网络安全入门课 kali

2024-06-19 10:48
文章标签 入门 网络安全 kali

本文主要是介绍网络安全入门课 kali,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

kali是一个渗透用的工具操作系统。网上的资源很多,最近听了一门,简单做了一些笔记。

这门课主要是kali的入门课,包含kali简介安装、kali完成主机和端口扫描、wireshark工具的使用。

一、kali的官网 www.kali.org,国内就可以访问,网站有点慢。这块也讲了一些查询国外的技巧。

二、关于端口扫描技术,netdiscover可以利用ARP扫描技术,并通过mac信息,获取主机类型,这个技巧能有一点用处。

  1. 对目标主机进行侦查,获取对方操作系统类型、版本。
  2.  获取开放的端口,开放的端口可以用来做渗透。
  3. netdiscover 地址https://github.com/alexxy/netdiscover
  4. Nmap 扫描地址和端口
  5. nc
  6. scapy

三、wireshark工具,通过视频也了解多用法。

问题:kali安装在虚拟机上,采用bridge模式,但是网络上要求每个用户都有独立的ip,这个情况虚拟机网卡设置方式。

Hping3使用方法

 

Nc 使用防范

Scapy定制数据包

nmap

nmap -sn 内网扫描采用ARP方式扫描,外网采用ping方式扫描;nmap -Pn ip 扫描端口。nmap,可以发现网络中的僵尸主机,并利用僵尸主机进行扫描。

思路:扫描网络中的“活的主机”,用ping、syn、arp2种方法。

UPnp

UPnP 没有认证协议,案例在内网可以设置网关开放端口映射。可以在自己的路由器上,定制端口映射

还有一个问题,小米客户端是如何发现小米其他设备的,蓝牙?是否有身份认证

acccheck

acccheck,检查 SMB协议,穷举用户名密码。

xss

攻击方法:xss集成工具,可以获取管理员的cookie。在管理员的操作页面中,存在xss漏洞。如何发送到指定位置的,可以是图片方式获取的cookie值。又用了一个定制浏览器加载cookie,实现管理员登录。实际工作中,需要在管理员页面中修改xss漏洞。

中间件url编码解析漏洞

后缀为jpg的文件,以执行php或jsp方式执行。nginx 、iis部分版本都有这样的漏洞。

 

通过学习意识到,服务器的漏洞是广泛存在的。结合之前的工作,会发现存在很多问题。但是为什么,这些问题还没有被重视,没有发生事故呢?

 

 

这篇关于网络安全入门课 kali的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1074813

相关文章

从入门到精通详解Python虚拟环境完全指南

《从入门到精通详解Python虚拟环境完全指南》Python虚拟环境是一个独立的Python运行环境,它允许你为不同的项目创建隔离的Python环境,下面小编就来和大家详细介绍一下吧... 目录什么是python虚拟环境一、使用venv创建和管理虚拟环境1.1 创建虚拟环境1.2 激活虚拟环境1.3 验证虚

Java List 使用举例(从入门到精通)

《JavaList使用举例(从入门到精通)》本文系统讲解JavaList,涵盖基础概念、核心特性、常用实现(如ArrayList、LinkedList)及性能对比,介绍创建、操作、遍历方法,结合实... 目录一、List 基础概念1.1 什么是 List?1.2 List 的核心特性1.3 List 家族成

c++日志库log4cplus快速入门小结

《c++日志库log4cplus快速入门小结》文章浏览阅读1.1w次,点赞9次,收藏44次。本文介绍Log4cplus,一种适用于C++的线程安全日志记录API,提供灵活的日志管理和配置控制。文章涵盖... 目录简介日志等级配置文件使用关于初始化使用示例总结参考资料简介log4j 用于Java,log4c

史上最全MybatisPlus从入门到精通

《史上最全MybatisPlus从入门到精通》MyBatis-Plus是MyBatis增强工具,简化开发并提升效率,支持自动映射表名/字段与实体类,提供条件构造器、多种查询方式(等值/范围/模糊/分页... 目录1.简介2.基础篇2.1.通用mapper接口操作2.2.通用service接口操作3.进阶篇3

Python自定义异常的全面指南(入门到实践)

《Python自定义异常的全面指南(入门到实践)》想象你正在开发一个银行系统,用户转账时余额不足,如果直接抛出ValueError,调用方很难区分是金额格式错误还是余额不足,这正是Python自定义异... 目录引言:为什么需要自定义异常一、异常基础:先搞懂python的异常体系1.1 异常是什么?1.2

Python实现Word转PDF全攻略(从入门到实战)

《Python实现Word转PDF全攻略(从入门到实战)》在数字化办公场景中,Word文档的跨平台兼容性始终是个难题,而PDF格式凭借所见即所得的特性,已成为文档分发和归档的标准格式,下面小编就来和大... 目录一、为什么需要python处理Word转PDF?二、主流转换方案对比三、五套实战方案详解方案1:

Spring WebClient从入门到精通

《SpringWebClient从入门到精通》本文详解SpringWebClient非阻塞响应式特性及优势,涵盖核心API、实战应用与性能优化,对比RestTemplate,为微服务通信提供高效解决... 目录一、WebClient 概述1.1 为什么选择 WebClient?1.2 WebClient 与

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

从入门到精通详解LangChain加载HTML内容的全攻略

《从入门到精通详解LangChain加载HTML内容的全攻略》这篇文章主要为大家详细介绍了如何用LangChain优雅地处理HTML内容,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录引言:当大语言模型遇见html一、HTML加载器为什么需要专门的HTML加载器核心加载器对比表二

从入门到进阶讲解Python自动化Playwright实战指南

《从入门到进阶讲解Python自动化Playwright实战指南》Playwright是针对Python语言的纯自动化工具,它可以通过单个API自动执行Chromium,Firefox和WebKit... 目录Playwright 简介核心优势安装步骤观点与案例结合Playwright 核心功能从零开始学习