【软考信息安全】网络攻击三连击!3张川菜思维导图带你看透黑客的套路

发布时间:2026/8/22 1:44:15
【软考信息安全】网络攻击三连击!3张川菜思维导图带你看透黑客的套路 前面两篇我们把密码学的理论和应用都吃了一遍今天换个口味——来一桌川菜三连击为什么要学网络攻击因为软考信息安全工程师的考试里网络攻击是和密码学并驾齐驱的两大核心板块。不懂攻击就不懂防御不知道黑客怎么出招就没法设计安全方案。今天这3张思维导图从水煮鱼网络攻击概念到夫妻肺片攻击模型再到钵钵鸡攻击一般过程带你把黑客的套路从头到尾摸得清清楚楚。温馨提示本文思维导图为AI辅助生成仅供学习交流使用。如果觉得有用想借鉴/拿走麻烦在评论区说一声尊重博主的劳动成果~ 码字画图不易你的一句评论就是最大的支持一、水煮鱼网络攻击概念与原理第一道菜是水煮鱼——麻辣鲜香就像网络攻击一样看着热闹内里全是门道。1.1 什么是网络攻击网络攻击是指损害网络系统安全的危害性行为。一句话定义但考点在后面——网络攻击的四种危害行为类型这是软考选择题的高频考点攻击类型含义典型例子信息泄露攻击敏感信息被未授权者获取数据库被拖库、窃听通信内容完整性破坏攻击数据被篡改、删除、插入网页被篡改、交易记录被修改拒绝服务攻击系统或服务无法正常提供服务DDoS攻击把网站打瘫非法使用攻击未授权者使用系统资源盗用账号、挖矿木马占用算力记忆口诀泄、破、拒、非——信息泄露、完整性破坏、拒绝服务、非法使用。四种类型刚好对应信息安全的四大安全属性被破坏。1.2 攻击者都有谁别以为攻击者都是电影里的黑客现实中攻击者的身份五花八门黑客技术型攻击者追求技术突破或炫耀间谍有组织的情报窃取目标是国家/商业机密恐怖主义者通过网络攻击制造社会恐慌或破坏关键基础设施公司职员内部威胁可能是误操作、不满报复或被收买职业犯罪分子以牟利为目的如 ransomware、网络诈骗破坏者纯粹以破坏为乐不图名利考试提示攻击者的分类考选择题居多重点记住公司职员属于内部攻击者这个点容易被忽略。另外要区分内部威胁和外部威胁。1.3 攻击工具有哪些黑客不是空手作案他们有四大类攻击工具用户命令直接使用系统自带的命令进行攻击比如用ping命令做洪水攻击脚本或程序编写或使用现成的攻击脚本/工具比如SQL注入工具、漏洞利用框架自治主体能自主传播和攻击的程序比如蠕虫、僵尸网络Botnet电磁泄露通过电磁信号泄露获取信息比如TEMPEST攻击考试提示攻击工具的四类用户命令、脚本或程序、自治主体、电磁泄露考多选题。自治主体和电磁泄露是比较冷门的考点容易漏选。1.4 攻击访问方式与效果攻击从哪里发起分两种访问方式访问方式攻击效果本地访问破坏信息、信息泄露远程访问拒绝服务、窃取服务本地访问攻击者已经在系统内部物理接触或已获取账号能直接破坏数据、窃取信息远程访问攻击者通过网络从外部发起常见的是DDoS拒绝服务、窃取未授权的服务资源二、夫妻肺片网络攻击模型第二道菜是夫妻肺片——食材丰富、层次分明就像网络攻击模型一样把复杂的攻击过程拆解成清晰的框架。软考里常考的网络攻击模型有三个攻击树方法、MITRE ATTCK模型、网络杀伤链Kill Chain模型。2.1 攻击树方法用树状图拆解威胁攻击树方法起源于故障树分析方法是一种从目标倒推攻击路径的分析方法。阶段发展起源故障树分析方法主要用于系统风险分析和系统可靠性分析扩展后扩展为故障树用于辅助识别软件和硬件中的错误应用于安全用AND-OR形式的树结构对目标对象进行网络安全威胁分析攻击树怎么用根节点是攻击目标比如获取管理员权限子节点是达成目标的各种方法AND表示必须同时满足OR表示任选其一。通过层层分解可以系统地找出所有可能的攻击路径。考试提示攻击树的三个要点——起源于故障树分析、用AND-OR树结构、用于威胁分析。这三个点经常考选择题。2.2 MITRE ATTCK模型真实攻击的知识库MITRE ATTCK是近年来网络安全领域最火的模型之一软考也开始考了。是什么MITRE根据真实观察到的网络攻击数据提炼形成的攻击矩阵模型特点基于真实攻击数据不是理论假设每个战术和技术都有真实案例支撑常见应用场景多选题高频考点网络红蓝对抗模拟红队用ATTCK模拟攻击蓝队用它检测和防御网络安全渗透测试按照ATTCK矩阵系统化地测试系统安全性网络防御差距评估对照ATTCK矩阵看看自己的防御体系哪些环节有缺口网络威胁情报收集用ATTCK的术语体系描述攻击行为便于情报共享考试提示MITRE ATTCK的四个应用场景考多选题记住红蓝对抗、渗透测试、防御评估、威胁情报这四个关键词。2.3 网络杀伤链Kill Chain模型攻击的七阶段网络杀伤链Cyber Kill Chain是洛克希德·马丁公司提出的攻击模型把网络攻击活动分成七个阶段是软考的超高频考点七个阶段按顺序排列目标侦查 → 武器构造 → 载荷投递 → 漏洞利用 → 安装植入 → 指挥和控制 → 目标行动逐个解释阶段英文黑客在做什么1. 目标侦查Reconnaissance收集目标信息踩点、扫描、社工2. 武器构造Weaponization制作攻击工具如捆绑木马的Office文档3. 载荷投递Delivery把攻击载荷送到目标如钓鱼邮件、U盘4. 漏洞利用Exploitation触发漏洞执行恶意代码5. 安装植入Installation在目标系统安装后门/木马持久化驻留6. 指挥和控制Command Control (C2)建立C2通道远程控制被控主机7. 目标行动Actions on Objectives达成最终目的如窃取数据、破坏系统考试超重点Kill Chain七阶段的顺序必须记牢软考经常考以下哪个是Kill Chain的第三阶段或指挥和控制之后是什么阶段。记忆口诀侦武载漏安指目侦查、武器、投递、漏洞、安装、指挥、目标。三、钵钵鸡网络攻击一般过程第三道菜是钵钵鸡——一串一串的就像网络攻击的步骤一步接一步串成完整的攻击链。如果说Kill Chain是理论模型那网络攻击的一般过程就是实战操作手册。黑客真正动手时通常遵循这七步第一步隐藏攻击源隐藏黑客主机位置使得系统管理员无法追踪。动手之前先藏好自己这是黑客的第一准则。常用手段使用代理服务器、VPN、Tor网络隐藏真实IP入侵第三方主机作为跳板机伪造源IP地址就像作案前先戴头套、手套不留下任何能追到自己的线索。第二步收集攻击目标信息确定攻击目标并收集目标系统的有关信息。踩点阶段黑客会收集目标的域名、IP地址段、网络拓扑开放的端口和运行的服务操作系统类型和版本组织架构、员工信息用于社工攻击就像小偷踩点先摸清你家几个人、什么作息、门是什么锁。第三步挖掘漏洞信息从收集到的目标信息中提取可使用的漏洞信息。有了信息下一步就是找破绽扫描服务版本查找已知漏洞CVE测试Web应用的SQL注入、XSS等漏洞分析员工信息寻找弱口令或社工切入点踩完点发现你家窗户没关严——这就是漏洞。第四步获取目标访问权限获取目标系统的普通或特权账户的权限。找到漏洞后利用漏洞获取访问权限利用漏洞直接获取系统权限暴力破解或社工获取账号密码从普通权限提升到管理员权限提权从窗户翻进你家拿到了家门钥匙。第五步隐藏攻击行为隐藏在目标系统中的操作防止攻击痕迹泄露防止入侵行为被发现。进来之后不能大张旗鼓要藏好删除系统日志、清除登录记录使用rootkit隐藏进程和文件加密C2通信流量避免被检测翻进来后轻手轻脚擦掉脚印不让你发现家里进了人。第六步实施攻击进行破坏活动或者以目标系统为跳板向其他系统发起新的攻击。终于到了干活阶段窃取敏感数据数据库、文件加密数据勒索ransomware破坏系统或服务以被控主机为跳板攻击内网其他机器横向移动在你家翻箱倒柜偷东西或者从你家去偷邻居家。第七步清除攻击痕迹避免安全管理员的发现、追踪以及法律部门取证。干完活要擦屁股彻底删除所有操作日志移除恶意工具和后门或留一个隐蔽后门伪造日志误导调查方向偷完东西把现场恢复原样擦掉所有指纹让警察找不到证据。考试提示网络攻击一般过程的七步重点记住顺序和每步的核心动作。和Kill Chain对比着记两者都是七步但侧重点不同——Kill Chain偏攻击链模型从侦查到行动一般过程偏黑客操作流程从隐藏到清痕。四、吃饱了总结网络攻击知识体系三张思维导图、三大模块网络攻击的知识体系就完整了 三张图核心考点速览思维导图核心内容高频考点水煮鱼概念与原理攻击定义、四种危害类型、攻击者、工具、访问方式四种危害行为类型泄破拒非、四类攻击工具夫妻肺片攻击模型攻击树、MITRE ATTCK、Kill ChainKill Chain七阶段顺序、ATTCK四个应用场景钵钵鸡一般过程黑客实战七步七步顺序、每步核心动作 两个七步对比记忆Kill Chain模型网络攻击一般过程目标侦查①隐藏攻击源武器构造②收集目标信息载荷投递③挖掘漏洞信息漏洞利用④获取访问权限安装植入⑤隐藏攻击行为指挥和控制⑥实施攻击目标行动⑦清除攻击痕迹注意Kill Chain从侦查开始一般过程从隐藏攻击源开始Kill Chain到目标行动结束一般过程到清除痕迹结束。两者顺序不同不要搞混 软考答题技巧题目问攻击类型 → 四种信息泄露、完整性破坏、拒绝服务、非法使用题目问攻击模型 → 三个攻击树、ATTCK、Kill Chain题目问Kill Chain阶段 → 按顺序侦武载漏安指目题目问攻击一般过程 → 按顺序藏收挖获隐实清题目问内部攻击者 → 想到公司职员题目问ATTCK应用 → 红蓝对抗、渗透测试、防御评估、威胁情报写在最后以上就是软考信息安全工程师网络攻击部分的全部核心考点3张川菜风思维导图详细讲解配合前面的密码学两篇信息安全的两大核心板块就都拿下了。如果这篇文章对你有帮助欢迎点赞、收藏⭐、评论三连支持 再次提醒本文思维导图为AI辅助生成内容经过人工核对仅供学习交流。如果需要借鉴/转载/拿走图片麻烦在评论区说一声尊重博主的劳动成果谢谢大家密码学网络攻击硬菜上齐。祝大家软考一次过我们岸上见