No.1 | 从小白到入门:我的渗透测试笔记

嘿,小伙伴们!好久不见啊,是不是都以为我失踪了?😂 其实呢,最近一直在埋头苦学,感觉自己就像是在技术的海洋里游泳,每天都在吸收新知识。现在终于有时间冒个泡,跟大家分享一下我的学习心得啦!

从今天开始,我准备把每堂课的重点内容都整理出来,做成笔记分享给大家。这样不仅能帮助我自己复习,也希望能给同样在学习的你们一些帮助。毕竟,独学而无友,则孤陋而寡闻嘛!让我们一起在技术的道路上互相鼓励,共同进步吧!

好啦,闲话少说,我们这就开始今天的学习笔记分享!


接下来是整理的重要笔记,方便将来回看记忆:

渗透测试基础知识点

1. 渗透测试定义

  • 模拟恶意攻击者的技术与方法
  • 目的:挫败目标系统安全控制措施,发现安全隐患
  • 评估系统整体安全性

2. 渗透测试分类

  • 黑盒测试(外部测试):不了解内部信息,模拟外部攻击者
  • 白盒测试(内部测试):了解所有内部信息
  • 灰盒测试(组合测试):部分了解内部信息

3. 渗透测试目标

  • 主机操作系统:Windows, Linux等
  • 数据库系统:MySQL, Oracle等
  • 应用系统:Web应用等
  • 网络设备:路由器、防火墙等

4. 渗透测试过程

  1. 前期交互:确定测试范围和目标
  2. 情报搜集:收集目标信息
  3. 威胁建模:分析可能的攻击途径
  4. 漏洞分析:寻找系统弱点
  5. 渗透攻击:实施攻击
  6. 后渗透攻击:深入利用已获取的访问权限
  7. 报告阶段:总结发现的问题和建议

5. 常用工具

  • Nmap:强大的网络扫描工具
  • Metasploit:综合渗透测试框架

6. 实战技巧(以MS17-010为例)

  • 使用nmap进行初步扫描
  • 利用Metasploit框架查找和利用漏洞
  • 获取shell后进行权限提升
  • 使用meterpreter进行后渗透操作(如截图、文件上传下载等)

7. 学习方法

  • 持续关注安全网站和公众号
  • 养成做笔记和思维导图的习惯
  • 理论结合实践,多动手操作

渗透测试全过程

  1. 前期交互阶段
  2. 情报搜集阶段
  3. 威胁建模阶段
  4. 漏洞分析阶段
  5. 渗透攻击阶段
  6. 后渗透攻击阶段
  7. 报告阶段

Metasploit常用指令

  1. msfconsole - 启动Metasploit控制台
  2. search [关键词] - 搜索相关模块
  3. use [模块路径] - 使用指定模块
  4. show options - 显示模块选项
  5. set [选项] [值] - 设置模块选项
  6. exploit 或 run - 执行攻击
  7. sessions -l - 列出活动会话
  8. sessions -i [ID] - 进入指定会话
  9. background - 将当前会话放入后台
  10. hashdump - 导出密码哈希(在meterpreter中)

Nmap常用扫描命令

  1. nmap [目标IP] - 基本扫描
  2. nmap -p- [目标IP] - 扫描所有端口
  3. nmap -sV [目标IP] - 探测服务版本信息
  4. nmap -O [目标IP] - 操作系统检测
  5. nmap -sU [目标IP] - UDP扫描
  6. nmap -sS [目标IP] - TCP SYN扫描
  7. nmap -sT [目标IP] - TCP连接扫描
  8. nmap -sn [目标IP/24] - ping扫描整个子网
  9. nmap -A [目标IP] - 激进扫描(包括操作系统检测、版本扫描、脚本扫描等)
  10. nmap -p80,443,8080 [目标IP] - 扫描特定端口

记住:渗透测试是一项需要持续学习和实践的技能。要遵守法律法规,只在授权的范围内进行测试。安全无小事,从点滴做起!最后,和大家分享我整理出来的思维导图,希望这对你们的学习有所帮助!我们一起加油!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1554972.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

脱口秀演员调侃王楚钦引争议

听说脱口秀演员调侃王楚钦输球,野生喜剧回应暂停演出合作,这不仅引发了关于脱口秀表演冒犯边界的讨论,也让我们反思言论自由与尊重他人之间的界限。 脱口秀作为一种艺术形式,其核心在于通过幽默、讽刺的方式,对社会现象…

Meta MovieGen AI:颠覆性的文本生成视频技术详解

近年来,生成式AI技术的发展迅猛,尤其是在文本生成图像、文本生成视频等领域。Meta公司近期推出的MovieGen AI,以其强大的文本生成视频能力震撼了整个AI行业。本文将详细解读Meta MovieGen AI的核心技术、功能特性及其在实际应用中的潜力。 一…

Mac 安装OpenAI的开源语音神器Whisper

一.Whisper 项目地址 1.GitHub项目地址 https://github.com/openai/whisper二.Whisper项目简介 Whisper 是 OpenAI 开源的语音神器,可以实现识别音频、视频中的人声,并将人声转换为字幕内容,保存到文件; 三.Whisper 安装教程 …

一“填”到底:深入理解Flood Fill算法

✨✨✨学习的道路很枯燥,希望我们能并肩走下来! 文章目录 目录 文章目录 前言 一 floodfill算法是什么? 二 相关OJ题练习 2.1 图像渲染 2.2 岛屿数量 2.3 岛屿的最大面积 2.4 被围绕的区域 2.5 太平洋大西洋水流问题 2.6 扫雷游戏 2.7 衣橱整…

Fastjson反序列化

Fastjson反序列化一共有三条利用链 TempLatesImpl:实战中不适用JdbcRowSetImpl:实际运用中较为广泛BasicDataSource(BCEL) 反序列化核心 反序列化是通过字符串或字节流,利用Java的反射机制重构一个对象。主要有两种…

C语言复习概要(二)

本文目录 C语言中的数组与函数详解1. 引言2. 数组2.1. 什么是数组?语法:示例: 2.2. 数组的初始化示例 1:在声明时初始化示例 2:部分初始化示例 3:运行时赋值 2.3. 数组的访问与修改示例: 2.4. 多…

vite学习教程02、vite+vue2配置环境变量

文章目录 前言1、安装依赖2、配置环境变量3、应用环境变量4、运行和构建项目资料获取 前言 博主介绍:✌目前全网粉丝3W,csdn博客专家、Java领域优质创作者,博客之星、阿里云平台优质作者、专注于Java后端技术领域。 涵盖技术内容&#xff1…

vite学习教程04、vue集成axios封装request工具类及应用

文章目录 前言1、安装axios2、封装request工具类3、封装api请求工具4、实战:vue中使用api请求工具类资料获取 前言 博主介绍:✌目前全网粉丝3W,csdn博客专家、Java领域优质创作者,博客之星、阿里云平台优质作者、专注于Java后端技…

YOLO--前置基础词-学习总结

RFBNet是什么意思 RFBNet 是一种用于目标检测的深度学习网络,它的名字来源于 "Receptive Field Block Network"(感受野块网络)。简单来说,RFBNet 是一种可以让计算机更好地“看”图像中不同大小的物体的方法。 在图像处…

51单片机的家用煤气报警系统【proteus仿真+程序+报告+原理图+演示视频】

1、主要功能 该系统由AT89C51/STC89C52单片机LCD1602显示模块温度传感器CO传感器蓝牙LED、蜂鸣器等模块构成。适用于家用天然气泄露报警器、煤气泄露报警器、无线报警等相似项目。 可实现功能: 1、LCD1602实时显示温度和煤气浓度 2、温度传感器DS18B20采集环境温度 3、CO传…

图解大模型计算加速系列:vLLM源码解析3,Prefix Caching

【全文目录如下】 一、两种不同的BlockAllocator 二、物理块和逻辑块的结构 三、prefill阶段的物理块分配方法 3.1 allocate函数入口 3.2 计算物理块hash值的方法 3.3 使用LRUEvictor管理物理块分配细节 3.4 再探LRUEvictor,理解“prefix” …

在线点餐堂食系统小程序的设计

管理员账户功能包括:系统首页,个人中心,管理员管理,商品管理,基础数据管理,论坛管理,公告信息管理,系统管理 微信端账号功能包括:系统首页,商品,…

Stable Diffusion绘画 | 插件-Deforum:场景穿越视频

第1步:在 Deforum 的「运行」模块,调整宽高,保持与图片一致: 第2步:在「关键帧」模块,勾选☑️「启用图像引导模式」,引导图像中,填写对应的图片路径,其他参数设置如下图…

开放式耳机哪个品牌好?适合运动的开放式蓝牙耳机分享

如今,开放式耳机的购买量呈现出持续上升的趋势,变得越来越多。而随着人们对音频设备需求的不断提升以及对舒适佩戴体验和自然聆听感受的日益追求,开放式耳机也以其独特的优势逐渐走进大众的视野,成为众多消费者的新宠。 在各大电…

工程活凝胶是什么?由啥组成?有啥用?

大家好!今天我们来了解一篇《Engineered Living Hydrogels》发表于《Advanced Materials》的研究。工程活凝胶作为一种新型生物系统,融合了活微生物细胞和水凝胶基质的优势。它的出现得益于微生物细胞工程和材料制造的创新。这种材料在多个领域展现出巨大…

Python调试技巧:高效定位与修复问题

Python调试技巧:高效定位与修复问题 在Python编程过程中,调试是不可避免的重要环节。无论是刚接触编程的初学者还是经验丰富的开发者,都可能会遇到代码运行不符合预期的情况。高效的调试技巧不仅能帮助我们快速找到问题,还能减少…

基于微信小程序的调查问卷管理系统

作者:计算机学姐 开发技术:SpringBoot、SSM、Vue、MySQL、JSP、ElementUI、Python、小程序等,“文末源码”。 专栏推荐:前后端分离项目源码、SpringBoot项目源码、Vue项目源码、SSM项目源码、微信小程序源码 精品专栏:…

2024年【浙江省安全员-C证】考试资料及浙江省安全员-C证找解析

题库来源:安全生产模拟考试一点通公众号小程序 2024年【浙江省安全员-C证】考试资料及浙江省安全员-C证找解析,包含浙江省安全员-C证考试资料答案和解析及浙江省安全员-C证找解析练习。安全生产模拟考试一点通结合国家浙江省安全员-C证考试最新大纲及浙…

C语言自定义类型:联合和枚举

1.联合体 1.1联合体类型的声明 联合体由一个或者多个成员构成,这些成员可以不同的类型。但是编译器只为最大的成员分配足够的内存空间,联合体的特点是所有成员共用同一块空间,所以联合体也叫共用体 给联合体其中一个成员赋值,其…

华为OD机试 - 最长的密码(Python/JS/C/C++ 2024 E卷 100分)

华为OD机试 2024E卷题库疯狂收录中,刷题点这里 专栏导读 本专栏收录于《华为OD机试真题(Python/JS/C/C)》。 刷的越多,抽中的概率越大,私信哪吒,备注华为OD,加入华为OD刷题交流群,…