- 7
- 0
- 约8.98千字
- 约 20页
- 2017-08-09 发布于重庆
- 举报
入侵渗透的思路.doc
渗透涉及许多知识和技术,并不是一些人用一两招就可以搞定的。
一,踩点
踩点可以了解目标主机和网络的一些基本的安全信息,主要有;
1,管理员联系信息,电话号,传真号;
2,IP地址范围;
3,DNS服务器;
4,邮件服务器。
相关搜索方法:
1,搜索网页。
确定目标信息1,为以后发动字典和木马入侵做准备;寻找网页源代码找注释和隐藏域,寻找隐藏域中的”FORM”标记。例如:
可以发起SQL注入攻击,为以后入侵数据库做准备。
相关工具:UNIX下的Wget,Windows下的Teleport。
2,链接搜索
目标网站所在的服务器可能有其他具有弱点的网站,可以进行迂回入侵,而且可以发现某些隐含的信息。
搜索方法介绍:
通过各种搜索引擎:GOOGLE,,
二,查点
A,确定目标的域名和相关的网络信息。
搜索方法;
Whois查询,通过Whois数据库查询可以得到以下的信息:
1,注册机构:显示相关的注册信息和相关的Whois服务器;
2,机构本身:显示与某个特定机构相关的所有信息;
3,域名:显示与某个特定域名相关的所有信息
4,网络:显示与某个特定网络或单个IP地址相关的所有信息;
5,联系点:显示与某位特定人员相关的所有信息
搜索引擎站:/whois.shtml,
举例:Output of: whois 163.com@
Registrant:
N, Inc.
36/F Peace Wo
您可能关注的文档
- 低品位磷矿在钙镁磷肥生产中的利用与探讨.pdf
- 低山丘陵区林业生态经营模式推广应用的效果分析.pdf
- 低山丘陵区水土保持治理与生态环境效应——以江苏省盱眙县为例.pdf
- 低山丘陵区生态农业旅游景观的效果分析.pdf
- 低平原区小麦玉米套种高产技术研究.pdf
- 低年级小学语文教科书插图分析研究_康树林.pdf
- 低水头闸坝式枢纽工程泥沙问题研究.pdf
- 低温低水量负荷改良型氧化沟工艺的启动与试运行.pdf
- 低温多效蒸发海水淡化系统热力分析.pdf
- 低碱度碳酸钙的制备方法颜培刚.pdf
- 甘肃省宕昌县第一中2026届高三第一次教学质量监测(4月)数学试题.doc
- 辽宁省沈阳名校2026届高中毕业生班阶段性测试(三)数学试题.doc
- 2026届浙江省杭州市塘栖中学高考冲刺模拟物理试题含解析.doc
- 江苏省赣榆县一中2026届高三联考(三)数学试题.doc
- 2026届广东揭阳市惠来县第一中学高三下学期一模考试英语试题含答案.doc
- 广东省深圳市2009-2026届高考冲刺模拟历史试题含解析.doc
- 2026届陕西省渭南市重点中学高考语文倒计时模拟卷含解析.doc
- 湖北省宜昌市七校教学协作体2026届招生全国统一考试(模拟)数学试题.doc
- 信息技术基础与网络协议详解.pdf
- 2026届北京市北京大学附属中学高三第一次模拟考试英语试卷含答案.doc
原创力文档

文档评论(0)