服务器是如何被入侵的

时间:2020-12-05 17:55:43

在了解服务器是如何被入侵的之前,先来复习一下各种概念性问题(大屌绕过)


1:小鸡们都知道服务器提供各种服务供客户端使用,那么此时服务器是如何与客户端通信的那?

依靠的是端口,攻击者入侵也是靠端口。

所以有一个必要条件就是攻击者的计算机与服务器必须正常通信!!!



2:什么是web?

web是互联网的总称,web的本意是蜘蛛网和网的意思,在网页设计中我们称为网页意思。现广泛译作网络、互联网等技术领域。表现为三种形式,即超文本(hypertext)、超媒体(hypermedia)、超文本传输协议(HTTP)等。


3:什么是web服务器?

Web服务器一般指网站服务器,是指驻留于因特网上某种类型计算机的程序,可以向浏览器等web客户端提供文档,也可以放置网站文件,让全世界浏览,可以放置数据文件,让全世界下载,目前最主流的三个web服务器是apache,nginx,iis.等如今的web应该称之为web应用程序,如今的web功能非常强大,网上购票,办公,游戏,社交等活动都不在话下。


4:是什么让web如此强大?

 数据库,编程语言,web容器,和web应用程序设计者、

那到底服务器是如何被入侵的那,其实下面这个简单的技能图就是简化的入侵过程


服务器是如何被入侵的

什么是c段渗透?什么是旁注?

攻击者通过渗透同一网段内的一台主机对目标主机进行arp等手段的渗透

简单来说就是:旁注与C段嗅探的意义,旁注的意思就是从同台服务器上的其他网站入手,提权,然后把服务器端了,就自然把那个网站端了。C段嗅探,每个IP有ABCD四个段,举个例子,192.168.0.1,A段就是192,B段是168,C段是0,D段是1,而C段嗅探的意思就是拿下它同一C段中的其中一台服务器,也就是说是D段1-255中的一台服务器,然后利用工具嗅探拿下该服务。