椒图——靶场模拟

先查看ip,10.12.13.232模拟的外网ip,其他的模拟内网ip,服务里面搭建好的漏洞环境。

#第一个测试项目,web风险发现

新建,下发任务,点威胁检测,webshell,点扫描任务,点新建,

配置好之后直接执行。

#弱口令扫描,

网络分析-发现发现-账户扫描这块有弱口令扫描,然后新建下发任务和上面差不多。

口令复用扫描也差不多。

#软件漏洞扫描

分扫描和漏洞补丁检测,发现发现-软件漏洞-新建下发任务,

#控制台查杀

目的是否能发现病毒的样本。网络发现-病毒查杀-控制台查杀,然后差不多的流程不过他是重新扫描,

#虚拟补丁

开启虚拟补丁开关,发现发现,软件漏洞,找到一个漏洞,然后点影响机数,点进去之后就要开启主机的虚拟补丁了,

再去测试一下,失败之后,在虚拟补丁里面是会有一个告警,还可以信息查看,命中的虚拟补丁,

#本地查杀

先切换为本地查杀的模式,

相当于机器运行之后会进行一个自动的检测,

#端口白名单,禁止外围暴露i

这个测试目的,某些违规或者不必要的外围端口,比如数据库端口,不对外开放。

要自己开启禁止外网暴露。在微隔离-端口白名单,选择指定端口开启。

相关推荐
勇往直前plus4 小时前
Python 属性访问与操作全解析:内置函数、魔法方法与描述符深度指南
java·网络·python
Arenaschi4 小时前
关于GPT的版特点
java·网络·人工智能·windows·python·gpt
代码熬夜敲Q4 小时前
Nginx相关
运维·服务器·nginx
MAXrxc4 小时前
ospf笔记
网络·笔记
薛定猫AI4 小时前
【深度解析】Hermes Agent Velocity Release:长期记忆、自进化技能与多智能体任务编排实践
网络·人工智能
Leweslyh4 小时前
基于 Confucius 架构的无人集群网络控制原语解析
开发语言·网络·php
土星云SaturnCloud4 小时前
基于铁塔基站的反无人机系统应用场景分析:边缘计算重构低空防御体系
服务器·人工智能·ai·边缘计算
古月方枘Fry4 小时前
OSPF 企业级多区域网络
运维·服务器·网络
gwjcloud4 小时前
Kubernetes从入门到精通(devops)06
运维·devops
shandianchengzi4 小时前
【记录】Claude Code|Ubuntu26给Claude Code新增任务消息提示音
运维·服务器·ubuntu·ai·大模型·音频·claude