扫描与嗅探攻防

  黑客若要发起入侵攻击,他需要做好充分的准备的工作,首先通过嗅探和扫描等操作来搜索信息,从而确定目标计算机,以便准确发出攻击。嗅探和扫描操作可以利用专业的软件工具实现,如X-Scan、SnifferPro等。对用户而言,不仅需要了解黑客扫描和嗅探的原理和操作,还要了解防范扫描和嗅探的操作方法。

---------------------------------------------------------------------------------------------------------------------------------------------------------------------

  搜索目标主机信息是黑客入侵前必要的准备工作,该准备工作需要花费大量的时间。搜索目标主机信息包括获取目标主机的IP地址、查看目标主机的地理位置等信息,此外,黑客还可以通过了解网站的备案信息来进行入侵网站的准备工作。

一、获取目标主机的IP地址

  获取目标主机的IP地址有三种:

  • 获取局域网中其他计算机的IP地址
  • 获取Internet中其他计算机的IP地址
  • 获取指定网站的IP地址

其中获取局域网目标计算机的IP地址可以利用“ping+计算机名”命令获取。以下介绍后面两种方法。

1、获取Internet中其他计算机的IP地址

  若要获取Internet中其他计算机的IP地址,首先要与目标计算机建立通信,然后利用NETSTAT-N命令查看目标计算机的IP地址。以QQ为例,介绍获取Internet中其他计算机IP地址的方法。

1)登录QQ

2)选择一个好友,打开对话框,并发送消息(该好友必须在电脑上登录QQ)

3)打开命令执行窗口(win+R)

4)查看对方的IP地址

  输入netstat-n,可查看ESTABLISHED状态对应的外部IP地址。该地址即为目标主机的IP地址。

注:利用端口查看目标主机的IP地址

  计算机中拥有多个处于ESTABLISHED状态的连接时,需要学会利用端口查看目标主机的IP地址。由于QQ通信通常采用80或8080端口,当“外部地址”一栏中显示80或8080字样时,则该地址就是要查找的目标IP地址。

2、获取指定网站的IP地址

  该种方法较简单,只需使用“ping+网站网址“命令即可。但在使用该命令前,必须确保计算机已经连接Internet。以python网站为例,介绍获取该网站IP地址方法。

1)打开命令行;

2)查看指定网站的IP地址

输入ping www.python.org,则可看到该网站IP地址:151.101.16.223

二、根据IP地址查看地理位置

  Internet中所有计算机的IP地址都是全球统一分配,因此可通过其中某些计算机的外网IP地址查看其对应的地理位置。Internet中有不少网站服务器收集了IP地址数据库,利用这些网站可以轻松查询指定IP地址对应的地理位置。

1)输入外网IP(www.ip.cn)

2)查看物理地址

注:该网站每天只提供100次查询机会

Tips:其他查看地理位置的网站

  除了刚刚使用的查看IP地址的网站外。还有http://ip.chinaa.com/ 和  http://www.ip138.com/

三、了解网站备案信息

  Internet中,任何一个网站正式发布前都需要向有关机构申请域名,申请到的域名信息将会保存在域名管理机构的数据库服务器中。且域名信息是公开的,任何人都可以查询,这些信息统称为网站备案信息。这些信息对黑客来说是非常有用的,利用这些信息就可以了解该网站的相关情况,以确定入侵攻击的方式和入侵点。

1)打开腾讯首页;

2)选择经营性网站备案信息;

3)查看网站备案信息;

Hacker(13)----搜集目标计算机的重要信息的更多相关文章

  1. Hacker(14)----扫描目标计算机端口

    端口是目前计算机与外界的通道,因而黑客一旦锁定目标计算机,便会扫描该计算机中已经开放的端口,从而得到更多的有用信息.扫描目标计算机端口一般使用SuperScan.X-Scan等. 一.端口扫描原理 扫 ...

  2. 20165223《网络对抗技术》Exp6 信息搜集与漏洞扫描

    目录 -- 信息搜集与漏洞扫描 实践说明 实践目标 基础知识问答 实践内容 各种搜索技巧的应用 Google搜索引擎扫描--Google Hacking msf搜索引擎扫描--搜索网址目录结构 搜索特 ...

  3. Android开源项目及库搜集

    TimLiu-Android 自己总结的Android开源项目及库. github排名 https://github.com/trending,github搜索:https://github.com/ ...

  4. 2018-2019-2 20165316 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165316 <网络对抗技术> Exp6 信息搜集与漏洞扫描 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应 ...

  5. 20165306 Exp6 信息搜集与漏洞扫描

    Exp6 信息搜集与漏洞扫描 一.实践内容概述 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应用 搜索网址目录结构 搜索特定类型的文件 搜索E-Ma ...

  6. 2018-2019-2 网络对抗技术 20165303 Exp6 信息搜集与漏洞扫描

    实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告, ...

  7. 2018-2019-2 网络对抗技术 20165304 Exp6 信息搜集与漏洞扫描

    2018-2019-2 网络对抗技术 20165304 Exp6 信息搜集与漏洞扫描 原理与实践说明 1.实践原理 信息搜集:渗透测试中首先要做的重要事项之一,搜集关于目标机器的一切信息 间接收集 D ...

  8. 2018-2019-2 20165315《网络攻防技术》Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165315<网络攻防技术>Exp6 信息搜集与漏洞扫描 目录 一.实验内容 二.实验步骤 1.各种搜索技巧的应用 2.DNS IP注册信息的查询 3.基本的扫 ...

  9. 2018-2019-2 网络对抗技术 20165318 Exp6 信息搜集与漏洞扫描

    2018-2019-2 网络对抗技术 20165318 Exp6 信息搜集与漏洞扫描 原理与实践说明 实践原理 实践内容概述 基础问题回答 实践过程记录 各种搜索技巧的应用 DNS IP注册信息的查询 ...

随机推荐

  1. Kerberos-KDC

    Kerberos提供一种较好的解决方案,它是由MIT发明的,Kerberos建立了一个安全的.可信任的密钥分发中心(KDC, Key Distribution Center).Kerberos是一种认 ...

  2. 无法从带有索引像素格式的图像创建graphics对象(转)

    大家在用 .NET 做图片水印功能的时候, 很可能会遇到 “无法从带有索引像素格式的图像创建graphics对象”这个错误,对应的英文错误提示是“A Graphics object cannot be ...

  3. C++11 lambda表达式学习

    lambda表达式是函数式编程的基础.咱对于函数式编程也没有足够的理解,因此这里不敢胡言乱语,有兴趣的可以自己查找相关资料看下.这里只是介绍C++11中的lambda表达式自己的认识.这里有参考文档h ...

  4. (原)torch7中添加新的层

    转载请注明出处: http://www.cnblogs.com/darkknightzh/p/6069627.html 参考网址: http://torch.ch/docs/developer-doc ...

  5. CI框架uri去掉index.php

    CI框架的入口是index.php,所以url实际上要多出一个index.php,非常不美观.我使用的是apache服务器,要开启mod_rewrite服务才可以. sudo a2enmod rewr ...

  6. mysql 日期时间运算函数(转)

      DAYOFWEEK(date) 返回日期date是星期几(1=星期天,2=星期一,……7=星期六,ODBC标准)mysql> select DAYOFWEEK('1998-02-03'); ...

  7. Oracle11g R2学习系列 之四Maven+Struts+Spring实验

    今天试一下Java调用Oracle来看一下.会不会也如昨天实验的一样坑呢?由于我对于Java也接触的不多,所以不打算直接使用该收提供的实验文档,而是自己利用Maven+Struts+Spring来自己 ...

  8. ubuntu12.04 安装 ruby1.9.3

    sudo apt-add-repository ppa:brightbox/ruby-ng sudo apt-get update sudo apt-get install ruby rubygems ...

  9. LeetCode_Next Permutation

    Implement next permutation, which rearranges numbers into the lexicographically next greater permuta ...

  10. 为什么ASCII是7位(导致各家编码的128~256字符都不同,给我带来很多困惑)——在标准ASCII中,其最高位(b7)用作奇偶校验位,附ASCII每个控制符的中文解释

    ASCII编码 ASCII是基于拉丁字母的一套电脑编码系统.它主要用于显示现代英语和其他西欧语言.它是现今最通用的单字节编码系统,并等同于国际标准ISO/IEC 646. 请注意,ASCII是Amer ...