道德黑客 - 侦察



信息收集和了解目标系统是道德黑客中的第一个步骤。侦察是一套用于秘密发现和收集有关目标系统信息的流程和技术(足迹分析、扫描和枚举)。

在侦察过程中,道德黑客会尝试尽可能多地收集有关目标系统的信息,遵循以下七个步骤:

  • 收集初始信息
  • 确定网络范围
  • 识别活动机器
  • 发现开放端口和访问点
  • 识别操作系统指纹
  • 发现端口上的服务
  • 绘制网络地图

我们将在本教程的后续章节中详细讨论所有这些步骤。侦察分为两个部分:**主动侦察**和**被动侦察**。

主动侦察

在此过程中,您将直接与计算机系统交互以获取信息。此信息可能相关且准确。但是,如果您未经许可计划进行主动侦察,则存在被检测到的风险。如果被检测到,系统管理员可能会采取严厉措施来制止您并追踪您的后续活动。

被动侦察

在此过程中,您不会直接连接到计算机系统。此过程用于在不与目标系统交互的情况下收集重要信息。

广告