- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
大连外国语大学软件学院
成绩评定:
成绩评定:
专业: 年级: 班级: 姓名: 学号:
黑客常用网络侦听、网络扫描、网络入侵方法简介
(1)网络侦听
网络监听的目的是截获通信的内容,监听的手段是对协议进行分析。Sniffer pro就是一个完善的网络监听工具。
(2)网络扫描
一般分成两种策略:一种是主动式策略,另一种是被动式策略。
(3)网络入侵
社会工程学攻击:社交工程是使用计谋和假情报去获得密码和其他敏感信息的科学,研究一个站点的策略其中之一就是尽可能多的了解这个组织的个体
物理攻击: 物理安全是保护一些比较重要的设备不被接触。物理安全比较难防,因为攻击往往来自能够接触到物理设备的用户。
暴力攻击:字典文件为暴力破解提供了一条捷径,程序首先通过扫描得到系统的用户,然后利用字典中每一个密码来登录系统,看是否成功,如果成功则将密码显示。
利用Unicode漏洞可以读取系统盘目录,删除主页, 入侵系统, 其他漏洞攻击(例如打印漏洞攻击)以及SMB致命攻击等。
利用缓冲区溢出漏洞进行攻击: 目前最流行的一种攻击技术就是缓冲区溢出攻击。当目标操作系统收到了超过了它的最大能接收的信息量的时候,将发生缓冲区溢出。
第一种入侵方法
2.1 方法原理
普通用户建立管理员帐号:用普通用户帐号登录后,可以利用工具GetAdmin.exe将自己加到管理员组或者新建一个具有管理员权限的用户。
2.2 入侵过程
1、在虚拟机打开2个操作系统,设置一个操作系统IP地址为172.18.25.109(被攻击的操作系统),另一个IP地址为172.18.25.110(攻击的操作系统)。
(1)在172.18.25.110(攻击的操作系统)中复制GetAdmin.exe和starAPI.dll。
(2)进入被攻击的操作系统的C盘根目录,点击粘贴,将GetAdmin.exe和starAPI.dll文件复制到被攻击的操作系统的C盘根目录下。
2、接下来的操作都在IP地址为172.18.25.109(被攻击的操作系统)中进行。
(1)首先为该操作系统建立一个普通用户。在空白处右键点击新用户,建立新用户1密码为:12345,点击确定。此时我们可以看到该用户隶属于普通用户。
关闭窗口回到桌面,点击开始—关机—注销administrator。之后用1用户登录系统。
登录成功之后,需要用到之前拷贝来的软件来建立管理员账号。进入C盘根目录打开GetAdmin.exe。点击new新建用户2,无密码,点击ok。继续点击ok,弹出窗口,建立成功。
关闭窗口回到桌面,点击开始—关机—注销1。之后用2用户登录系统。
2.3 入侵结果
使用系统管理员用户登录系统成功。
第二种入侵方法
3.1 方法原理
暴力破解操作系统密码:字典文件为暴力破解提供了一条捷径,利用工具软件GetNTUser.exe首先通过扫描得到系统的用户,然后利用字典中每一个密码来登录系统,看是否成功,如果成功则将密码显示。
3.2 入侵过程
1、在虚拟机打开2个操作系统,设置一个操作系统IP地址为172.18.25.109(被攻击的操作系统),另一个IP地址为172.18.25.110(攻击的操作系统)。
2、打开软件之后,点击文件—添加主机,输入被攻击的操作系统的IP地址为172.18.25.109,点击OK。
3、接下来点击工具—得到用户列表,我们就可以看到IP地址为172.18.25.109的全部用户列表了。点击工具—字典测试,只要密码在字典文件中出现过,那么就会显示出来。
3.3 入侵结果
入侵成功,暴力破解操作系统密码。
第三种入侵方法
4.1 方法原理
得到管理员密码:用户登录以后,所有的用户信息都存储在系统的一个进程中,这个进程是:“winlogon.exe”,可以利用程序将当前登录用户的密码解码出来。使用FindPass等工具可以对该进程进行解码,然后将当前用户的密码显示出来。
4.2 入侵过程
1、在虚拟机打开2个操作系统,设置一个操作系统IP地址为172.18.25.109(被攻击的操作系统),另一个IP地址为172.18.25.110(攻击的操作系统)。
2、将172.18.25.110(攻击的操作系统)的findpass.exe文件拷贝到172.18.25.109(被攻击的操作系统)的C盘根目录。
(1)在172.18.25.110(攻击的操作系统)中复制findpass.exe。
您可能关注的文档
- 《操作系统原理》课程设计-动态优先数高者优先进程调度算法.doc
- 《钢结构基本原理》课程设计-某多层图书馆二楼框架书库.doc
- 《网络安全技术》课程考查大作业 (1).docx
- 《网络安全技术》课程考查大作业 (2).doc
- 《网络安全技术》课程考查大作业 (2).docx
- 《网络安全技术》课程考查大作业 (3).doc
- 《网络安全技术》课程考查大作业 (3).docx
- 《网络安全技术》课程考查大作业 (4).doc
- 《网络安全技术》课程考查大作业 (4).docx
- 《网络安全技术》课程考查大作业 (5).doc
- 2023-2024学年山东名校考试联盟高三下学期二模英语试题(解析版).docx
- 2025届安徽省普通高等学校招生全国统一考试冲刺英语试卷(一)(解析版).docx
- 2024-2025学年湖北省荆荆襄宜四地七校联盟高一下学期期中联考英语试题(解析版).docx
- 2024-2025学年广西壮族自治区河池市高三下学期4月月考联考英语试题(解析版).docx
- 2024-2025学年山东省烟台市高一下学期期中考试英语试题(解析版).docx
- 2024-2025学年吉林省白城市高一下学期4月质量检测英语试题(解析版).docx
- 2024-2025学年江西省景德镇市高二下学期4月期中考试英语试题(解析版).docx
- 2024-2025学年甘肃省多校高一下学期期中联考考试英语试题(解析版).docx
- 2024-2025学年江西省上饶市民校考试联盟高三下学期阶段测试(三)英语试题(解析版).docx
- 2024-2025学年吉林省松原市高一下学期期中考试英语试题(解析版).docx
最近下载
- 膝关节置换术术后护理ppt.pptx
- 2025中考时政热点话题与知识链接.pdf VIP
- 国家开放大学电大《计算机应用基础(本)》终结性考试试题答案(格式已排好)任务二.pptx VIP
- 公诉人在法庭上讯问被告人应把握规则和方法.doc VIP
- JT_T 1499-2024 公路水运工程临时用电技术规程.pdf VIP
- DB32∕T 3160-2016 高等学校智慧校园建设与应用规范地方标准.pdf VIP
- 刑事诉讼法和公安机关办理刑事案件程序规定.ppt VIP
- 2025年最新国家开放大学电大《家畜解剖基础》期末题库及答案 .pdf VIP
- 工程投入的主要物资(材料)情况描述及进场计划.docx VIP
- 国开电大网络存储技术(福建)形考任务二参考答案.doc VIP
文档评论(0)