网络安全之渗透测试入门准备




渗透测试入门所需知识

操作系统基础:Windows,Linux

网络基础:基础协议与简单原理

编程语言:PHP,python

web安全基础

渗透测试入门


渗透测试学习:

1.工具环境准备:①VMware安装及使用;②Kali安装及使用;③Hetian工具库运行环境安装

2.前期信息收集:①子域名信息收集;②IP、端口信息收集;③网站信息收集

3.寻找突破入口:①常用工具;②常见历史漏洞集合;③Java反序列化;④常见未授权访问漏洞;⑤密码破解

4.渗透测试框架:Metasploit,Cobaltstrike

5.内网信息收集:①Windows主机信息收集;②Windows密码凭证获取;③域内密码凭证获取;④Linux主机信息收集

6.通道构建:①文件传输;②内网反弹shell;③HTTP代理;④Socks代理;⑤ICMP,DNS隧道

7.权限提升:①Windows提权;②渗透测试框架提权;③Linux提权;④数据库提权

8.横向移动:①横向移动工具;②域内横向移动

9.持久控制:①Windows权限维持;②Linux权限维持;③域内权限维持

10.痕迹清除:①Windows痕迹清除;②Linux痕迹清除

渗透测试流程:网站结构分析、网站机器信息收集→web漏洞扫描,服务器漏洞挖掘→网站人员信息收集、网络相关公开漏洞收集,C段、同IP、子域名主机安全检测→漏洞整理、报告生成

相关推荐
云道轩3 小时前
deepseek对 Oracle Fusion Cloud Applications 安全的分析
安全·fusion
未知鱼4 小时前
Python安全开发之子域名扫描器(含详细注释)
网络·python·安全·web安全·网络安全
志栋智能4 小时前
超自动化巡检:应对复杂IT环境的必然选择
运维·网络·安全·web安全·自动化
上海云盾-小余5 小时前
云主机安全加固:从系统、网络到应用的零信任配置
网络·安全·php
我叫果冻6 小时前
ai-assist:基于 LangChain4j 的 RAG 智能助手,本地化部署更安全
人工智能·安全
努力的lpp6 小时前
2024小迪安全课程第四节复习笔记
笔记·安全
菜根Sec7 小时前
网络安全冬天怎么过
安全·web安全·网络安全·网络安全公司
剑海风云9 小时前
JDK 26之安全增强
java·开发语言·安全·jdk26
喵喵爱自由10 小时前
Docker容器共享宿主机-安全网络
网络·安全·docker
木梯子10 小时前
以科技筑牢安全新基线,金鸿星智能全自动防洪闸新品重磅发布
人工智能·科技·安全