攻沙怎么锁定目标,为什么说攻沙是传奇里( 二 )


海竿钓时我一般寻找大桥、地势高的岸堤等地方 , 水深不超过三米 , 这些地方适合大点的翘嘴藏身 , 水又相对流动 , 垂钓效果很好 。还有一个一般人想不到的地方 , 那就是靠岸草丛边 , 夜幕开始降临时 , 岸边静下来 , 翘嘴开始靠边 , 此时拿一海竿挂拟饵顺着岸边拖钓 , 离岸边一米左右 , 也有出其不意的收获 , 钓的大翘嘴都二三两 。我曾经去年夏天的一个傍晚 , 在我们大沽河度假区东湖 , 靠岸一堆水草边 , 半个小时钓到三十多条 , 最大的七两 , 收获颇丰 。
【攻沙怎么锁定目标,为什么说攻沙是传奇里】黑客是如何入侵的?
下面我分别通过黑客中的四个方面介绍黑客入侵(分别是脚本小子、渗透测试、社会工程、逆向分析)脚本小子通常是指通过现成的攻击武器 , 不明白入侵原理 , 用工具批量扫描实现入侵 。这类人对技术往往不一定懂得多少 , 但是通过现成的工具或者武器达到自己成功入侵的目的 。渗透测试渗透测试 , 是指通过对指定目标进行信息收集、威胁建模、漏洞分析、渗透测试攻击阶段、后渗透攻击阶段 。
信息收集:通过工具、网上公开信息、Google Hacking、社会工程学、网络踩点、被动监听等方法收集目标的IP、网段、端口、域名、系统版本、业务相关、应用中间件、注册人邮箱电话等基本信息 。信息收集是决定能否成功入侵的关键 。威胁建模和漏洞分析:根据收集过来的信息分析目标可能存在的漏洞 , 如永恒之蓝、命令执行、反序列化、文件上传、sql注入、弱口令等漏洞 , 根据信息整理相应的工具或者自己写攻击脚本 。

推荐阅读