网络安全之渗透测试入门准备




渗透测试入门所需知识

操作系统基础:Windows,Linux

网络基础:基础协议与简单原理

编程语言:PHP,python

web安全基础

渗透测试入门


渗透测试学习:

1.工具环境准备:①VMware安装及使用;②Kali安装及使用;③Hetian工具库运行环境安装

2.前期信息收集:①子域名信息收集;②IP、端口信息收集;③网站信息收集

3.寻找突破入口:①常用工具;②常见历史漏洞集合;③Java反序列化;④常见未授权访问漏洞;⑤密码破解

4.渗透测试框架:Metasploit,Cobaltstrike

5.内网信息收集:①Windows主机信息收集;②Windows密码凭证获取;③域内密码凭证获取;④Linux主机信息收集

6.通道构建:①文件传输;②内网反弹shell;③HTTP代理;④Socks代理;⑤ICMP,DNS隧道

7.权限提升:①Windows提权;②渗透测试框架提权;③Linux提权;④数据库提权

8.横向移动:①横向移动工具;②域内横向移动

9.持久控制:①Windows权限维持;②Linux权限维持;③域内权限维持

10.痕迹清除:①Windows痕迹清除;②Linux痕迹清除

渗透测试流程:网站结构分析、网站机器信息收集→web漏洞扫描,服务器漏洞挖掘→网站人员信息收集、网络相关公开漏洞收集,C段、同IP、子域名主机安全检测→漏洞整理、报告生成

相关推荐
凌峰的博客1 小时前
基于深度学习的图像安全与隐私保护研究方向调研(中)
人工智能·深度学习·安全
网安INF8 小时前
网络杀伤链(CKC模型)与ATT&CK模型详解
网络·安全·网络安全·网络攻击模型
foo1st9 小时前
Web应用渗透测试经验教训1.0
安全·渗透测试·web app
94621931zyn613 小时前
隐私安全 - Cordova 与 OpenHarmony 混合开发实战
安全
旧梦吟13 小时前
脚本网站 开源项目
前端·web安全·网络安全·css3·html5
仰望星空@脚踏实地14 小时前
DataKit 服务Web TLS安全问题修复
安全·tls·ecdh·dh
量子信使14 小时前
量子力学的两大护法:叠加与纠缠
物联网·安全·密码学·信息与通信·量子计算
白帽子黑客杰哥15 小时前
网络安全面试指南
web安全·网络安全·面试·渗透测试·面试技巧
世界美景15 小时前
一种基于 ART 内存特征的 LSPosed/Xposed/分身环境 完美检测方案
android·安全·安卓·xposed
白帽黑客-晨哥17 小时前
Web安全方向的面试通常会重点考察哪些漏洞和防御方案?
安全·web安全·面试·职场和发展·渗透测试