网络安全之渗透测试入门准备




渗透测试入门所需知识

操作系统基础:Windows,Linux

网络基础:基础协议与简单原理

编程语言:PHP,python

web安全基础

渗透测试入门


渗透测试学习:

1.工具环境准备:①VMware安装及使用;②Kali安装及使用;③Hetian工具库运行环境安装

2.前期信息收集:①子域名信息收集;②IP、端口信息收集;③网站信息收集

3.寻找突破入口:①常用工具;②常见历史漏洞集合;③Java反序列化;④常见未授权访问漏洞;⑤密码破解

4.渗透测试框架:Metasploit,Cobaltstrike

5.内网信息收集:①Windows主机信息收集;②Windows密码凭证获取;③域内密码凭证获取;④Linux主机信息收集

6.通道构建:①文件传输;②内网反弹shell;③HTTP代理;④Socks代理;⑤ICMP,DNS隧道

7.权限提升:①Windows提权;②渗透测试框架提权;③Linux提权;④数据库提权

8.横向移动:①横向移动工具;②域内横向移动

9.持久控制:①Windows权限维持;②Linux权限维持;③域内权限维持

10.痕迹清除:①Windows痕迹清除;②Linux痕迹清除

渗透测试流程:网站结构分析、网站机器信息收集→web漏洞扫描,服务器漏洞挖掘→网站人员信息收集、网络相关公开漏洞收集,C段、同IP、子域名主机安全检测→漏洞整理、报告生成

相关推荐
祁白_7 小时前
[0xV01D]_Night Traffic_writeUp
网络·安全·ctf·writeup
一拳一个娘娘腔9 小时前
【SRC漏洞挖掘系列】第10期:GraphQL & API 安全 —— 现代 API 的“裸奔”时代
后端·安全·graphql
云栖梦泽在9 小时前
AI安全实战:AI系统应急响应的实战演练案例
大数据·人工智能·安全
Chockmans10 小时前
春秋云境CVE-2020-21652(极速版)
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2020-21652
上海云盾第一敬业销售11 小时前
高防CDN应对大规模流量攻击的架构解析
web安全·架构·ddos
Raink老师12 小时前
【AI面试临阵磨枪-76】社交 AI:内容生成、审核、智能回复、多模态理解、安全治理
人工智能·安全·面试
hwscom12 小时前
腾讯云如何在安全组开放端口
安全·云计算·腾讯云
2301_7807896613 小时前
高防cdn如何缓存网页静态资源
java·spring·web安全·缓存·kubernetes·ddos
码海浮生13 小时前
人工智能日报 每日AI新闻(2026年5月25日):Google I/O余波下的AI安全、多模态生成与搜索体验分化
大数据·人工智能·安全
Promise微笑15 小时前
SF6综合测试仪:国产替代SF6综合测试仪的精密化进阶与自主实践
运维·人工智能·安全