Điều kiện cần thiết:
+ 1 server hoặc 1 máy cá nhân có nat port 80.
+ 1 máy có cài IIS.
+ 1 domain.
+ Nắm được sở thích đối tượng.
+ Nắm được tư duy bảo mật và đề phòng.
Thực hiện:
+ Bước 1: Chuẩn bị: 1 website liên quang đến sở thích của victim chứa sẵn exploit hoặc 0day đc phép execute file hoặc download files từ vị trí khác về và chạy.
+ Bước 2: Fishing: Bẫy victim vào website đã cài mã độc và có lưu lại log IP.
+ Bước 3: Attack: sẽ xảy ra 2 trường hợp ở bước 2 ... (3.1) Mã độc chạy , virus dính, máy victim ăn hàng ... (3.2) Mã độc không chạy nhưng có IP của victim.
+ Bước 4: Nếu 3.1 thành công thì bạn ăn rồi thích mần gì thì mần , nếu 3.1 failed, còn 3.2 với địa chỉ IP của victim bạn có thể try 1 vài lucky shot exploit hoặc 0day của Linux thử tấn công vào modem internet của victim. Từ modem nếu may mắn bạn có thể chiếm đc quyền rồi upload những tool exploit chạy trên linux khác và scan IP trong lan để attack.
Các bước trên là khái niệm tổng quát, để đi hết các bước đó có thể bạn sẽ mất 1-2 năm tùy vào độ mày mò và đam mê