肥宅钓鱼网
当前位置: 首页 钓鱼百科

黑客入侵基础知识讲解(Esn黑客初学者入门第七步)

时间:2023-07-02 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

IP地址获取之术二:装傻白甜通过社会工程学给对方发送钓鱼链接或者是提前准备好的陷阱,来获取对方IP地址或者是定位病毒传输。任何事情都讲究一个发酵期,只有合理的添加作料进行发酵,获取对方的真实IP地址没有任何问题。但是可以确定这个IP地址就是勒索者使用的IP地址。直接的说就是有效的拦截了Nmap的最大化作用。

原文转载链接:https://mp.weixin.qq.com/s/6QDFDPMx3Yf6rTdEKk9zxA

导读:社区在这个系列文章是根据作者回忆自身经历的过程来给大家阐述,用BBOS的话说就是:尽可能的站在初学者的角度上思考问题;不过唯一不好的地方就是如果时间长了可能会耽误自己的技术提升。因为技术每天都在更新,工具每天都会有最新的推出。

历史回顾:上一篇文章知识简单的给大家讲解了一下Linux入门点,相对来说目前我们不用到到处寻工具,完全可以利用Kali linux里的安全工具来完成直接的一些想法。从WIFI破解到Linux发行版,大家对终端都有了进一步的认识和了解。相比昨天的Linux发行版今天的内容比较简单。

动手测试:

文章开始前大家要根据公众号>Esn技术社区<历史文章,本机密码破解;并且自己根据文章的内容在本机进行模拟破解。如果可能尽可能的了解工具完成破解的一些原理。尽管我的文章内没有说明。

本文概述:公众号由于进度的关系是没办法在Linux发行版上给你提供更多的学习教程,关于Linux如何入门到彻底使用,还需要大家去购买一些书籍资料去一步一步的了解。书籍推荐:XXXX 不推荐就是最好的推荐。今天主要讲的就是:理论 黑客是如何入侵你的电脑。

参考资料:

>实现电脑渗透概念>电脑渗透知识>模拟黑客渗透环境>黑客支柱之编程

推荐阅读:

黑客初学者入门第一步:有目的第一天|面向新手教程

Esn黑客初学者入门第二步:认识互联网世界 第二天

Esn黑客初学者入门第三步:初学者解决问题的一天

Esn社区黑客初学者入门第四步:常识与必须购买清单

Esn黑客初学者入门第五步:新手掌握黑客技术之WIFI破解之术

Esn黑客初学者入门第六步:想要成为黑客大神必用操作系统

文章首发平台:微 信 公 众 号【 Esn技术社区 】

文章开头我们使用一个假设的方案再给大家说明一些重要问题 :就是IP获取

整体事件之IP地址获取技巧:XXX 电脑正常启动受到了简单病毒勒索,然后我们需要通过勒索病毒软件来获取对方服务器信息,然后我们需要入侵对方服务器获取病毒发起人IP地址。然后通过IP地址进行简单的定位来分辨IP地址与散布病毒者是否重合。如果对方使用了洋葱进行匿名,那么就只能在勒索邮件和交易方式上下功夫来甄别对方。

甄别技术一:通过整合历史资料来思考可能范围,比如谁曾学过这样的技术,谁曾发过这样的技术文章 一个一个筛选后锁定目标嫌疑人,然后再通过其他渠道来彻底甄别对方身份。

甄别技术二:每个人写代码都有自己的独立风格,在勒S圈内多留意下每个人的公开源码与行事风格后锁定嫌疑人,然后通过通讯方式,如邮件,等等蛛丝马迹上寻找可能甄别出对方身份的信息。

IP地址获取之术一:可通过邮寄来确定对方的IP地址范围,然后再通过网络扫描工具来抓取对方IP进行确定,通过路由追踪等等方法筛选以后就可以获取到对方的IP地址。

IP地址获取之术二:装傻白甜通过社会工程学给对方发送钓鱼链接或者是提前准备好的陷阱,来获取对方IP地址或者是定位病毒传输。具体要看自己的编程水平。

任何事情都讲究一个发酵期,只有合理的添加作料进行发酵,获取对方的真实IP地址没有任何问题。前提是你要懂得获取IP地址的是用来做什么,否则你的时间投入将会无辜浪费。

IP地址获取参考文章:https://t.zsxq.com/iQjyvNR

IP地址获取的方式总结:社会工程学 数据嗅探 邮件查询 特定工具查询

获取IP地址以后要做什么事情?

假设:我们获取的IP地址是一无所知的IP地址。但是可以确定这个IP地址就是勒索者使用的IP地址。

公众号:Esn技术社区

使用神器Nmap来进行对IP初步的侦探,主要内容收集下面信息:

  • IP地址在线规律
  • IP地址下所有端口
  • IP地址使用操作系统
  • IP地址下可能存在的漏洞
  • IP地址下防火墙程序

通过技术手段去采集我们需要的上方信息,并且将所有信息进行记录,因为我们对IP背后的故事一无所知,所以最起码需要准备两套计划,并且不能单一的依靠正常的思路去进行思考。所谓天马行空在这里很合适。

Nmap:工具我强烈要求或者是推荐在Linux发行版下使用,因为windows和Mac版,太多重要东西不能正常使用了。直接的说就是有效的拦截了Nmap的最大化作用。

Nmap工具所在列表:

NMap官网:http:nmap.org

NMap中文手册/国内下载:www.nmap.com.cn

实例扫描案例推荐阅读:Esn社区 2020年Nmap 初学者基础教程四篇


初级阶段可以直接使用MSF框架来对IP地址进行下一步的入侵,Msf框架我们需要了解的内容是:Msf免费版都有哪一些可用的免费漏洞参考。最新漏洞都在付费版里。如果你是专业的渗透工程师我建议你使用付费版的。免费版能的漏洞是在可用内容很少。

这里重要的不是过程也不是流程,而是如何规避杀毒软件,不过当用户是裸奔的情况下,随意生成一个后门EXE文件就可以进行对用户进行监视。这里说的是裸奔用户。

安全意识强的用户:你需要懂得免杀技术或者是你团队内有免杀大神和免杀地下交易圈。只有我们的病毒程序不被发现,我们才可以更好的获取勒索者的所有信息数据。

关于Msf教程:大家可以去某度搜索:Msf入侵电脑(理论),自己在虚拟机中安装windows7/Linux发行版/windows10/来做模拟测试,互联网的教程以后很多了我这里就不再进行重新写了,因为内网操作入侵完全就是一个步骤,发公众号是没办法申请原创保护的。

社区圈子内有整理的DPF,可提供参考链接:https://t.zsxq.com/2NRRjUb

说真的:在内网测除了可以熟悉步骤,没有一点实用性。希望大家可以有新的认知

参考部分是内网参考:实质性只能理解为教育性意义很大,当然如果你要实战型意义,那只能自己操刀去实战以后自己总结哪里不行后再去学习。

,
    推荐阅读
  • 韭菜鸡蛋三文鱼(秋季把三文鱼西兰花)

    三文鱼是深海鱼的一种,虽然生的三文鱼肉质颜色是红色的,但它是白肉,具有高蛋白质低脂肪的特点。从每百克三文鱼的营养成分来看,能够含有22.3g的蛋白质、17.2微克的硒、15mg的钙、63微克的维生素A。

  • 墨龟顶级种类(墨龟是什么品种的龟)

    墨龟在成年后,公龟身上的颜色会逐渐加深,人们把已经完全变为黑色的草龟称为墨龟。严格意义上讲,墨龟是在符合头部、颈部、四肢、眼珠、甲壳以及全身的皮肤都呈乌黑的这些条件下,才称得上是墨龟。在变为墨龟之前的公草龟长大性成熟后,会随着年龄的增长,在体内性激素的刺激下,全身都会变为黑色的。墨龟体形相对较小,生长周期长。墨龟被世界自然保护联盟列为濒危物种。

  • 苹果手机怎么剪辑音乐(苹果手机怎么剪辑音乐并保存)

    可以点击上刻度选择起点,点击下刻度设置结束。

  • 创维w81pro壁纸(创维正式发布壁纸自发光分体电视W81系列)

    W81系列产品无论从画质的惊人表现,还是超薄壁纸设计带来的震撼视觉效果,都赢得了现场嘉宾的认可和大力赞赏。此次W81系列电视也是创维SwaiotCENTER,即小维智联生态中心,同时搭载SwaiotOS和酷开双系统,具备智慧屏幕与智能电视双重属性。发布会上,创维公布了65英寸W81标准版市场零售价为24999元,65英寸W81Pro版市场零售价为29999元。

  • 2018洛阳买房和租房房价多少(洛阳新房房价是多少)

    日前,洛阳市住房保障和房产管理局网站,公布了《洛阳城区住房租金参考价格》,无论是正在租房还是打算买房,你都很有必要了解一下!在售楼盘价格租房价格*单位:元/平方米/月在售楼盘价格租房价格*单位:元/平方米/月在售楼盘价格租房价格*单位:元/平方米/月在售楼盘价格租房价格*单位:元/平方米/月在售楼盘价格

  • 一年20万利润的餐饮店(美女摆摊卖泡面)

    最近,全国各地的街头,都兴起了一股泡面摆摊热。据不完全统计,开出一个文艺的泡面摊,成本只需要500元,秒杀各位餐饮老板的创业项目。低成本外,另一优点是无门槛,煮泡面和煎蛋,难度几乎为0,人人都会,即开即上岗,快速抓住这风口。有不少江湖传闻,“每天晚上10点到凌晨3点,95后女孩摆摊卖泡面,一个月赚20万!”一个10多平的小店,一面墙上陈列着世界各地的泡面,口味可自选。

  • 卤鹌鹑蛋带壳正确方法(卤鹌鹑蛋带壳正确方法窍门)

    5、当时间到,将蒸好的鹌鹑蛋放在冷水中,泡一泡,将水倒掉,然后用勺子轻轻将鹌鹑蛋壳敲裂纹。

  • 烫发后几天能染发(烫发多久可以再染发?)

    以下内容希望对你有帮助!烫发后几天能染发烫发之后一般在一个星期之后再进行染发。时间最好是大于一周,让头发有时间“喘气”,否则,连续的烫发染发,会让头发受到损伤。很多人都会选择烫发染发一起,看起来很省事,但其实这样对头发的伤害其实很大的。烫发一般都需要使用定型药水,而染发则需要染发剂,两者加起来足以给你头发造成“成吨”的伤害,

  • 家常大棒骨汤的做法(简单的大棒骨汤的做法)

    我们一起去了解并探讨一下这个问题吧!家常大棒骨汤的做法食材:大棒骨两根,白萝卜适量,葱姜适量,料酒适量,盐适量,花椒适量。加适量料酒,焯水捞出。另起锅,水开放入棒骨。放入高压锅,压20分钟。加入切好的白萝卜块。撒上香葱末,出锅即可。美味可口的大骨汤做好啦。

  • cpo风控系统优缺点(CSO企业的合规业务与证据链)

    在这里,A公司和B公司均属于虚开发票的行为。很多经营者或财务人员想当然的认为对外开具与实际经营业务情况不符的发票才属于虚开发票的行为,却不知道让他人为自己开具也属于虚开发票的行为。同时,《管理办法》还对证据链提出了完整性的要求:第七条规定,企业应将与税前扣除凭证相关的资料,包括合同协议、支出依据、付款凭证等留存备查,以证实税前扣除凭证的真实性。