黑客入门 | 什么是踩点[通俗易懂]

黑客入门 | 什么是踩点[通俗易懂]踩点就是收集目标信息的技巧,通过踩点找寻你感兴趣的信息。《孙子兵法》曰:“知已知彼,百战不殆;不知彼而知己,一胜一负;不知彼不知己,每战必殆。”通过对目标进行有计划,有步骤的踩点,收集整理出一份关于该目标的信息安防现状完整剖析图。收集方面:因特网、内联网、远程访问、外联网因特网主要收集:域名、网络地址和子网、可以直接从因特网访问的各个系统的具体IP地址、已经被发现的各个系统上运行的TCP和…

大家好,又见面了,我是你们的朋友全栈君。

踩点就是收集目标信息的技巧,通过踩点找寻你感兴趣的信息。《孙子兵法》曰:“知已知彼,百战不殆;不知彼而知己,一胜一负;不知彼不知己,每战必殆。”通过对目标进行有计划,有步骤的踩点,收集整理出一份关于该目标的信息安防现状完整剖析图。

收集方面:因特网、内联网、远程访问、外联网

因特网主要收集:域名、网络地址和子网、可以直接从因特网访问的各个系统的具体IP地址、已经被发现的各个系统上运行的TCP和UDP服务、系统体系结构、访问机制和相关的访问控制表(ACL)、入侵检测系统(IDS)、各有关信息细节(用户名和用户组名,系统旗标,路由表,SNMP信息等)、DNS主机名。
内联网主要收集:组网协议、内部域名、网络地址块、可以直接从内联网访问的各个系统的具体IP地址、已经被发现的各个系统上运行的TCP和UDP服务、系统体系结构、访问机制和相关的访问控制表(ACL)、入侵检测系统(IDS)、各有关信息细节(用户名和用户组名,系统旗标,路由表,SNMP信息等)。
远程访问主要收集:模拟,数字电话号码、远程访问类型、身份验证机制、VPN和相关的协议。
外联网主要收集:连接的源地址和目标地址、连接类型、访问控制表。

踩点本质:谨慎处理所发现目标的公开信息。

踩点是必须的,不管是黑客还是渗透测试人员在对目标进行攻击或者测试时都要先经过踩点,知道它的相关信息找到可以利用的漏洞资源,同时踩点必须在可控制下去完成。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/146079.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号