网络安全入门课 kali

2024-06-19 10:48
文章标签 入门 网络安全 kali

本文主要是介绍网络安全入门课 kali,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

kali是一个渗透用的工具操作系统。网上的资源很多,最近听了一门,简单做了一些笔记。

这门课主要是kali的入门课,包含kali简介安装、kali完成主机和端口扫描、wireshark工具的使用。

一、kali的官网 www.kali.org,国内就可以访问,网站有点慢。这块也讲了一些查询国外的技巧。

二、关于端口扫描技术,netdiscover可以利用ARP扫描技术,并通过mac信息,获取主机类型,这个技巧能有一点用处。

  1. 对目标主机进行侦查,获取对方操作系统类型、版本。
  2.  获取开放的端口,开放的端口可以用来做渗透。
  3. netdiscover 地址https://github.com/alexxy/netdiscover
  4. Nmap 扫描地址和端口
  5. nc
  6. scapy

三、wireshark工具,通过视频也了解多用法。

问题:kali安装在虚拟机上,采用bridge模式,但是网络上要求每个用户都有独立的ip,这个情况虚拟机网卡设置方式。

Hping3使用方法

 

Nc 使用防范

Scapy定制数据包

nmap

nmap -sn 内网扫描采用ARP方式扫描,外网采用ping方式扫描;nmap -Pn ip 扫描端口。nmap,可以发现网络中的僵尸主机,并利用僵尸主机进行扫描。

思路:扫描网络中的“活的主机”,用ping、syn、arp2种方法。

UPnp

UPnP 没有认证协议,案例在内网可以设置网关开放端口映射。可以在自己的路由器上,定制端口映射

还有一个问题,小米客户端是如何发现小米其他设备的,蓝牙?是否有身份认证

acccheck

acccheck,检查 SMB协议,穷举用户名密码。

xss

攻击方法:xss集成工具,可以获取管理员的cookie。在管理员的操作页面中,存在xss漏洞。如何发送到指定位置的,可以是图片方式获取的cookie值。又用了一个定制浏览器加载cookie,实现管理员登录。实际工作中,需要在管理员页面中修改xss漏洞。

中间件url编码解析漏洞

后缀为jpg的文件,以执行php或jsp方式执行。nginx 、iis部分版本都有这样的漏洞。

 

通过学习意识到,服务器的漏洞是广泛存在的。结合之前的工作,会发现存在很多问题。但是为什么,这些问题还没有被重视,没有发生事故呢?

 

 

这篇关于网络安全入门课 kali的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1074813

相关文章

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

从入门到精通详解LangChain加载HTML内容的全攻略

《从入门到精通详解LangChain加载HTML内容的全攻略》这篇文章主要为大家详细介绍了如何用LangChain优雅地处理HTML内容,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录引言:当大语言模型遇见html一、HTML加载器为什么需要专门的HTML加载器核心加载器对比表二

从入门到进阶讲解Python自动化Playwright实战指南

《从入门到进阶讲解Python自动化Playwright实战指南》Playwright是针对Python语言的纯自动化工具,它可以通过单个API自动执行Chromium,Firefox和WebKit... 目录Playwright 简介核心优势安装步骤观点与案例结合Playwright 核心功能从零开始学习

从入门到精通MySQL联合查询

《从入门到精通MySQL联合查询》:本文主要介绍从入门到精通MySQL联合查询,本文通过实例代码给大家介绍的非常详细,需要的朋友可以参考下... 目录摘要1. 多表联合查询时mysql内部原理2. 内连接3. 外连接4. 自连接5. 子查询6. 合并查询7. 插入查询结果摘要前面我们学习了数据库设计时要满

从入门到精通C++11 <chrono> 库特性

《从入门到精通C++11<chrono>库特性》chrono库是C++11中一个非常强大和实用的库,它为时间处理提供了丰富的功能和类型安全的接口,通过本文的介绍,我们了解了chrono库的基本概念... 目录一、引言1.1 为什么需要<chrono>库1.2<chrono>库的基本概念二、时间段(Durat

解析C++11 static_assert及与Boost库的关联从入门到精通

《解析C++11static_assert及与Boost库的关联从入门到精通》static_assert是C++中强大的编译时验证工具,它能够在编译阶段拦截不符合预期的类型或值,增强代码的健壮性,通... 目录一、背景知识:传统断言方法的局限性1.1 assert宏1.2 #error指令1.3 第三方解决

从入门到精通MySQL 数据库索引(实战案例)

《从入门到精通MySQL数据库索引(实战案例)》索引是数据库的目录,提升查询速度,主要类型包括BTree、Hash、全文、空间索引,需根据场景选择,建议用于高频查询、关联字段、排序等,避免重复率高或... 目录一、索引是什么?能干嘛?核心作用:二、索引的 4 种主要类型(附通俗例子)1. BTree 索引(

Redis 配置文件使用建议redis.conf 从入门到实战

《Redis配置文件使用建议redis.conf从入门到实战》Redis配置方式包括配置文件、命令行参数、运行时CONFIG命令,支持动态修改参数及持久化,常用项涉及端口、绑定、内存策略等,版本8... 目录一、Redis.conf 是什么?二、命令行方式传参(适用于测试)三、运行时动态修改配置(不重启服务

MySQL DQL从入门到精通

《MySQLDQL从入门到精通》通过DQL,我们可以从数据库中检索出所需的数据,进行各种复杂的数据分析和处理,本文将深入探讨MySQLDQL的各个方面,帮助你全面掌握这一重要技能,感兴趣的朋友跟随小... 目录一、DQL 基础:SELECT 语句入门二、数据过滤:WHERE 子句的使用三、结果排序:ORDE

Python中OpenCV与Matplotlib的图像操作入门指南

《Python中OpenCV与Matplotlib的图像操作入门指南》:本文主要介绍Python中OpenCV与Matplotlib的图像操作指南,本文通过实例代码给大家介绍的非常详细,对大家的学... 目录一、环境准备二、图像的基本操作1. 图像读取、显示与保存 使用OpenCV操作2. 像素级操作3.