Day 1 | 渗透测试入门学习笔记 | 常用工具和指令

今天我学到了渗透测试是一种评估网络安全性的方法,通过模拟攻击者的行为来检测系统的脆弱性。接下来,把自己所学整理成笔记为你介绍渗透测试的基本概念、测试流程、渗透学习方法以及常用工具和指令。

渗透测试基础

测试类型

  • 白盒测试:在已知所有系统信息的情况下进行的测试,类似于内部测试。
  • 黑盒测试:在几乎不了解系统任何信息的情况下进行的测试,模拟外部攻击。
  • 灰盒测试:结合了白盒和黑盒测试的特点,测试者拥有部分系统信息。

渗透测试环节 (PTES)

  1. 前期交互阶段:与客户进行沟通,了解测试范围和规则。
  2. 情报搜集阶段:收集目标系统的公开信息。
  3. 威胁搜集阶段:确定可能的攻击手段和威胁模型。
  4. 漏洞分析阶段:分析系统潜在的安全漏洞。
  5. 渗透攻击阶段:利用发现的漏洞进行攻击尝试。
  6. 后渗透攻击阶段:在成功渗透后,进一步探索和控制目标系统。
  7. 报告阶段:编写测试报告,提供发现的漏洞和改进建议。

渗透学习方法

  • 关注安全网站和公众号,保持对最新安全动态的了解。而且要多看!
  • 养成做笔记和绘制思维导图的习惯,帮助巩固学习成果。
  • 每天阅读相关文章,增加漏洞知识储备。
  • 遇到问题积极询问,与同学、老师或通过网络寻求帮助。
  • 认真完成课堂练习和课后作业,通过实践加深理解。

常用工具和技术

Nmap

一款网络扫描工具,用于主机发现、端口扫描等。

  • nmap -T4 -A -v -Pn 目标IP:进行详细的网络扫描。

Metasploit

一款渗透测试框架,用于漏洞利用和远程攻击。

  • msfconsole:启动Metasploit控制台。
  • search 漏洞名称:搜索相关的攻击模块。
  • use 模块编号:选择特定的攻击模块。

攻击成功后的操作

  • screenshot:截取目标系统屏幕。
  • getuid:查看当前用户权限。
  • hashdump:导出用户密码哈希。

密码破解

  • 使用MD5在线解密网站,如cmd5.com,尝试破解密码。

系统命令

  • shell:获取系统命令行。
  • chcp 65001:解决乱码问题。
  • ipconfigwhoamiexit:执行系统命令。

摄像头控制

  • webcam_list:列出目标系统摄像头。
  • webcam_snap:拍摄照片。
  • webcam_stream:开启视频流。

今天,我的笔记就整理到这里啦,也方便我自己平时反复学习、回看。

如果这个笔记对你受益,欢迎点赞收藏!

  • 8
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

l1x1n0

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值