信息安全实训周——五月三日学习记录​​​​​​

目录

 

前言

一、区分黑客(Hacker)与骇客(Cracker)

二、黑客入侵流程演练

1.部署IIS web服务

2.网络探查与端口扫描

3.WEB扫描

4.漏洞利用

1)网站后台绕过

2)篡改页面内容

5.上传木马

三、利用常见的网络命令获取网络信息

1.利用ipconfig命令获取本地网络信息

2.利用ping命令获取远程网络信息

总结


前言

今天开始了信息安全实训周的第一天,接触到黑客的基础技术等,并且进行了实际操作。


 

一、区分黑客(Hacker)与骇客(Cracker)

黑客:计算机技术、水平高超的电脑高手。

骇客:利用计算机技术做扰乱网络安全、以破解各种加密或有限制的商业软件为乐趣的人。

黑客分为白帽子、灰帽子、黑帽子三个阵营。白帽子属于创新者,偏向于设计新系统、打破常规、精研技术;灰帽子属于破解者,偏向于破解已有漏洞、发现问题/漏洞、突破极限/禁制;黑帽子属于破坏者,他们随意使用资源、恶意破坏、三波蠕虫病毒。

另外,脚本小子(Script Kiddie)是指完全没有或仅有一点黑客技巧的人,按照指示或运行某种骇客程序来达到破解目的。

二、黑客入侵流程演练

1.部署IIS web服务

首先要在控制面板中开启IIS服务(注意选择时要保证全部选中)。

在计算机管理中开启ASP.NET服务。

如.net环境安装不全,则在CMD(最好以管理员身份)下输入:"%WINDIR%\Microsoft.NET\Framework\v4.0.30319\aspnet_regiis.exe" -iru -enable

64位系统需将应用程序池设置32位应用程序为true。

部署好的网站如下图:

9c67c6c305b40c7360adc1d07c1d7654.jpg

2.网络探查与端口扫描

①使用局域网探查工具Lansee,输入探查的IP地址段。探查的结果如下图:

9c5f48555b759a7305d134b0594f84ef.jpg

②端口扫描工具AdvancedPortScanner

打开软件,填入准备扫描的主机IP。选择Options-Configuration命令,打开Options对话框,这里可以设置扫描属性。设置完成后点击OK键回到主页面,单击Scan按钮,出现的扫描结果如下图:

623806970c2fd098825e921e3330c867.jpg

3.WEB扫描

①网站后台扫描工具御剑

打开御剑后台扫描工具,输入域名,可以扫描出该网站的后台网址,扫描结果如下:

b506855cf71beb41391fa3419a4adeb3.jpg

②网站漏洞扫描工具AWVS

安装软件,利用web scanner扫描靶站,可以观察到漏洞警告、网站结构、cookies等信息,扫描结果如下:

24c7883902ce9d9053519ca937ef9082.jpg

利用site crawler功能爬取网站的文件和目录,结果如下:

86dc2d65a6072ebf83fddef0abcd2014.jpg

4.漏洞利用

1)网站后台绕过

①通过盲猜或利用御剑工具搜索网址进入后台登录界面

②尝试弱密码,如用户名“admin”密码“admin”登录,或构造永真SQL语句:'or 1 or'绕过登录界面

2)篡改页面内容

①在网站前台找到了留言板,在此提交代码<script>alert("test")</script>,再次点击留言板界面可观察到弹出了test弹窗;

②提交代码<script>windows.location.href="http://d.mytanwan.com/h/26026.html"</script>,观察到再次点击留言板界面变成下图所示:

5bb1f0b4c421b669a4769f417dd7fe7a.jpg

5.上传木马

①在后台上传木马文件

②利用中国菜刀工具连接木马文件

③获得目标服务器权限,并拿到数据库文件

fd11e04d6f1f487a2b67255f121eeec2.jpg

64c260d3affee91aeb6cadab67147060.jpg

三、利用常见的网络命令获取网络信息

1.利用ipconfig命令获取本地网络信息

①执行ipconfig/all命令,结果包含本机配置的IP地址、mac地址和DNS地址等信息,截图如下:

f4f9180fef48985e9f77719869b63fa0.jpg

②执行ipconfig/displaydns命令,可以查看本机缓存了哪些服务器域名,执行结果如下图:

7d9d64a77553e3f570d703f65f1e3028.jpg

2.利用ping命令获取远程网络信息

利用ping命令向www.baidu.com发送1000字节的数据包,结果截图如下:

eb77a3d246936665c840f13693b274c0.jpg

② 利用ping命令向www.baidu.com发送10000字节的数据包2个,结果截图如下:

bfb3b83ad046295c6099471d15926624.jpg

③ ping命令返回的TTL值可以粗略判断对方主机的操作系统,例如: WIN NT/2000默认TTL:128 WIN 95/98 TTL:32 UNIX TTL:255 LINUX TTL:64 要求:ping www.sina.com,结果截图如下,猜测服务器使用的是LINUX系统。

72b5170ba2bb02713618a0816fd76a25.jpg

④执行批处理文件"探查网段IP.bat",输入本地网络的网段,探查本地网段的活动主机IP有哪些,结果截图如下:

6c111cb823c1186c1e51dab5e2d56db4.jpg

 


总结

今天初步了解了黑客入侵技术,并进行了实际操作,大致了解了入侵网站的步骤,从搭建靶站开始逐步入手,最后获取到网站目录及数据库等,虽然现在的操作相比之下还比较简单但我们也花费了许多时间去吸收和理解。有关IP部分的知识上学期学计算机网络时已经了解到了,所以这部分的操作并不是太难。

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值