图A-3所示。
图 A-3 开始扫描
4、扫描结束后,在流光管理控制台的最下面的窗格中,列出了扫描到的主机即其管理员口令。如图A-4所示,本次扫描破解了两台主机的管理员口令。
图 A-4 管理员口令破解
A.2.2 局域网共享入侵
共享是不少单位、网吧必须的正常设置,如企业中在文件服务器上将数据共享出来,以便单位员工可以随时访问,而网吧为了节省磁盘空间,也有专门的服务器以提供影像、音乐等的共享。所以在局域网中,共享入侵成为了成功率最高的入侵方式。
共享入侵的工具很多,如“飘叶网际隧道”、“局域网共享扫描器”等。本节要介绍是一个小巧且实效的共享入侵工具“shed”,它能够扫描到局域网中其他主机共享资源(包括隐藏共享),而且能对找到共享资源进行快速的连接,使用简单、方便、高效。
“Shed”的使用方法如图A-5所示,现描述如下:
1、启用“shed”程序,输入要扫描的网络地址段,然后单击【GO】按钮,即可进行扫描。
2、扫描完毕后,在下面的详细窗格中将列出扫描到共享资源。
3、双击一个要连接的共享资源时,即可弹出相应的共享资源窗口,并可对其中的共享资源进行随意的操作。
图 A-5 共享入侵
A.2.4 利用木马工具对远程主机进行远程监控
黑客入侵的方法一般分为三类:即特洛依木马入侵、共享入侵和系统漏洞入侵。在三者中以系统漏洞的入侵最难,对入侵者的技术要求较高。而共享入侵在局域网中容易实现,但在Internt中却是以木马入侵的方法最为普遍。
特洛依木马是一种骗子程序,提供某些功能作为诱饵(包含捆绑,利用网页等) ,让用户不知不觉的安装到他们系统中的一类软件,主要功能有远程控制,盗取密码等。常见的特洛伊木马程序有:BO、Netspy、Netbus等。
特洛伊木马有一个客户端和服务端。其中客户端是用于攻击者远程控制植入木马的机器,服务器端程序即是木马程序。他所做的第一步是要把木马的服务器端。攻击者要通过木马攻击你的系统,程序植入到你的电脑里面。
几乎所有的特洛伊木马都有管理文件的功能。它可以使用户上传任何类型的文件,甚至是病毒、其他的特洛伊木马等。之后,运行它们。
--------待续----------
本文出自 “lgzeng” 博客,谢绝转载!
本文出自 51CTO.COM技术博客