《metasploit渗透测试魔鬼训练营》学习笔记第三章----情报搜集

Kali渗透测试系统集成了metasploit开源的漏洞测试框架,是渗透测试必备的神器。下面是我在学习metasploit的笔记,有什么错误的地方请指出来,我会立即纠正的~
一.情报搜集
    1.外围信息搜集
      外围信息搜集又叫公开渠道信息搜集。搜索引擎,公共信息库,目标门户网站等等都是很好的入手点。metasploit有一类“辅助模块”,可以帮助你进行信息搜集的工作,并且还集成了nmap等神器。
      1.1通过DNS和IP挖掘目标网站的信息
           ①whois域名注册信息查询
              可以在MSF终端使用whois命令进行查询。
              msf > whois baidu.com
                     注意:进行whois查询时去掉www等前缀,因为注册域名时通常会注册一个上层域名,子域名由自身的域名服务器管理,在whois数据库中可能查询不到。
           ②nslookup,dig域名查询
              nslookup可以得到DNS解析服务器保存的Cache的结果,但并不是一定准确的。dig可以从官方DNS服务器上查询精确的结果
              msf > nslookup
              [*] exec: nslookup
              > set type=A
              > baidu.com
              msf > dig @dns.baidu.com baidu.com   #dns.baidu.com为DNS服务器
                           具体使用方法就不在这讲述,请自行百度。
                      ③IP2Location 地理位置查询
                          www.maxmind.com
                        可以根据IP查询地理位置,需要翻墙、
                       ④netcraft提供的信息查询服务
                         http://www.netcraft.com/
 
                         能获取到更多的更详细的信息。
                       ⑤IP2反域名查询
                          通过IP反查到域名,即旁注的第一步。
             http://www.ip-adress.com/reverse_ip/
 
                          可以通过该网站查询
                          国内的也可以用  http://www.7c.com/ 进行查询,结果更准确。
 
              1.2通过搜索引擎进行信息搜集
                   ①Google Hacking
                      Google提供了高级搜索功能。GHDB数据库包含了大量使用Google从事渗透的搜索字符串,
                      http://www.exploit-db.com/google-dorks  可以在上述网址看GHDB的内容。
                      一些自动化的工具,SiteDigger ,Search Diggity,Gooscan,具体用法自行百度。
                   ②搜索网址目录结构
                      首先可以手工测试一些常见的目录名,如 admin,login等等。
                      用Google查询:parent directory site:XXX.com  来查找目录。一般对拓展名为inc,bak,txt,sql的文件要特别留意。
                      inc:可能包含网站的配置信息。
                      bak:通常是文本编辑器留下的备份文件。
                      txt or sql:包含网站运行的sql脚本。
                      自动化的工具:metasploit的brute_dirs,dir_listing,dir_scanner等辅助模块,主要是暴力猜解。以dir_scanner为例:msf > use auxiliary/scanner/http/dir_scanner。具体的辅助模块需要百度自行查找。
                     一些网站还会在根目录下放置robots.txt文件,用以告诉搜索引擎哪些目录和文件不被抓取。
                   ③搜索特定类型的文件
                      有些网站会链接通讯录,订单等敏感的文件,可以进行针对性的查找,如Google,site:XXX.com filetype:xls。
                   ④搜索E-Mali
                       metasploit中有search_email_collector,进行针对性的搜集。
                       msf auxiliary(dir_scanner) > use auxiliary/gather/search_email_collector
                   ⑤搜索存在sql注入的页面以及后台登陆的页面
                      Google:site:XXX.com inurl:login  site:XXX.com inurl:.php?id=1
                   ⑥IP路由侦查
                      工具:traceroute
                       root@kali:~# traceroute  www.baidu.com
     2.主机探测和端口扫描
        2.1活跃主机扫描
             ①ICMP Ping命令
                ping www.baidu.com
             ②metasploit中的模块
                位于    modules/auxiliary/scanner/discovery  主要有 arp_sweep,     ipv6_multicast_ping,   ipv6_neighbor,   ipv6_neighbor_router_advertisement,                                         udp_probe,    udp_sweep.
               arp_sweep 使用ARP请求枚举本地局域网的活跃主机,即ARP扫描器
               udp_sweep 使用UDP数据包探测。
             ③Nmap探测
                metasploit中集成了nmap,至于nmap的用法,不在这里详细讨论。
         2.2操作系统辨别
              Nmap -O 参数
         2.3端口扫描与服务探测
              扫描技术:TCP Connect ,TCP SYN, TCP ACK ,TCP FIN ,TCP IDLE
              ①metasploit的端口扫描模块
                 search portscan 找到相关模块
              ②Nmap端口扫描
                 一般用到的参数如下:
                 -sT  -sS -sF/-sX/-sN -sP -sU -sA -Pn -p -F   具体百度。。。。
              ③探测详细服务信息
                 Nmap -sV 参数
    3.服务扫描和查点
       metasploit中有许多相关工具,大部分都在Scanner辅助模块,常以[service_name]_version(用以遍历主机,确定服务版本)和[service_name]_login(进行口令探测攻击)命名
       可输入 search name:_version查看所有服务查点模块
       3.1网络服务扫描
            ①telent服务扫描
                 msf > use auxiliary/scanner/telent/telent_version
            ②SSH服务扫描
               msf > use auxiliary/scanner/ssh/ssh_version
            ③Oracle数据库服务查点
               msf auxiliary(ssh_version) > use auxiliary/scanner/oracle/tnslsnr_version
            ④开放代理探测
               open_proxy模块
               msf auxiliary(tnslsnr_version) > use auxiliary/scanner/http/open_proxy
               公开搜集的代理服务器安全性无法得到保障。
        3.2口令猜测与嗅探
             制作一本质量高的字典需要运用社工。
            ①.SSH口令猜测
                msf auxiliary(open_proxy) > use auxiliary/scanner/ssh/ssh_login
            ②psnuffle口令探测
               psnuffle是metasploit中的口令嗅探工具,只有在接入对方网络的初始访问点后才能进行嗅探。
               msf auxiliary(ssh_login) > use auxiliary/sniffer/psnuffle
    4.网络漏洞扫描
          漏洞扫描器会向目标发送大量数据包,甚至会导致目标系统拒绝服务,而且会有很多误报或漏报,因此需要人工分析。
        ①OpenVAS漏洞扫描器
           OpenVAS在kali中的配置请自行百度,这里不再详细讲解。
           OpenVAS使用教程这里不再赘述。
        ②查找特定服务漏洞
      Nmap是针对性扫描工具之一,其拥有很多script的脚本可供使用,具体脚本的使用方法不再详解。
    5.渗透测试信息数据库共享
      metasploit提供了对psrtgresql数据库的支持。并提供了db_namp命令,可以将Nmap扫描结果存入数据库中,还提供了db_import命令,支持多种扫描结果导入。
      ①使用网络数据库共享
      ②通过RPC 服务共享
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Metasploit渗透测试魔鬼训练营是一种针对渗透测试人员的培训课程,旨在帮助学员掌握使用Metasploit框架进行渗透测试的技能。该课程包括理论知识和实践操作,涵盖了Metasploit框架的基础知识、漏洞利用、后渗透等内容。通过参加该训练营,学员可以提高自己的渗透测试技能,为企业提供更加全面和有效的安全保障。 ### 回答2: Metasploit渗透测试魔鬼训练营是一种专注于渗透测试技术的培训计划。Metasploit是一款广泛使用的渗透测试工具,能够帮助安全专业人士评估网络系统的弱点和漏洞,并提供相应的修复方案。Metasploit渗透测试魔鬼训练营旨在提供系统性的培训,使学员能够熟练运用Metasploit进行渗透测试,并成为专业的渗透测试人员。 这个魔鬼训练营采用实践与理论相结合的教学方法,通过大量的实际案例和模拟演练来帮助学员有效掌握渗透测试技术。训练营的内容包括Metasploit的基础知识、常见漏洞的挖掘与利用、渗透测试的方法与策略等。学员将学习如何利用Metasploit对目标网络进行扫描、漏洞利用和漏洞修复,以保证网络安全。 在这个训练营中,学员还将接触到实际渗透测试的场景和挑战,通过团队合作来解决复杂的安全问题。这不仅可以提高学员的问题解决能力,还可以培养他们的团队合作精神和沟通能力。 Metasploit渗透测试魔鬼训练营适合那些对渗透测试感兴趣,想要提升自己技能的安全专业人员。通过参加这个培训计划,学员可以全面了解Metasploit的功能与应用,并具备进行渗透测试的实际能力。这对于保护网络安全,提高企业的安全性具有重要意义。 ### 回答3: Metasploit是一款著名的渗透测试工具,它被广泛用于评估网络系统的安全性和漏洞。Metasploit渗透测试魔鬼训练营是一个专门针对Metasploit工具进行训练和实践的培训班。 这个训练营的目的是让参与者全面了解Metasploit的功能和使用方法,并通过实际操作和挑战来提高他们的渗透测试技能。在训练中,学员将学习如何使用Metasploit来发现和利用目标系统中的漏洞,以及如何进行渗透测试和攻击模拟。这些实践活动将使学员更好地理解网络安全漏洞的本质和攻击者的行为方式。 Metasploit渗透测试魔鬼训练营学习过程是非常实际的,学员将通过真实情景模拟来进行虚拟网络环境下的渗透测试。他们将学习如何选择和配置适当的漏洞利用模块,如何使用payloads以获取系统访问权限,并了解如何绕过防御机制和检测系统。 这个训练营的主要优势之一是培训者具有丰富的经验和专业知识,能够引导学员在实践中掌握Metasploit的各个方面。此外,训练营还提供了配套的学习资料和交互环节,使学员能够进一步加强他们的学习效果。 总而言之,Metasploit渗透测试魔鬼训练营是一个提供高质量Metasploit培训和实践机会的地方。通过参加这个训练营,学员可以提高他们的渗透测试技能,增强他们评估网络安全的能力,并为他们未来的职业发展打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值