1、專掃描漏洞
目前大多數(shù)電腦安裝的是Windows操作系統(tǒng).Windows操作系統(tǒng)的穩(wěn)定性和安全性隨著其版本的提升而得到不斷的提高,但難免會出現(xiàn)這樣或那樣的安全隱患,這些安全隱患就是漏洞,黑客通過其專業(yè)的研究發(fā)現(xiàn)了這些漏洞,于是使用病毒和木馬通過這些洞洞攻擊和破壞電腦。
2、試探漏洞
在了解了目標(biāo)主機(jī)的漏洞和弱點(diǎn)之后,黑客就能使用緩沖區(qū)溢出和測試用戶賬號和密碼等,達(dá)到對其進(jìn)行試撂性攻擊的目的。
3、取得權(quán)限與提升權(quán)限
如果試探出了可以利用的漏洞,那就意味著黑客獲得了攻擊誼目標(biāo)主機(jī)的初步權(quán)限,只要能登錄目標(biāo)主機(jī),那么提升權(quán)限將變得易如反掌,借助木馬等程序可以更順利地達(dá)到目的.在某些情況下,黑客在取得權(quán)限與提升權(quán)限時(shí)套采用破壞目標(biāo)電腦操作系統(tǒng)的方法來實(shí)現(xiàn)。
4、木馬入侵:
木馬是一種能竊取用戶存儲在電腦中的賬戶,密碼等信息的應(yīng)用程序.黑客通過木馬程序可以輕易地入侵并控制用戶電腦,井在用戶不知情的狀況下通過用戶的電腦進(jìn)行各種破壞活動,在日常生活中經(jīng)常出現(xiàn)的QQ號碼被盜的情況,一般就是黑客通過木馬進(jìn)行竊取的。
5、建立后門與清理痕跡
為了達(dá)到長期控制目標(biāo)主機(jī)的目的,黑客在取得管理員權(quán)限之后會立刻在其中建立后門,這樣就可以隨時(shí)登錄該主機(jī).為了避免被目標(biāo)主機(jī)的管理員發(fā)覺,在完成入侵之后需要清除其中的系統(tǒng)日志文件.應(yīng)用程序日志文件和防火墻的日志文件等,清理完畢即可從目標(biāo)主機(jī)中退出。