网络攻击方案

这篇博客详细介绍了两种网络攻击方案,包括基于校园网Web的渗透测试。首先讲解了如何隐藏IP,使用代理服务器和木马进行隐藏,并介绍了踩点扫描、密码破解和获取系统权限的步骤。接着,描述了种植后门的方法以及在网络中隐身的技巧。内容涵盖了IP隐藏、端口转向、系统用户扫描、密码字典攻击和Windows XP管理员权限获取。最后提到了网络隐身的几种方法,如禁用文件和打印机共享、修改注册表和组策略设置。
摘要由CSDN通过智能技术生成

攻击设想:基于校园网web的完整渗透测试

 

攻击步骤

方案一:

1. 隐藏IP

2. 踩点扫描

3. 获得系统或管理员权限

4. 种植后门

5. 事了拂衣去(清理痕迹并隐身)

 

方案二:

1. 检测网站安全性

2. 使用注入工具破解管理员用户、密码

3. 使用工具破解MD5密码

4. 找寻登录网站管理后台

5. 拿到网站webshell

6. 拿到服务器权限

 

方案一:

STEP1: 隐藏IP

通常有两种方法实现IP的隐藏,第一种方法是首先入互联网上任意一台计算机机(在这里俗称肉鸡),利用这台计算机在进行攻击,这样即使被发现了,也是这台计算机的IP地址;第二种方法是做多级跳板“Sock代理”,这样在入侵的计算机上留下是代理计算机的IP地址,比如攻击A国的网站的站点,一般选择离A国很远的B国计算机作为“肉鸡”或者“代理“,这样的跨国度的攻击一般难以侦破!

首先说说隐藏真实IP的方法,最简单的方法就是使用代理服务器。与直接连接到Internet相比,使用代理服务器能保护上网用户的

IP地址,从而保障上网安全。代理服务器的原理是在客户机和远程服务器之间架设一个“中转站”,当客户机向远程服务器提出服务要求后,代理服务器首先截取用户的请求,然后代理服务器将服务请求转交远程服务器,从而实现客户机和远程服务器之间的联系。很显然,使用代理服务器后远端服务器包括其它用户只能探测到代理服务器的IP地址而不是用户的IP地址,这就实现了隐藏用户IP

地址的目的,保障了用户上网安全。而且,这样还有一个好处,那就是如果有许多用户共用一个代理器时,当有人访问过某一站点后,所访问的内容便会保存在代理服务器的硬盘上,如果再有人访问该站点,这些内容便会直接从代理服务器中获取,而不必再次连接远端服务器,因此可以节约带宽,提高访问速度。

    建议最好用免费代理服务器,寻找免费代理服务器的方法有很多,你可以试试用ProxyHunter(代理猎手)

,它能自动为您搜索出多个免费代理服务器,并验证各个服务器的连接速度,从而让你选择最佳途径。更重要的是,代理服务器不仅支持浏览软件,而且支持电子邮件、FTP、下载、离线浏览等功能软件,可谓无所不在。不过这种方法比较费时、费事,建议不到万不得以时还是不用为好。最好的方法是使用现成的免费代理服务器,现在网上有不少网站定期提最新的免费代理服务器

  找到免费代理服务器后,就可以使用它了。以IE浏览器为例,运行IE,点击“工具”→“Interner选项”,在弹出的“Interner

选项”对话框中选择“连接”标签,再点击“设置”按钮,在弹出的对话框中把“对此连接使用代理服务器”前面的框勾选上,然后在“地址”和“端口”栏中填入你找到的代理服务器IP和所用端口即可。

  同时在“高级”设置中你还可以对不同的服务器,例如HTTP

、FTP设定不同的代理服务器地址和端口。这样一来,当你再访问那些网页时,页面上显示的就不再是你的真实IP了。

  不过,并不是所有的代理都不将你的真正的IP向目标地址上发送,假如你使用A4proxy之类的程序检测一些代理,发现http-ip-forward是存在的话,那证明该代理会把你的真正IP向目标地址发去,如果在一些聊天室中使用,会被高级别的人看到真正的IP。

另外,在代理中有HTTP和SOCKS代理之分,在SOCKS代理中又SOCKS4

和SOCKS5代理之分,SOCKS4和SOCKS5不同之处在于SOCKS5支持UDP这种协议,但SOCKS4是不支持的,所以在QQ上不可以使用SOCKS4代理,因为QQ使用的是UDP协议,但在ICQ上就可以使用

SOCKS4或SOCKS5代理。

  隐藏IP的另外一个方法是利用受控于你的电脑上的木马(也就是利用肉鸡),该电脑可以自由访问网络且不限于和你在一起(比方说单位或学校的电脑)。一些国外的木马如Sub7,具有“端口转向”功能,假设你想看xxx.com 这个网站的内容,而这个网站会记录访问者的IP,那么你可以这样做:假设受控电脑上有木马Sub7服务端程序在运行,请在自己的电脑上运行Sub7客户端,连接上那台电脑,

使用端口转向的功能,在那台电脑上打开一个90端口,设定凡是从这个端口进去的数据都会转向到xxx.com 这个网站的80端口去(

l 先进的调度功能 ,用户可以选择立即完成工作,或安排在其他时间完成工作,而不必再次登录。 l 支持多种设备, 可将数据备份到几乎任何一种磁带机、光盘机或可移动驱动器。 l 内置客户机支持, ARCSERVE可支持对WINDOWS NT WINDOWS 95和WINDOWS 3.X计算机的备份和复原。 l 注册备份/复原, 用户可在包括单独密钥的任何级别上对WINDOWS NT 注册信息进行备份/复原。 l 数据校验, ARCSERVE 可利用CRC,快速磁带扫描或逐字节校验等多种校验方法保证数据的完整性。 l 集成病毒检测功能, ARCSERVE的集成病毒检测功能可保证备份过程免受病毒侵害。一旦检测到病毒,ARCSERVE就会跳过、移动或重新命名文件。 l 智能数据加密,对所有备份数据进行加密,用户不输口令无法恢复数据。 l 并行信息流,可在32台设备之间同时进行备份,复原或数据复制,从而提高系统的性能。 l 数据转移,内置数据转移功能可在磁盘之间、磁盘到磁带或磁盘到光盘,对多达10GB的数据灵活地进行双向转移。 l 自动报警, ARCSERVE一旦发现问题就会通过寻呼机,电子邮件,SNMP收集器、事件记录或网络广播等方式自动向用户发出通知。 l 与MTF兼容。 ARCSERVE与MTF (MICROSOFT TAPE FORMAT---微软磁带格式)兼容。 另外它还可以定制存储管理战略 l ARCSERVE备份代理, 可对应用程序、数据库、消息、群件系统提供每周7天,每天24小时不间断的在线备份和复原。这些代理可保证数据的完整性。并允许用户在不中断正常工作条件下随时进行例行备份。OPEN FILES、SAPR/3、MICROSOFT EXCHANGE、LOTUS NOTES DOMINO、INGRESII、MS-SQL,ORACLE和INFORMIX等均配备了代理。 l ARCSERVE的灾难恢复选项, 可以迅速而轻松地复原失灵的服务器,而不必重新安装操作系统或ARCSERVE。一旦发生灾难,用户即可使用恢复磁盘,操作系统光盘和最近的完全备份磁带使系统得到全面恢复。ARCSERVE的灾难恢复功能甚至还能从远程服务器恢复系统数据,而不必在本地计算机上附加其他存储硬件。 l ARCSERVE TAPE?OPTICAL LIBRARY OPTION磁带和光盘库选项可自动而灵活地使用单一或多个驱动器库。 l ARCSERVE RAID选项可跨多台驱动器对数据进行整理,从而提高备份性能。当使用3台或更多驱动器时,RAID容错功能可保证:即使一盘磁带丢失或损坏也能完成数据复原工作。 l ARCSERVE的图象选项通过创建一个数据图象,从而进行超高速备份和复原,而不必逐个文件进行处理。 l ARCSERVE数据转移选项, 可在磁盘之间,磁盘到磁带、或磁盘到光盘间灵活地实现无限数量数据的双向转移 系统需求 ARCSERVE FOR WINDOWS NT 有多种版本面市,可充分适应您的需要。 硬件: l INTEL X86或ALPHA处理器 l 16MB RAM (最好32MB) 软件: MICROSOFT WINDOWS NT 3。51或更高版本。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值