黑客入门 | 什么是踩点[通俗易懂]

黑客入门 | 什么是踩点[通俗易懂]踩点就是收集目标信息的技巧,通过踩点找寻你感兴趣的信息。《孙子兵法》曰:“知已知彼,百战不殆;不知彼而知己,一胜一负;不知彼不知己,每战必殆。”通过对目标进行有计划,有步骤的踩点,收集整理出一份关于该目标的信息安防现状完整剖析图。收集方面:因特网、内联网、远程访问、外联网因特网主要收集:域名、网络地址和子网、可以直接从因特网访问的各个系统的具体IP地址、已经被发现的各个系统上运行的TCP和…

大家好,又见面了,我是你们的朋友全栈君。

踩点就是收集目标信息的技巧,通过踩点找寻你感兴趣的信息。《孙子兵法》曰:“知已知彼,百战不殆;不知彼而知己,一胜一负;不知彼不知己,每战必殆。”通过对目标进行有计划,有步骤的踩点,收集整理出一份关于该目标的信息安防现状完整剖析图。

收集方面:因特网、内联网、远程访问、外联网

因特网主要收集:域名、网络地址和子网、可以直接从因特网访问的各个系统的具体IP地址、已经被发现的各个系统上运行的TCP和UDP服务、系统体系结构、访问机制和相关的访问控制表(ACL)、入侵检测系统(IDS)、各有关信息细节(用户名和用户组名,系统旗标,路由表,SNMP信息等)、DNS主机名。
内联网主要收集:组网协议、内部域名、网络地址块、可以直接从内联网访问的各个系统的具体IP地址、已经被发现的各个系统上运行的TCP和UDP服务、系统体系结构、访问机制和相关的访问控制表(ACL)、入侵检测系统(IDS)、各有关信息细节(用户名和用户组名,系统旗标,路由表,SNMP信息等)。
远程访问主要收集:模拟,数字电话号码、远程访问类型、身份验证机制、VPN和相关的协议。
外联网主要收集:连接的源地址和目标地址、连接类型、访问控制表。

踩点本质:谨慎处理所发现目标的公开信息。

踩点是必须的,不管是黑客还是渗透测试人员在对目标进行攻击或者测试时都要先经过踩点,知道它的相关信息找到可以利用的漏洞资源,同时踩点必须在可控制下去完成。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/146079.html原文链接:https://javaforall.net

(0)
上一篇 2022年5月15日 下午10:00
下一篇 2022年5月15日 下午10:20


相关推荐

  • 利用python打开别人手机摄像头_python 摄像头

    利用python打开别人手机摄像头_python 摄像头前言今天这个案例,就是控制自己的摄像头拍照,并且把拍下来的照片,通过邮件发到自己的邮箱里。想完成今天的这个案例,只要记住一个重点:你需要一个摄像头思路通过opencv调用摄像头拍照保存图像本地用email库构造邮件内容,保存的图像以附件形式插入邮件内容用smtplib库发送邮件到指定邮箱开始代码工具导入importtimeimportcv2#pipinstallopencv-python-i镜像源网址fromemail.mime.imageimport

    2022年8月12日
    10
  • 为什么要引入齐次坐标,齐次坐标的意义(一)

    为什么要引入齐次坐标,齐次坐标的意义(一)问题 两条平行线可以相交于一点在欧氏几何空间 同一平面的两条平行线不能相交 这是我们都熟悉的一种场景 然而 在透视空间里面 两条平行线可以相交 例如 火车轨道随着我们的视线越来越窄 最后两条平行线在无穷远处交于一点 欧氏空间 或者笛卡尔空间 描述 2D 3D 几何非常适合 但是这种方法却不适合处理透视空间的问题 实际上 欧氏几何是透视几何的一个子集合 2 维笛卡尔坐标可以表示为

    2026年3月19日
    1
  • pycharm无法使用第三方库_python第三方库安装失败

    pycharm无法使用第三方库_python第三方库安装失败前言:在使用pycharm学习python的时候,经常需要第三方库,没有第三方库程序就会报错,pycharm也会提醒你要安装所需要的库,安装第三方库的时候往往就出现了问题,如图;下面我将谈谈一些我遇到的问题及解决经验。1.检查pip是否为最新版本pip不是最新版本时,会直接导致你安装第三方库失败。解决方法:第一,看是否直接在pycharm的setting里面Project下的Projec…

    2022年8月27日
    11
  • FFmpeg的H.264解码器源代码简单分析:概述「建议收藏」

    FFmpeg的H.264解码器源代码简单分析:概述「建议收藏」本文简单记录FFmpeg中libavcodec的H.264解码器(H.264Decoder)的源代码。这个H.264解码器十分重要,可以说FFmpeg项目今天可以几乎“垄断”视音频编解码技术,很大一部分贡献就来自于这个H.264解码器。这个H.264解码器一方面功能强大,性能稳定;另一方面源代码也比较复杂,难以深入研究。本文打算梳理一下这个H.264解码器的源代码结构,以方便以后深入学习H.264使用。

    2022年6月22日
    116
  • Dependency Injection

    Dependency Injection

    2021年7月27日
    62
  • 2025最全Open-Manus安装使用指南:8种方法从入门到精通【实战教程】

    2025最全Open-Manus安装使用指南:8种方法从入门到精通【实战教程】

    2026年3月15日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号