赞
踩
序号 | 战术 | 战术功能 |
---|---|---|
1 | 侦察 | 攻击方收集信息,以便未来的行动。包含主动和被动地搜集侦察技术。此类信息一般包含受害者组织、基础设施或人员 |
2 | 资源开发 | 建立攻击者行动所需资源,包含基础设施、攻击人员创建、购买/窃取用于支持目标定位的资源技术。 |
3 | 初始访问 | 攻击方试图进入目标网络,获取一个入口 |
4 | 执行 | 运行恶意代码 |
5 | 持久化 | 保持攻击立足点,获得永久的控制能力 |
6 | 权限提升 | 获取最高权限 |
7 | 防御绕过 | 避免被发现 |
8 | 凭证获取 | 窃取账号、密码、凭证等 |
9 | 发现 | 弄清对方网络环境 |
10 | 横向移动 | 内网漫游,攻击其他网络 |
11 | 搜集 | 收集感兴趣的数据 |
12 | 命令控制 | 试图与目标网络通信,操纵目标系统和网络 |
13 | 数据渗出 | 窃取数据并输出 |
14 | 影响 | 中断和破坏对手网络和数据,给对方网络造成伤害 |
1)在危害受害者之前,对手可能会执行主动侦察扫描,以收集可在目标锁定过程中使用的信息,主动扫描是指敌方通过网络流量探测受害者技术设施的扫描。
2).001子技术:通常会扫描目标主机的IP地址或IP地址块;
3).002子技术:就是在漏洞扫描过程中对目标主机的主动探测;
1)搜索免费提供的网站或域名,获取目标信息;
2).001子技术:就是在一些社会化媒体平台,国外就是在Facebook、推特等,国内就是微信、微博、知乎等,搜索受害者信息;
3).002子技术:通过搜索引擎搜集受害者信息,包含百度、Google等;
1)搭建、采购各种各样的域名、DNS服务器、VPs、物理服务器、僵尸网络以及web服务等,将攻击脚本、EXP、Payload、恶意软件丢到目标机器中,
1)在对目标进行攻击时,在各个社交媒体注册一些虚拟账号,注册一些虚拟的邮箱账号,目的是在发送钓鱼邮件时,不可能用自己真实的邮箱去发送钓鱼邮件,也不可能用真实的微信账号去发送含有病毒的文件,肯定是注册一个虚假的微信账号,把头像改改,发一些朋友圈,混进一些群里,建立一个社交关系,取得对方信任,然后再发送病毒文件
1)路过损害简单来讲就是水坑攻击,在用户通过浏览器访问网站时,对用户的web浏览器进行攻击
1)利用常见的漏洞程序,对常见的web、中间件、公开的服务、软件进行攻击,攻击者可能尝试利用软件、数据、命令来利用面向Internet的计算机或程序的弱点,从而导致意外或意外行为发生。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。