注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 小五思科技术学习笔记之SSH
 帮助

一小时体验网络黑客(一)


2007-12-14 21:30:44
 标签:黑客 网络 安全   [推送到技术圈]

版权声明:原创作品,谢绝转载!否则将追究法律责任。
黑客起源于20世纪50年代美国的麻省理工大学的实验室。早期的黑客主要指热心于计算机技术、水平高超并为计算机及网络的发展作出贡献的电脑专家。他们发明并产生了PC,为个人电脑设计了许多实用的应用程序(这其中也包含了一些入侵计算机系统的技术如:口令破解等),无私的奉献自己的开发成果,为网络的信息共享进行不懈的努力。但随着Internet的发展和普及,一些别有用心的人利用早期黑客发明的一些工具,或自已开发的一些入侵程序对计算机网络系统进行的非法存取或恶意破坏,再加上媒体的渲染,使不了解黑客的人们谈黑色变。
近年来,网络攻击不断出现,其在人们的心理投下的阴影及对社会的危害日益加重。据统计,当一个新系统连接在Internet上,在15分钟左右就会被扫描、控测和入侵。所以系统网络安全在近年来已成为IT部门的头号安全任务。
今天,在普遍意义上说,黑客是指那利用某些技术手段,善意或恶意地进入其权限以外的计算机网络系统空间的人。
本章将主要讲述黑客入侵的一些基本技术,使人们对黑客的危害有一定的感性认识,从而认识到网络安全的重要性。
 
郑重声明:
本章介绍的内容只是为了让读者了解黑客攻击的一般原理和方法,从而加强网络安全的意识,并非让读者真正的成为危害网络及社会的黑客。由于读者利用本章介绍的某些方法和工具对网络或别人的系统造成了危害或严重后果,作者不负任何责任。由此带来的一切法律后果由使用者自负。
 

A1   黑客常用的攻击步骤

经过对各种黑客攻击技术的分析,我们总结出黑客攻击时常用的攻击步骤:
l        第一步:隐藏自已的位置
l        第二步:寻找目标主机并分析目标主机
l        第三步:获取帐号和密码,登录主机
l        第四步:获得控制权并留下后门
l        第五步:清除入侵痕迹

A.1.1 隐藏自己的位置

要攻击对方,首先得要保护好自己。普通攻击会利用代理服务器隐藏他们真实的IP地址。老练的攻击者还会用他人的帐号上网,或通过控制网络中他人的计算机进行攻击。

A.1.2 寻找目标主机并分析目标主机

攻击者首先要寻找攻击的对象并对之的安全状况进行分析,以便决定采用何种方式或技术进行入侵。在Internet上能真正标识主机的是IP地址,域名是为了便于记忆主机的IP地址而另起的名字,只要利用域名和IP地址就可以顺利地找到目标主机。当然,知道了要攻击目标的位置还是远远不够的,还必须将主机的操作系统类型及其所提供服务等资料作个全面的了解。此时,攻击者们会使用一些扫描器工具,如流光、SSSXSCAN等轻松获取目标主机运行的是哪种操作系统的哪个版本,系统有哪些帐户,WWWFTPTelnet SMTP等服务器程序是何种版本等资料,为入侵作好充分的准备。

A.1.3 获取帐号和密码登录到主机

攻击者要想入侵一台主机,首先要有该主机的一个帐号和密码,否则即使用空连接上将入侵的主机,也会因有限的操作权限而使目的无法达到。这样常迫使他们先设法盗窃帐户文件,进行破解,从中获取某用户的帐户和口令,再寻觅合适时机以此身份进入主机。当获取了一台计算机的管理员权限后,则可在这台机器上做任何想做的事情。对于这样的机器,黑客一般称之为“肉鸡”,即其就像砧板上的香喷喷的肉鸡,任由自己宰割了。

A.1.4 获取控制权并留下后门

攻击者们用FTPTelnet等工具利用系统漏洞进入目标主机系统获得控制权并完成此行的目的之后,一般都会在主留下后门以便将来可以继续访问该主机或控制这台主机去攻击其它网络系统。他们会更改某些系统设置、在系统中置入特洛伊木马或其他一些远程操纵程序,以便日后可以不被觉察地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用了,甚至新文件的大小都和原文件一模一样。

A.1.5 清除入侵痕迹

在本次攻击完成将要离开被攻击机时,老练的黑客一般都要将自己的入侵痕迹进行清除,以防止这些肉鸡的管理员或执法者通过日志或其时工具找到攻击者入侵的证据。清除日志的工具较多,如“红衣刺客”,其可以远程清除Windows 2000上所有日志。当黑客用清除日志、删除拷贝的文件等手段来隐藏自己的踪迹之后,攻击者就可全身而退,并随时开始下一步的行动。

A2   黑客攻击实战

本章将通过口令破解、共享攻击、远程登录以及远程监控几个实例来使读者迅速了解并掌握黑客常用的攻击方法技术。黑客并不神秘,只在稍有网络知识的人,一小时内就可以速成黑客。

A.2.1 口令破解

口令破解是最早出现的黑客攻击技术之一,也是攻击行为取得成功的重要前提。口令攻击的技术很多,其中字典工具是最常用的。所谓字典工具,一般就是一个密码集,通过设置可以生成攻击需要的全部密码,然后运用特定的程序进行加载,从而实现暴力破解目标密码的功能。
由国内顶尖黑客小榕开发的流光工具具备了多种功能,可以实现端口扫描、漏洞分析、远程连接、远程控制,同时,还具有了强大灵活的字典工具,可以根据规则生成各种所需的字典,可以将生成的字典进行拆分和合并,并在流光扫描程序中进行字典的加载,从而实现对目标管理员口令的破解。
 
运用流光进行口令破解的步骤如下:
1、在流光5.0的管理控制台中,选择“文件”→“高级扫描向导”。如图A-1所示。
A-1 高级扫描向导
2、在“设置”对话框中,输入将要扫描的网络地址段,选择需要检测的项目,然后单击【下一步】按钮。如图A-2所示。
A-2 输入扫描地址段
3、按默认的设置进行一系列选择,在“选择流光主机”对话框中,选择“本地主机”,然后单击【开始】按钮,进行扫描。如图A-3所示。
A-3 开始扫描
4、扫描结束后,在流光管理控制台的最下面的窗格中,列出了扫描到的主机即其管理员口令。如图A-4所示,本次扫描破解了两台主机的管理员口令。
A-4 管理员口令破解

A.2.2 局域网共享入侵

共享是不少单位、网吧必须的正常设置,如企业中在文件服务器上将数据共享出来,以便单位员工可以随时访问,而网吧为了节省磁盘空间,也有专门的服务器以提供影像、音乐等的共享。所以在局域网中,共享入侵成为了成功率最高的入侵方式。
共享入侵的工具很多,如“飘叶网际隧道”、“局域网共享扫描器”等。本节要介绍是一个小巧且实效的共享入侵工具“shed”,它能够扫描到局域网中其他主机共享资源(包括隐藏共享),而且能对找到共享资源进行快速的连接,使用简单、方便、高效。
 
Shed”的使用方法如图A-5所示,现描述如下:
1、启用“shed”程序,输入要扫描的网络地址段,然后单击【GO】按钮,即可进行扫描。
2、扫描完毕后,在下面的详细窗格中将列出扫描到共享资源。
3、双击一个要连接的共享资源时,即可弹出相应的共享资源窗口,并可对其中的共享资源进行随意的操作。
A-5 共享入侵

A.2.4 利用木马工具对远程主机进行远程监控

黑客入侵的方法一般分为三类:即特洛依木马入侵、共享入侵和系统漏洞入侵。在三者中以系统漏洞的入侵最难,对入侵者的技术要求较高。而共享入侵在局域网中容易实现,但在Internt中却是以木马入侵的方法最为普遍。
特洛依木马是一种骗子程序,提供某些功能作为诱饵(包含捆绑,利用网页等) ,让用户不知不觉的安装到他们系统中的一类软件,主要功能有远程控制,盗取密码等。常见的特洛伊木马程序有:BONetspyNetbus等。
特洛伊木马有一个客户端和服务端。其中客户端是用于攻击者远程控制植入木马的机器,服务器端程序即是木马程序。他所做的第一步是要把木马的服务器端。攻击者要通过木马攻击你的系统,程序植入到你的电脑里面。
几乎所有的特洛伊木马都有管理文件的功能。它可以使用户上传任何类型的文件,甚至是病毒、其他的特洛伊木马等。之后,运行它们。
--------待续----------
 

本文出自 “lgzeng” 博客,谢绝转载!





    文章评论
 
2007-12-16 10:23:35
期待下一集

2007-12-16 13:17:35
写的很好啊 对黑客有兴趣 哈哈

2007-12-17 13:22:02
写的不错!关注中.......
加你为“友情连接”吧,可以常过来看看!

2007-12-18 10:37:14
哈哈。不错。

2008-05-25 20:50:18
这里需要一些工具,可有的工具本身就是病毒
真是痛苦不已啊

2008-05-26 09:27:14
网上下载的工具很多确有恶意代码,所以如要用的,需要用杀毒软件等工具检测一下,也可在虚拟机中用。用完还原即可。

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: