如何确定大体侦察范围
当黑客决定进行攻击时,首先要解决的问题是确定踩点活动的范围。换句话说,你是打算对目标组织做全面的踩点,还是把自己的踩点活动范围控制在它的某个子公司或某个特定的地理位置?我们进行攻击的目的是什么?。是以入侵系统并取得系统控制权为目的,还是窃取信息为目的,或是使目标网络或系统瘫痪为目的?目的不同,采用的攻击手段也将不同。
比如黑客在攻击ADsL用户时,就要首先确定要目标主机处于哪几个IP地址段,因为用户每次在上网时都会获得不同的IP地址,这个IP地址位于被分配的IP地址段中,整个C段IP地址的用户都是处于同一地区的。比如想要攻击隔壁邻居的主机,则可根据自己地区的情况,适当地调节IP地址中的第二位数字,找到同一地区的上网用户lP。
未出手前先防护 代理服务器的使用
黑客在攻击过程中,为避免自己成为攻击的目标,来个“出师未捷身先死”,也为了躲避被入侵者的追查,避免自己攻击别人时被人抓到导致可能的牢狱之灾或是不必要的麻烦,一般会采取措施保护自己,掩盖自己的攻击踪迹。那么,黑客是如何掩盖自己的踪迹的呢?那就是使用代理服务器藏自己的lP。这样别人能看到的也就仅是代理服务器的IP地址,就无法对你实施攻击,也无法对你进行追踪了。后,代理服务器首先截取用户的请求,然后将服务请求转交远程服务器,从而实现客户机和远程服务器之间的联系。很显然,使用代理服务器后,远端服务器包括其它用户只能探测到代理服务器的IP地址而不是用户的lP地址,
这就实现了隐藏用户IP地址的目的,保障了用户上网**。
使用代理服务器的好处很多,简单概括起来主要有如下两点:
①在上网的时候防止被入侵、攻击,因为别人看到的仅是代理服务器的网址;
②提高网络访问的范围和速度,访问国外网站时很有用。
……