科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道入侵者攻击服务器的步骤

入侵者攻击服务器的步骤

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文介绍了入侵者攻击服务器的步骤。

2006年12月1日

关键字: 入侵 服务器

  • 评论
  • 分享微博
  • 分享邮件
    ZDNetChina服务器站 x86服务器技巧

    在阅读和学习系统安全文献和入侵者技术文章时,经常看到的是一些攻击策略和系统安全漏洞,但无法理解入侵者是如何攻击系统的每个环节,因此系统管理员无法具体地进行安全防范。下面将介绍入侵者攻击服务器的具体步骤。

    1.确定目标

    入侵者在攻击之前,首先是锁定目标。在因特网上,每一台计算机都有一个符合自己的名称,这就是所谓的IP地址,就像每个人都有一个合适的称呼一样,称做域名。然而一个人可能会有几个名字,域名的定义也会有同样的情况,在Internet上能真正标识主机的是IP地址,域名只是用IP指定的主机用于好记而起的名字。当然利用域名和IP地址都可以顺利找到主机(除非网络不通)。要攻击首先要确定目标,就是要知道这台主机的域名或者IP地址,例如:www.yahoo.com、61.3.29.1等。知道了要攻击目标的位置还很不够,还需要了解系统类型、操作系统、提供服务等全面的资料,才能做到“知己知彼,百战不殆”,下面我们将详细介绍如何获取相关信息。如果对网络域名和IP地址不清楚的,赶紧翻一下手头的或练习一下PING命令吧!相信在实战中会用得到。在PING目标主机返回时间太长或你根本PING不通目标主机进,这很有用。

    2.端口分析

    因特网上的主机大部分都提供WWW、MAIL、FTP、BBS等网络信息服务,基本每一台主机都同时提供几种服务。一台主机为何能够提供如此多的服务呢?网络服务划分许多不同的端口,每一个端口提供一种不同服务。一个服务会有一个程序时刻监视端口活动,并且给予应有的应答。端口的定义已经成为了标准,例如:FTP服务的端口是21,Telnet服务的端口是23,WWW服务的端口是80等。

    3.系统分析

    现在开始讲解如何了解系统及目标主机采用的是什么操作系统。其实很简单,首先进入Windwos的命令提示符下,然后输入命令:

    Telnet xx.xx.xx.xx(目标主机) 80

    然后连续按两下Enter键,接下来屏幕会显示目标服务器的有关信息。

    4.查找漏洞

    根据不同的操作系统,找到其相关的漏洞,从而使入侵服务器成功,例如,用手工检测是否存在IDQ漏洞,可以在浏览器的地址栏中输入如下命令:

    http://server/.idq

    如果存在该漏洞,网页将会显示网络存放的路径,反之显示找不到该页等,然后在结合IDQ溢出工具使入侵得逞。

    5.打扫战场

    每一个入侵者,入侵一台服务器都是有目的的,当入侵成功后达到他们的目的后,为了“保护”自己,接下来所要做的就是打扫战场,清除服务器的各种日志,擦掉自己的脚印,然后溜之大吉。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章