免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1822 | 回复: 3
打印 上一主题 下一主题

浅谈黑客高手扫描嗅探的思路 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-03-13 11:29 |只看该作者 |倒序浏览

随着互联网的不断发展,以及网络安全的不断加固,一些人开始视“黑客”为一项业余的嗜好,而这些人不做恶意破坏,只追求共享、免费,他们的出现推动了计算机和网络的发展与完善。那么对于一些初级爱好者来说,对黑客高手极为崇拜。今天小编就来跟大家浅谈一下黑客高手们扫描嗅探的思路。

黑客嗅探扫描的思路如下所述:

1.X-SCAN扫描目标服务器(一般是没有漏洞,收集信息用吧),看看IIS写权限有漏洞吗,用53溢出或者其他0day和溢出工具试试==>手工查看主站漏洞,先用google+阿d批量扫注入,再手工测试漏洞(例如注入,上传,爆库等等),同时用AC4扫描(它在注入方面很细致)==获得 WEBSHELL==提权获得3389 (也许有时候把第3条放在第一条前,更合理一些,直接嗅探方便些)。

2.用http://www.seologs.comip-domains.html将主站列同服务器反解析域名,旁注,==>获得WEBSHELL==>提权获得3389

渗透过程(选择比较近的网段,同一个网关才好嗅探啊)

3.用IIS写权限测试80,8080端口整个网段,用Portready扫描53主机溢出(或者其他漏洞溢出)==>如果有写权限主机,那么提权,获得系统权限,如果可以溢出,获得系统权限==>tracert目标主机,是否同一个网关==>得到3389,用CAIN嗅探目标主机 80,21,3389等==>获得目标WEBSHELL==>提权获得目标主机3389

4.用Portready扫描同网段3389,80,8080,8000满足3389+80,8000,8080条件的服务器,反解析域名,手工测试漏洞,同时用AC4扫描网站列表==>获得webshell,提权得到系统权限==>tracert目标主机,是否同一个网关==>得到 3389,用CAIN嗅探目标主机80,21,3389等==>获得WEBSHELL==>提权获得3389。

5.用Portready扫描同网段80,8000,8080(主机,(除去上一条扫到的3389主机列表),反解析IP,生成列表,手工测试每个网站,

(1)同时用AC4扫描网站列表:

如果网站有漏洞,获得WEBSHELL==>提权获得3389==>tracert目标主机,是否同一个网关== >cain嗅探目标主机==>获得目标主机WEBSHELL==>提权获得目标主机3389;

(2)同时用x-scan扫描同网段所有主机:

如果有漏洞,提权得到3389==>tracert目标主机,是否同一个网关==>cain嗅探目标主机==>获得目标主机 WEBSHELL==>提权获得目标主机3389

6.如果以上均没有漏洞,那就选择网段远一点,或者整个网段,返回第3条。

注:

1.acunetix web vulnerability Scanner 4 扫描简称AC4扫描

2.另外以下一种方式走的通,就不用往下走了

3.个人爱好用Portready,是因为他快速准确,当然你也可以用别的.

4.AC4扫描很耗时间,扫一个网站大约需要3-5个小时,扫整个网段大约需要8个小时左右

\r\n

论坛徽章:
0
2 [报告]
发表于 2012-03-14 10:30 |只看该作者
现在网络黑客也很多,电脑里安装防火墙和杀毒软件,最好经常用助手把漏洞什么的都补了,这样安全几率要高。

论坛徽章:
0
3 [报告]
发表于 2012-03-14 13:32 |只看该作者
haitianjian23 发表于 2012-3-14 10:30 \r\n现在网络黑客也很多,电脑里安装防火墙和杀毒软件,最好经常用助手把漏洞什么的都补了,这样安全几率要高。
\n\n恩,最好不要惹上那样的麻烦

论坛徽章:
0
4 [报告]
发表于 2012-03-14 23:36 |只看该作者
学习了。。。。。。。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP