1、信息收集
1.1/ Whois信息--注册人、 *** 、邮箱、DNS、地址
1.2/ Googlehack--敏感目录、敏感文件、更多信息收集
1.3/ 服务器IP--Nmap扫描、端口对应的服务、C段
1.4/ 旁注--Bing查询、脚本工具
1.5/ 如果遇到CDN--Cloudflare(绕过)、从子域入手(mail,postfix)、DNS传送域漏洞
1.6/ 服务器、组件(指纹)--操作系统、web server(apache,nginx,iis)、脚本语言
1.7/ More.
2、漏洞挖掘
2.1/ 探测Web应用指纹--Discuz、PHPwind、Dedecms、Ecshop...
2.2/ XSS、CSRF、XSIO、SQLinjection、权限绕过、任意文件读取、文件包含...
2.3/ 上传漏洞--截断、修改、解析漏洞
2.4/ 有无验证码--进行暴力破解
2.5/ More..
3、漏洞利用
3.1/ 思考目的性--达到什么样的效果
3.2/ 隐藏,破坏性--根据探测到的应用指纹寻找对应的EXP攻击载荷或者自己编写
3.3/ 开始漏洞攻击,获取相应权限,根据场景不同变化思路拿到webshell
辽宁的一个骗子混进了家长群里边,半夜冒充班主任向家长收取费用,骗子是通过冒充家长的方式,让老师把骗子直接拉进了班级群里。而等到半夜的时候,这个骗子又把个人的图像和微信名称,全部都改成了班主任的样子,来冒充班主任,向家长收取课外辅导的费用。要求每一个家长都要交512.5,让所有在群的家长都要分三次进行转账。而在这当中有一个家长就觉得老师不可能半夜的时间点,还来向家长收取费用,就通过联系班主任,向班主任核实问题。
当班主任在接通 *** 以后,得知自己根本就没有向家长要求收取费用,才知道有一些家长就已经上当受骗了。在这个当中这个家长就已经提前的把微信家长群里面,家长转的金额全部都收入囊中,也是提前的把这样的钱直接截胡到自己的口袋里面。为了减少其他家长上当受骗,能够感受得到这个家长一定是非常的聪明。在遇到事情的时候,之一时间就知道先核实老师究竟有没有让家长交费用。
这个骗子之所以能够安然无恙的直接进入到了家长群里面,肯定也是冒充了某个学生的家长,从而会欺骗老师。只有先得到了老师的信任,让老师把这个骗子直接拉到了家长群里,随后再到半夜的时间,就直接把个人的图像和名称全部都换成和老师一模一样的。让家长就以为这个人就是孩子的班主任,只要班主任有吩咐,家长就一定会考虑给班主任转账。
但是好在这个家长群里边,有一个非常聪明的家长,也并没有让骗子得逞。随后家长不仅向老师核实了事情的问题,同时还把这样的事情直接反馈给公安局。因为现在微信全部都是实名制,即使骗子能够得逞,但是日后也一定会受到法律的制裁,因为做坏事的人一定会得到惩罚。
那种黑客了
之一种强制安装一些特殊软件到你的电脑,让你电脑一直处于一个壁纸。你不能控制你的电脑,然后打 *** 给你要求你给他钱。
第二种盗取他人信息,这种黑客是无声无息的,一般人很难察觉到。只有到你的账户出现各种特殊转账你才有可能发现到不对劲。
第三种远程操控你的电脑,来控制你内部各种数据,并且进行修改已到达他的目的。
1、信息收集
1.1/ Whois信息--注册人、 *** 、邮箱、DNS、地址
1.2/ Googlehack--敏感目录、敏感文件、更多信息收集
1.3/ 服务器IP--Nmap扫描、端口对应的服务、C段
1.4/ 旁注--Bing查询、脚本工具
1.5/ 如果遇到CDN--Cloudflare(绕过)、从子域入手(mail,postfix)、DNS传送域漏洞
1.6/ 服务器、组件(指纹)--操作系统、web server(apache,nginx,iis)、脚本语言
1.7/ More.
2、漏洞挖掘
2.1/ 探测Web应用指纹--Discuz、PHPwind、Dedecms、Ecshop...
2.2/ XSS、CSRF、XSIO、SQLinjection、权限绕过、任意文件读取、文件包含...
2.3/ 上传漏洞--截断、修改、解析漏洞
2.4/ 有无验证码--进行暴力破解
2.5/ More..
3、漏洞利用
3.1/ 思考目的性--达到什么样的效果
3.2/ 隐藏,破坏性--根据探测到的应用指纹寻找对应的EXP攻击载荷或者自己编写
3.3/ 开始漏洞攻击,获取相应权限,根据场景不同变化思路拿到webshell
一次成功的攻击,都可以归纳成基本的五步骤,但是根据实际情况可以随时调整。归纳起来就是“黑客攻击五部曲”
隐藏IP(防止入侵被跟踪发现)
踩点扫描(了解攻击对象,寻找漏洞)
获得系统或管理员权限(从而控制对象)
种植后门,(为了方便长期控制攻击对象)
在 *** 中隐身(防止入侵被发现)
怎样能删除系统中“Backdoor.Agent.hpe”病毒?需要直接、简单、有效的办法~ 打错了吧是HMP吧,。。。病毒名称:“代理”,“卡咳虫”(Backdoor.Agent) 危害程度:中 受影...
手机被黑照片会被盗用吗 有这种可能,但不一定会。有的时候黑客可能只是要手机的机密文件黑客入侵手机怎么办,把内存卡(扩展内存卡)拿出来,用电脑杀毒,或者直接格式化。然后先不放手机里,再用线刷方法刷手机,...
假期学Python常用框架 1、同时,作为一个Python框架,Robot还能够兼容诸如Windows、MacOS、以及Linux等平台。UnitTest/PyUnit 受到了JUnit启发的Unit...
[黑客帝国]我想问一下为什么neo第一次死的时候能复活呢~~ 楼上说的基本就是那个意思了。和楼住介绍一下黑客帝国吧(其实我也不是完全懂,所错了请见谅),黑客帝国系列时间表最早的故事发生在动画版的第一部...
白帽黑客是什么 白帽黑客和黑帽黑客有什么区别 这算是通常叫法,业内的一般都这么叫。白帽黑客就是真正的黑客,或者叫红客,探测网络中的软件或者系统的漏洞,并且把漏洞消息告诉网站管理员,不进行破坏性更改。黑...
有一个女主代号叫红桃q的黑客的小说 超级特工系统 | 作者:笔之海 | 言情小说小说 大学里被欺压了两年的叶泽明无意中从手机中下载到了一款逆天的超级特工系统,从格斗到射击、从潜入到心理学、从外交...