学习渗透,刚刚入坑——————基础知识了解

2023-10-30

今天学的很少但还是写写吧

我大一咋就没觉悟提前学习,大一整整四个月的寒假就让我躺废了


基础知识了解一下吧


最近的瓜很多,吃的真爽,孩子真是个神奇的存在,有的人因此得到祝福,有的人直接被封杀,当然这都拖了乐坛半壁江山要出歌的福。hahahahaha

简单的说说我学到的知识

渗透测试

黑客
骇客
红客
白帽子:专门研究或者从事网络安全行业的人,通常受雇于各大网络安全公司,是提高网络,系统安全水平的主要力量
黑帽子:专门研究木马,操作系统,并且以个人意志出发,攻击网络或计算机
灰帽子:专门研究木马,操作系统,寻找漏洞,并以个人意志为出发点,攻击网络和计算机


1. 脚本(asp,php,jsp)
2. Html(css,js,html)
3. HTTP协议
4. CMS(B/S)
5. MD5


肉鸡:被黑客入侵并长期驻扎的计算机或服务器

抓鸡:利用使用量大的程序的漏洞,使用自动化方式获取肉鸡的行为

Webshell::通过Web入侵的一种脚本工具,可以据此对网站服务进行一定程度的控制。

漏洞
硬件软件,协议等等的可利用安全缺陷,可能被攻击者利用,对数据篡改,控制等
一句话木马
通过向服务端提交一句简短的代码,配合本地的客户端实现Webshell功能的木马。

提权:操作系统低权限的账户将自己提升为管理员权限使用的方法

后门:黑客为了对主机进行长期的控制,在机器上种植的一段程序或留下的一个“入口”

跳板:使用肉鸡IP来实施攻击其他目标,以便更好的隐藏自己的身份信息

旁站入侵:即同服务器下的网站入侵。入侵之后可以通过提权跨目标等手段拿到目标网站的权限。常见的旁站查询工具有:WebRobot,御剑,明小子和web在线查询等。

C段的入侵
即同C段下服务器入侵。如目标IP为192.168.1.253入侵192.168.1.*的任意一台机器,然后利用一些黑客工具嗅探获取在网络上传输的各种信息。常用的工具有:在window下有Cain
在UNIX环境下有Sniffit等

渗透测试
黑盒测试:在未授权的情况下,模拟黑客的攻击方法和思维方式,来评估计算机网络系统可能存在的问题
白盒测试:从内部发起(偏向于代码审计)

APT攻击:高级可持续性攻击,是指组织(特别是政府)或者小团体利用先进的攻击手段对特定的目标进行长期持续性网络攻击的攻击形式
1.极强的隐蔽性
2.潜伏期长,持续性强
3. 目标性强

渗透测试的流程和入侵的最大区别:
渗透测试:全面地找出服务器的问题,更倾向于保护
入侵:不择手段地(甚至是具有破坏性的)拿到权限

明确的目标:

  • 确定范围
  • 确定规则
  • 确定需求

信息收集:

  1. 基础信息
  2. 系统信息
  3. 应用信息
  4. 版本信息
  5. 服务信息
  6. 人员信息
  7. 防护信息

漏洞探测

1.系统漏洞
2.WebServer漏洞
3.Webl漏洞
4.其他端口服务漏洞
5.通信安全

漏洞验证
1.自动化验证
2.手工验证
3. 试验验证
4.登录猜解
5.业务漏洞验证
6.公开资源利用

信息分析

  1. 精准打击
  2. 绕过防御机制
  3. 制定攻击路径
  4. 绕过检测机制
  5. 攻击代码

获取所需:

  1. 实施攻击
  2. 获取内部信息
  3. 进一步渗透
  4. 持续存在
  5. 清理痕迹

信息整理
1.整理渗透工具
2.整理收集信息

流程:
委托受理阶段——评测准备阶段——评测实验阶段——综合评估阶段——结题阶段

反正就只有我自己看

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

学习渗透,刚刚入坑——————基础知识了解 的相关文章

  • 【华为OD机试真题2023 JS】快递投放问题

    华为OD机试真题 2023年度机试题库全覆盖 刷题指南点这里 快递投放问题 知识点图BFS搜索 时间限制 1s 空间限制 256MB 限定语言 不限 题目描述 有N个快递站点用字符串标识 某些站点之间有道路连接 每个站点有一些包裹要运输 每

随机推荐

  • java.lang.RuntimeException: com.intellij.ide.plugins.PluginManager

    描述 在mac电脑上的Android Studio 因为项目需求 加载plugins中的dart和Flutter插件 经过科学上网后 依然无法从AS中加载进来 曲折到Jetbrains官网下载了dart和Flutter的插件包 再引入到AS
  • PyCharm常用快捷键

    00 万能搜索 可以搜索文件名 类名 方法名 还可以搜索目录名 搜索目录的技巧是在在关键字前面加斜杠 Double Shift 01 代码智能提示 由于PyCharm默认的代码智能提示是 Ctrl Space 但是因为Ctrl Space是
  • LESS-23 LESS-25 LESS-25a

    LESS 23 源码 以此可知可以通过报错注入等方式 语法 mixed preg replace mixed pattern mixed replacement mixed subject int KaTeX parse error Exp
  • docker应用安装之部署Springboot项目

    docker部署springboot项目分为以下2步 springboot项目的JAR包生成镜像文件 将镜像文件生成容器 并完成部署 一 springboot项目的JAR包生成镜像文件 编写Dockerfile文件 执行以下命令 mkdir
  • 谷歌翻译插件Translate Web Pages

    官方下载页 https github com FilipePS Traduzir paginas web releases Chrome 谷歌浏览器 下载 TWP x x x Chromium zip Chrome安装扩展 配置 使用的操作
  • sqlcmd是个好玩意儿

    文章目录 sqlcmd是什么 sqlcmd命令 使用实例 使用sqlcmd创建数据 执行sql语句 sqlcmd是什么 sqlcmd真是开发者的福利 有了这玩意儿之后 数据库的部署 与数据库相关的一些自动化工作忽然简单了好多 也算是一个神器
  • 成绩分析(蓝桥杯)

    成绩分析 题目描述 小蓝给学生们组织了一场考试 卷面总分为 100 分 每个学生的得分都是一个 0 到 100 的整数 请计算这次考试的最高分 最低分和平均分 输入描述 输入的第一行包含一个整数 n 1 n 104 表示考试人数 接下来 n
  • 回溯算法 解题思路

    文章目录 算法介绍 回溯算法能解决的问题 解题模板 1 组合问题 2 N皇后问题 算法介绍 回溯法 Back Tracking Method 探索与回溯法 是一种选优搜索法 又称为试探法 按选优条件向前搜索 以达到目标 但当探索到某一步时
  • vs qt 无法打开包括文件: “QtCore/qconfig.h”

    编译环境的不同导致的问题 定位到 ifdef QT BOOTSTRAPPED include
  • PyTorch环境配置:UserWarning: CUDA initialization: The NVIDIA driver on your system is too old

    错误 UserWarning CUDA initialization The NVIDIA driver on your system is too old found version 9010 Please update your GPU
  • 图数据库实践系列 (二)--Neo4J空间数据存储

    上讲回顾 介绍了Neo4j的概念和安装 同时包括介绍了Git和Maven两个工具 本文会介绍Neo4j Spatial项目以及空间数据 矢量 的存储 1 Neo4j Spatial 简介 1 1Neo4j Spatial概念 Neo4j S
  • 【雷达原理】雷达信号级建模与仿真

    目录 前言 一 LFMCW信号概述 1 1 优点 1 2 缺点 二 LFMCW信号模型 2 1 发射信号模型 2 2 接收信号模型 2 3 信号混频 三 MATLAB仿真 3 1 仿真结果 3 2 代码 四 参考文献 前言 雷达信号形式多种
  • 怎么查ip地址 多种方法教学

    我们在使用电脑的时候 有时候需要查询自己电脑的ip地址 那么这时候很多人会束手无策 那么接下来 IP数据云小编就为大家介绍一下怎么去查询自己电脑的ip地址 供大家在实际生活的时候参考使用 一 通过网页进行查询 可以通过第三方平台进行查询 比
  • TypeScript的一些安装、转换、热更新等配置方法

    安装 首先得有node然后在文件目录中git bash 输入npm i g typescript 安装成功后输入tsc测试是否安装成功 ts转js 浏览器不认识ts需要将ts转换为js让浏览器进行编译 在当前目录下git bash输入 ts
  • STM32F4驱动4路VL53L0测距

    最近给朋友调试了STM32F407驱动VL53L0的激光测距 安装在机器人上的 遇到一些问题 这里发帖纪录一下 关于VL53L0的资料和代码在正点原子那里都有 但是正点原子只是驱动了一路VL53L0 很多问题都需要我们自己解决 一路的VL5
  • 【商城后台管理系统】项目初始化(UmiJS)

    目录 一 运行时配置 1 1 配置方式 1 2 常用配置项 1 3 关于运行时配置说明 二 使用Umi UI 2 1 Umi UI的特性 2 2 项目中安装Umi UI 2 3 使用Umi UI 三 Umi JS总结 3 1 路由状态管理
  • 串口DMA传输模式

    DMA传输模式 前言 一 DMA简介 一 DMA系统框图 二 DMA传输通道 三 DMA传输模式 1 外设与存储器之间 2 存储器与存储器之间 3 小结 二 使用DMA配置 1 打开USART1及DMA模式 2 开启串口中断 3 生成代码
  • 项目中的if else太多了,该怎么重构?

    if else 太多了 最近跟着公司的大佬开发了一款IM系统 类似QQ和微信哈 就是聊天软件 我们有一部分业务逻辑是这样的 if msgType 文本 dosomething else if msgType 图片 doshomething
  • 使用Sonar分析Golang代码

    为了保证项目代码质量 需要控制每个Pull Request的代码单元测试覆盖率 翻看了Sonar文档 发现Sonar是一款保证代码质量的工具 可以满足此类需求 下面就用一个Demo来体验一下Sonar的功能 安装SonarQube 以Doc
  • 学习渗透,刚刚入坑——————基础知识了解

    今天学的很少但还是写写吧 我大一咋就没觉悟提前学习 大一整整四个月的寒假就让我躺废了 简单的说说我学到的知识 渗透测试 基础知识了解一下吧 最近的瓜很多 吃的真爽 孩子真是个神奇的存在 有的人因此得到祝福 有的人直接被封杀 当然这都拖了乐坛