187-黑客入侵终端设备的5大简单方式
黑客的攻击方式并非都是复杂繁琐的。当黑客发起网络攻击时仅为了牟利而已并不是都需要掌握高超的技术。他们的动机大体上可以分为两种机会主义和针对性攻击。Bishop Fox安全事务负责人Rob Ragan表示他们一般使用这两种分类来区分网络犯罪行为。对于黑客来说他们并不关心受害者他们更关心怎样访问到可能被盗的设备这对于他们来说是一个数字游戏。机会主义攻击往往出于牟利动机目标威胁旨在网络诈骗或窃取特定的数据。而针对性攻击并不一样此类攻击仅为了破坏特定的设备。Ragan说黑客攻击通常是基于平台的且有效载荷往往小于传输机制。他解释称有效载荷可能是勒索软件但是传输机制可以是任何东西从强制用户运行电子邮件附件到利用未修补系统中的蠕虫等。Social-Engineer首席运营官Michele Fincher认为黑客善于采用窃听的装置技术。其中黑客攻击最简单的方式就是接管用户路由来欺骗用户。因为路由充当着一项“全职”的工作时刻面对着新的网络威胁但大部分的用户并不知道他们的设备面临着多种危险。下面介绍网络犯罪分子攻击终端用户设备最简单有效的几种方式希望大家提高警惕做好相应的防范措施避免给攻击者可乘之机。网络钓鱼Ragan说网络钓鱼依旧是攻击用户最简单的方法。网络钓鱼攻击主要采用恶意附件来攻击特定的用户例如启用了宏的Office文档或超过其系统的PowerShell脚本。Fincher同意这一说法并且她发现有受害者是通过电子邮件或文本点击链接掉进钓鱼网站这种方法称为“伪基站策略之短信钓鱼。Fincher补充道这种方法的成本和威胁都很低对攻击者的技能要求也很低而且有可能达到一次攻击多个目标的目的。无线劫持或拦截Ragan说当网络犯罪将恶意有效载荷注入到终端用户设备中或是损害其Internet流量并将其重定向到安装恶意软件时就会发生这种攻击。这种方法可能相对比较容易因为有很多的网络工具可用。例如“wifi pineapple”可以通过无线攻击危及终端用户设备。攻击者可以使用该工具使终端用户设备与其Wi-Fi网络分离并与攻击者模拟的一个相同的Wi-Fi网络连接。如此一来攻击者就能够接收流量并注入恶意代码。Ragan指出只有与受害者实际距离比较近才能实现这一点如果距离太远是无法实现的。SmShingSocial-Engineer首席执行官Chris Hadnagy表示破解设备的两个最大的载体是SmShing或网络钓鱼。越狱或允许侧面加载应用程序的手机会增加用户的风险。如上所述伪基站策略之短信钓鱼Smshing攻击会要求用户点击通过短信发送的恶意链接。Hadnagy还列举了近期因某海外银行违约当时大量用户收到SmShing的恶意软件和恶意链接。Fincher说随着终端用户设备被带入工作场所这种安全风险正在不断上升。因为智能手机、笔记本电脑以及平板电脑正在办公环境中被广泛应用链接公共WiFi。但是许多公司并没有意识到它们的风险且没有明确地说明是否需要检查手机上的公司电子邮件甚至是在批准携带设备进入办公场所之前对设备进行检查。Hadnagy说BYOD增加了企业的安全风险因为当黑客成功入侵用户终端用户设备可能会危及整个组织的业务安全。模拟攻击Ragan说模拟攻击通常用于重置密码、传输电话号码控制或绕过其他安全控制。例如黑客可以针对特定的运营商来劫持电话号码并拦截双因素认证口令和消息。这是一种“非常简单”的攻击方法攻击者并不需要具备非常高的技术水平。Fincher说如果攻击者能够通过电话获取访问公司网络的VPN凭据实际上黑客根本不需要攻击任何设备就可以作为合法用户登录并浏览受害者的隐私信息。其实大多数终端用户攻击都是由伪装成合法实体的个人进行的。她继续解释说其实只需要一点开源情报收集open source intelligence gathering 简称OSINT攻击者就可以找到足够的信息。他们可以伪装成银行客服、公司老板、客户或朋友然后发送一条看似正常的请求但是由于大多数人太忙或粗心往往还没弄清情况就直接将个人信息发送给了攻击者。物理访问Ragan说若被物理访问攻击成功意味着这个“攻击游戏”可以结束了。如果有足够的时间、动力和技能攻击者“几乎总可以”进入被盗的笔记本电脑。物理访问攻击还可能涉及恶意USB驱动器、被盗的硬盘、boot攻击或键盘记录器等。移动设备一般更难以破解尤其是已正确安全配置的移动设备。因此苹果决定将iPhone更新为6位密码并在超过登录尝试次数过后强制锁定设备这可以保护移动设备免受攻击威胁。黑客网络安全学习路线一第一阶段网络安全筑基1. 阶段目标你已经有运维经验了所以操作系统、网络协议这些你不是零基础。但要学安全得重新过一遍——只不过这次我们是带着“安全视角”去学。2. 学习内容**操作系统强化**你需要重点学习 Windows、Linux 操作系统安全配置对比运维工作中常规配置与安全配置的差异深化系统安全认知比如说日志审计配置为应急响应日志分析打基础。**网络协议深化**结合过往网络协议应用经验聚焦 TCP/IP 协议簇中的安全漏洞及防护机制如 ARP 欺骗、TCP 三次握手漏洞等为 SRC 漏扫中协议层漏洞识别铺垫。**Web 与数据库基础**补充 Web 架构、HTTP 协议及 MySQL、SQL Server 等数据库安全相关知识了解 Web 应用与数据库在网安中的作用。**编程语言入门**学习 Python 基础语法掌握简单脚本编写为后续 SRC 漏扫自动化脚本开发及应急响应工具使用打基础。**工具实战**集中训练抓包工具Wireshark、渗透测试工具Nmap、漏洞扫描工具Nessus 基础版的使用结合模拟场景练习工具应用掌握基础扫描逻辑为 SRC 漏扫工具进阶做准备。二第二阶段漏洞挖掘与 SRC 漏扫实战1. 阶段目标这阶段是真正开始“动手”了。信息收集、漏洞分析、工具联动一样不能少。熟练运用漏洞挖掘及 SRC 漏扫工具具备独立挖掘常见漏洞及 SRC 平台漏扫实战能力尝试通过 SRC 挖洞搞钱不管是低危漏洞还是高危漏洞先挖到一个。2. 学习内容信息收集实战结合运维中对网络拓扑、设备信息的了解强化基本信息收集、网络空间搜索引擎Shodan、ZoomEye、域名及端口信息收集技巧针对企业级网络场景开展信息收集练习为 SRC 漏扫目标筛选提供支撑。漏洞原理与分析深入学习 SQL 注入、CSRF、文件上传等常见漏洞的原理、危害及利用方法结合运维工作中遇到的类似问题进行关联分析明确 SRC 漏扫重点漏洞类型。工具进阶与 SRC 漏扫应用系统学习 SQLMap、BurpSuite、AWVS 等工具的高级功能开展工具联用实战训练专项学习 SRC 漏扫流程包括 SRC 平台规则解读如漏洞提交规范、奖励机制、漏扫目标范围界定、漏扫策略制定全量扫描 vs 定向扫描、漏扫结果验证与复现实战训练使用 AWVSBurpSuite 组合开展 SRC 平台目标漏扫练习 “扫描 - 验证 - 漏洞报告撰写 - 平台提交” 全流程。SRC 实战演练选择合适的 SRC 平台如补天、CNVD进行漏洞挖掘与漏扫实战积累实战经验尝试获取挖洞收益。恭喜你如果学到这里你基本可以下班搞搞副业创收了并且具备渗透测试工程师必备的「渗透技巧」、「溯源能力」让你在黑客盛行的年代别背锅工作实现升职加薪的同时也能开创副业创收如果你想要入坑黑客网络安全笔者给大家准备了一份全网最全的网络安全资料包需要保存下方图片微信扫码即可前往获取!因篇幅有限仅展示部分资料需要点击下方链接即可前往获取三第三阶段渗透测试技能学习1. 阶段目标全面掌握渗透测试理论与实战技能能够独立完成渗透测试项目编写规范的渗透测试报告具备渗透测试工程师岗位能力为护网红蓝对抗及应急响应提供技术支撑。2. 学习内容渗透测试核心理论系统学习渗透测试流程、方法论及法律法规知识明确渗透测试边界与规范与红蓝对抗攻击边界要求一致。实战技能训练开展漏洞扫描、漏洞利用、电商系统渗透测试、内网渗透、权限提升Windows、Linux、代码审计等实战训练结合运维中熟悉的系统环境设计测试场景强化红蓝对抗攻击端技术能力。工具开发实践基于 Python 编程基础学习渗透测试工具开发技巧开发简单的自动化测试脚本可拓展用于 SRC 漏扫自动化及应急响应辅助工具。报告编写指导学习渗透测试报告的结构与编写规范完成多个不同场景的渗透测试报告撰写练习与 SRC 漏洞报告、应急响应报告撰写逻辑互通。四第四阶段企业级安全攻防含红蓝对抗、应急响应1. 阶段目标掌握企业级安全攻防、护网红蓝对抗及应急响应核心技能考取网安行业相关证书。2. 学习内容护网红蓝对抗专项红蓝对抗基础学习护网行动背景、红蓝对抗规则攻击范围、禁止行为、红蓝双方角色职责红队模拟攻击蓝队防御检测与应急处置红队实战技能强化内网渗透、横向移动、权限维持、免杀攻击等高级技巧模拟护网中常见攻击场景蓝队实战技能学习安全设备防火墙、IDS/IPS、WAF联动防御配置、安全监控平台SOC使用、攻击行为研判与溯源方法模拟护网演练参与团队式红蓝对抗演练完整体验 “攻击 - 检测 - 防御 - 处置” 全流程。应急响应专项应急响应流程学习应急响应 6 步流程准备 - 检测 - 遏制 - 根除 - 恢复 - 总结掌握各环节核心任务实战技能开展操作系统入侵响应如病毒木马清除、异常进程终止、数据泄露应急处置、漏洞应急修补等实战训练工具应用学习应急响应工具如 Autoruns、Process Monitor、病毒分析工具的使用提升处置效率案例复盘分析真实网络安全事件应急响应案例如勒索病毒事件总结处置经验。其他企业级攻防技能学习社工与钓鱼、CTF 夺旗赛解析等内容结合运维中企业安全防护需求深化理解。证书备考针对网安行业相关证书考试内容含红蓝对抗、应急响应考点进行专项复习参加模拟考试查漏补缺。运维转行网络攻防知识库分享网络安全这行不是会几个工具就能搞定的。你得有体系懂原理能实战。尤其是从运维转过来的别浪费你原来的经验——你比纯新人强多了。但也要沉得住气别学了两天Web安全就觉得自己是黑客了。内网、域渗透、代码审计、应急响应要学的还多着呢。如果你真的想转按这个路子一步步走没问题。如果你只是好奇我劝你再想想——这行要持续学习挺累的但也是真有意思。关于如何学习网络安全笔者也给大家整理好了全套网络安全知识库需要的可以扫码获取因篇幅有限仅展示部分资料需要点击下方链接即可前往获取1、网络安全意识2、Linux操作系统3、WEB架构基础与HTTP协议4、Web渗透测试5、渗透测试案例分享6、渗透测试实战技巧7、攻防对战实战8、CTF之MISC实战讲解关于如何学习网络安全笔者也给大家整理好了全套网络安全知识库需要的可以扫码获取因篇幅有限仅展示部分资料需要点击下方链接即可前往获取