news 2026/4/17 19:33:16

网络安全攻防—黑客攻击简要流程是什么?有哪些工具可以做到?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
网络安全攻防—黑客攻击简要流程是什么?有哪些工具可以做到?

文章目录

      • [1. 踩点 (Footprinting)]
      • [2. 扫描 (Scaning)]
      • [3. 查点]
      • [4. 访问]
      • [5. 提升特权]
      • [6. 窃取信息]
      • [7. 掩踪灭迹]
      • [8. 创建后门]
      • [9. 拒绝服务]
      • 网络安全学习路线 (2025最新整理)

[1. 踩点 (Footprinting)]

踩点目的: 主动获取信息情报, 确定目标域名系统, 网络地址范围, 名字空间, 关键系统如网关 邮件服务器等设置;

踩点相关技术:源查询, whois, whois的Web接口, ARIN whois;

踩点所使用的工具:

Usenet (新闻组): 基于网络的计算机组合, 新闻服务器;

搜索引擎: 呵呵;

Edgar: 电子数据化, 分析 及 检测系统;

Gooscan: UNIX 相关的操作系统, 其能根据 Google 搜索内容找到有缺陷的系统;

FingerGoogle:

dig: 域信息搜索器, 可以灵活的询问 DNS 域名服务器;

nslookup: 指定查询类型, 查询 DNS 记录生存时间, 指定 DNS 服务器解析, 主要用于诊断域名系统的基础结构信息;

Sam Spade: 网络集成工具箱, 可用于 网络探测, 网络管理, 及与安全有关的任务, 包括 ping nslookup whois dig traceroute finger raw 等工具;

dnsmap: 一款信息搜集工具;

[2. 扫描 (Scaning)]

扫描目标: 评估目标系统的安全性, 识别监听运行中的服务, 找出最容易攻破的目标;

扫描相关技术: Ping, TCP/UDP 端口扫描, OS监测;

扫描使用的工具:

fping: 功能与ping类似, 不通之处就是可以指定多个 ping 目的主机;

hping: TCP/IP 数据包组装/分析工具, 常用于监测网络主机;

nmap: 针对大型网络的端口扫描工具, 可以隐藏扫描, 越过防火墙扫描, 使用不通的协议扫描;

SuperScan: 功能强大的端口扫描工具;

AutoScan: 是一款完善的网络检测软件, 可以自动查找网络, 自动扫描网络, 自动探测操作系统;

Scanline nmap: 端口扫描工具;

amap: 安全扫描软件;

SinFP: 识别对方操作系统类型的工具;

xprobe2: 远程主机操作系统探查工具;

[3. 查点]

查点目的: 找出系统上的合法用户帐号, 和一些共享资源, 该操作更具入侵性;

查点所用技术: 列出用户帐号, 列出主机共享文件, 识别目标主机的应用程序, SNMP;

查点所用工具:

空会话: 在没有信任的情况下与服务器建立的会话;

DumpSec:

PSTools: 一款功能强大的远程管理工具包;

showmount: 查询 NFS 服务器相关信息;

SMB-NAT: SMB网络分析工具;

rpcinfo: 该工具可以显示使用 portmap 注册程序的信息, 向程序进行 RPC 调用, 检查它们是否正常运行;

Cisco Torch:

[4. 访问]

访问目的: 通过上面的 踩点 扫描 查点 操作之后, 收集到了足够的证据, 就可以尝试访问目标系统了, 向目标用户发送 木马 PDF 或者 木马网页链接, 用户一旦点击就可以进行攻击了;

访问所需技术: 密码嗅探, 蛮力攻击, 渗透工具;

访问所需的工具:

airsnarf: 简单的流氓 WAP 安装工具, 可以从公共无线流量中获取密码;

dnsiff: 高级的口令嗅探器;

Cain and Abel: 远程破解密码 口令的工具, 功能十分强大;

phoss:

hydra: 暴力破解工具;

medusa: 暴力破解工具;

SIPCrack:

Metasploit Framework:

Canvas:

[5. 提升特权]

特生特权目的: 获取 系统 root 权限 或者 administrator 权限;

使用的技术: 破解密码 , 使用漏洞;

使用的工具:

John The Ripper: 快速的密码破解工具, 已知密文的情况下 破解出明文;

L0phtcrack: 网管必备工具, 用于检测 UNIX 或者 Windows 是否使用了不安全的密码;

Metasploit Framework: 可以进行渗透测试, 用于验证系统安全性;

[6. 窃取信息]

窃取信息过程: 从环境中提取数据和文件, 确定再次入侵系统的机制 和 途径;

使用的技术: 评估可信系统, 搜索明文密码;

使用到的工具: rhosts, LSA Secrets, 用户数据, 配置文件, 命令行;

[7. 掩踪灭迹]

目的: 控制目标系统后, 避免被管理员发现, 掩盖来访痕迹;

使用的技术: 清除日志记录, 掩藏工具;

使用到的工具: logclean-ng, wtmpclean, rootkits, 文件流;

[8. 创建后门]

目的: 留下后门和陷阱, 以便下次继续入侵;

使用到的技术: 创建流氓用户帐号, 安排批处理作业, 感染启动文件, 植入远程控制服务, 安装监控机制, 用特洛伊木马替换真实应用;

使用到的工具: members of wheel, Administrators cron, 注册表, 启动目录, netcat, psexec, VNC, 键击记录器, login, fpnwclnt, ptched SSH ersions;

[9. 拒绝服务]

拒绝服务使用场景: 在第四步访问的时候, 无法获取访问权限, 但又想要破坏, 可以使用 DDoS 拒绝服务 进行破坏, 主要是利用漏洞代码使目标系统瘫痪;

使用到的技术: SYN泛洪, ICMP技术, Overlapping fragment, Out of bounds TCP options, DDoS;

使用到的工具: synk4, ping of death, smurf, ICMP nuke, bonk, newtear, supernuke.exe, trincoo, TNF, stacheldraht;

网络安全学习路线 (2025最新整理)

第一阶段:安全基础

网络安全行业与法规

Linux操作系统

计算机网络

HTML PHP Mysql Python基础到实战掌握

第二阶段:信息收集

IP信息收集

域名信息收集

服务器信息收集

Web网站信息收集

Google hacking

Fofa网络安全测绘

第三阶段:Web安全

SQL注入漏洞

XSS

CSRF漏洞

文件上传漏洞

文件包含漏洞

SSRF漏洞

XXE漏洞

远程代码执行漏洞

密码暴力破解与防御

中间件解析漏洞

反序列化漏洞

第四阶段:渗透工具

MSF

Cobalt strike

Burp suite

Nessus Appscea AWVS

Goby XRay

Sqlmap

Nmap

Kali

第五阶段:实战挖洞

漏洞挖掘技巧

Src

Cnvd

众测项目

热门CVE漏洞复现

靶场实战

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 23:36:59

TorchSharp深度学习入门:让.NET开发者轻松玩转AI模型

TorchSharp深度学习入门:让.NET开发者轻松玩转AI模型 【免费下载链接】TorchSharp A .NET library that provides access to the library that powers PyTorch. 项目地址: https://gitcode.com/gh_mirrors/to/TorchSharp 还在为在.NET环境中实现深度学习功能…

作者头像 李华
网站建设 2026/4/17 15:55:54

Waifu Diffusion v1.4:如何快速上手动漫风格图像生成?

Waifu Diffusion v1.4:如何快速上手动漫风格图像生成? 【免费下载链接】waifu-diffusion-v1-4 项目地址: https://ai.gitcode.com/hf_mirrors/ai-gitcode/waifu-diffusion-v1-4 想要创作属于自己的动漫风格图像吗?Waifu Diffusion v1…

作者头像 李华
网站建设 2026/4/17 15:13:58

FaceFusion与TikTok内容工厂结合:批量生成爆款视频

FaceFusion与TikTok内容工厂结合:批量生成爆款视频 在 TikTok 日均新增数千万条视频的今天,单纯依靠创意和人力已经无法在流量争夺战中胜出。取而代之的,是一套高度自动化的“内容工厂”体系——它不依赖明星达人,也不靠灵光一现的…

作者头像 李华
网站建设 2026/4/15 19:26:48

刷完《疯狂动物城2》才懂:冤枉你的人,比你更清楚你有多冤的痛

看完《疯狂动物城2》,脑海里挥之不去的不是狐兔CP的甜蜜互动,也不是震撼的蜕皮特效,而是小蛇盖瑞被全网通缉时的眼神——明明是动物城天气墙的真正发明者后裔,却被林雪猁家族扣上“入侵反派”的帽子,百口莫辩间满是隐忍…

作者头像 李华
网站建设 2026/4/17 18:12:21

PostgreSQL可视化管理终极指南:pgAdmin4完全实战手册

PostgreSQL可视化管理终极指南:pgAdmin4完全实战手册 【免费下载链接】pgadmin4 pgadmin-org/pgadmin4: 是 PostgreSQL 的一个现代,基于 Web 的管理工具。它具有一个直观的用户界面,可以用于管理所有 PostgreSQL 数据库的对象,并支…

作者头像 李华
网站建设 2026/4/17 18:12:19

【性能跃升200%】:Open-AutoGLM轨迹预处理引擎究竟强在哪?

第一章:【性能跃升200%】:Open-AutoGLM轨迹预处理引擎究竟强在哪?Open-AutoGLM作为新一代开源轨迹预处理引擎,凭借其创新的异构计算架构与动态图优化策略,在多个基准测试中实现了相较传统方案高达200%的性能提升。其核…

作者头像 李华