渗透测试——十、渗透列举及命令详解

news2024/12/16 21:25:34

渗透测试

  • 一、协议配置与分析
    • 1、HTTPS 的定义
    • 2、HTTPS的验证
  • 二、Kali Linux 常用工具
  • 三、Windows 命令详解

一、协议配置与分析

1、HTTPS 的定义

HTTPS (Hyper Text Transfer Protocol over Secure Socket Layer,超文本传输安全协议)是以安全为目标的 HTTP 通道。其在 HTTP 的基础上,通过传输加密和身份认证保证了传输过程的安全性。HTTP 协议虽然使用极为广泛,但是却存在不小的安全缺陷,主要是其数据的明文传送和消息完整性检测的缺乏。HTTPS 在HTTP 的基础上加人 TLS/SSL 层。HTTPS 的安全基础是 SSL。
在这里插入图片描述

2、HTTPS的验证

HTTPS服务提供了双向的身份认证,客户端和服务器端在传输数据之前,会通过X509证书对双方进行身份认证。
在这里插入图片描述

  • 1、客户端发起SSL握手消息给服务端要求连接
  • 2、服务器端将证书发送给客户端。
  • 3、客户端检查服务器端证书,确认是否是由自己信任的证书签发机构签发的。如果不是,将是否继续通信的决定权交给用户选择。如果检查无误或者用户选择继续,则客户端认可服务器端的身份。
  • 4、服务器端要求客户端发送证书,并检查是否通过验证。失败则关闭连接,认证成功则从客户端证书中获得客户端的公钥,一般为1024 位或者 2 048 位。至此,服务器端、客户端双方的身份认证结束,双方确保身份都是真实可靠的。

二、Kali Linux 常用工具

NMAP(即网络映射器) 是 Kali Linux 中最受欢迎的信息收集工具之一。换句话说,它可以获取有关主机的信息:IP 地址、操作系统检测及网络安全的详细信息(如开放的端口数量及其含义)。
它还提供防火墙规避和欺骗功能。

  1. Lynis
    Lynis 是安全审计、合规性测试和系统强化的强大工具。当然,也可以将其用于漏洞检测和渗透测试。它将根据检测到的组件扫描系统。例如,如果它检测到 Apache,它将针对入口信息运行与 Apache 相关的测试。
  2. WordPress
    WordPress 是最好的开源CMS之一,而这个具是最好的免费 WordPress 安全审计工具它是免费的,但不是开源的。如果想知道一个 WordPress 博客是否在某种程度上容易受到攻击,可以使用WPScan。
  3. Aircrack - ng
    Aircrack -ng 是评估 WiFi 网络安全性的工具集合。它不限于监控和获取信息,还包括破坏网络(WEP、WPA1和WPA2)的能力。如果忘记了自己的 WiFi 网络的密码,可以尝试使用它来重新获得访问权限。它还包括各种无线攻击能力,可以使用它们来定位和监控WiFi网络,以增强其安全性。
  4. Hydra
    如果你正在寻找一个有趣的工具来破解登录密码,Hydra 将是 Kali Linux 预装的最好的工具之一。
  5. Wireshark
    Wireshark 是 Kali Liux 上最受欢迎的网络分析仪。它也可以归类为用于网络嗅探的最佳Kali Linux 工具之一。
  6. Metasploit Framework ( MSF)
    Metasploit Framework 是最常用的渗透测试框架。它提供两个版本:一个是开源版,另外个是专业版。使用此工具,可以验证漏洞、测试已知漏洞并执行完整的安全评估。
  7. Maltego
    Maltego 是一种令人印象深刻的数据挖掘工具,用于在线分析信息并连接信息点 (如果有的话)。根据这些信息,它创建了一个有向图,以帮助分析这些数据之间的链接。
  8. Skipfish
    与WPScan 类似,但它不仅仅专注于 WordPress。Skipfish 是一个 Web 应用扫描程序,可以提供几乎所有类型的 Web 应用程序的洞察信息。它快速且易于使用。此外,它的递归爬取方法使它更好用。Skipfish 生成的报告可以用于专业的 Web 应用程序安全评估。
  9. Nessus
    如果计算机连接到了网络,Nessus 可以帮助找到潜在攻击者可能利用的漏洞。当然,如果是多台连接到网络的计算机的管理员,则可以使用它并保护这些计算机。

三、Windows 命令详解

  1. gpedit.msc一组策略
  2. utilman–辅助工具管理器
  3. nslookup-IP 地址侦测器
  4. explorer-打开资源管理器
  5. logoff–注销命令
  6. tsshutdn-60s倒计时关机命令
  7. lusrmgrmsc-本机用户和组
  8. services.msc–用来启动、终止并设置 Windows 服务的管理策略
  9. oobe/msoobe /a–检查 Windows XP是否激活
  10. notepad-打开记事本
  11. cleanmgr-垃圾整理
  12. net start messenger–开始信使服务
  13. compmgmtmsc-计算机管理
  14. net stop messenger–停止信使服务
  15. conf–启动 netmeeting
  16. dvdplay-DVD 播放器
  17. charmap-启动字符映射表
  18. diskmgmt.msc–磁盘管理实用程序
  19. calc-启动计算器
  20. dfrg. msc磁盘碎片整理程序
  21. chkdsk.exe-Chkdsk 磁盘检查
  22. devmgmtmsc设备管理器
  23. regsvr32/u *dll-停止 DLL文件运行
  24. drwtsn32一系统医生
  25. rononce -p-15 s关机
  26. dxdiag-检查 DirectX 信息
  27. Msconfig exe系统配置实用程序
  28. mem.exe–显示内存使用情况
  29. regedit.exe–注册表
  30. winchat-Windows XP自带局域网聊天
  31. progman-程序管理器
  32. winmsd-系统信息
  33. perfmon.msc-计算机性能监测程序
  34. winver–检查Windows 版本
  35. sfc/scannow一-扫描错误并复原
  36. taskmgr–任务管理器 (Windows 2000/XP/2003)
  37. winver-检查Windows 版本
  38. wmimgmt.msc-打开Widows管理体系结构(WMI)
  39. wupdmgr-Windows 更新程序
  40. wscript-Windows 脚本宿主设置
  41. write–写字板
  42. winmsd一-系统信息
  43. wiaacmgr一扫描仪和照相机向导
  44. winchat–Windows XP自带局域网聊天
  45. mem.exe一显示内存使用情况
  46. Msconfigexe系统配置实用程序
  47. mplayer2-简易Windows Media Player
  48. mspaint画图板
  49. mstsc一一远程桌面连接
  50. mplayer2-媒体播放机
  51. magnify-放大镜实用程序
  52. mmc一-打开控制台
  53. mobsync-同步命令
  54. dxdiag-一检查 DirectX 信息
  55. drwtsn32一-系统医生
  56. devmgmtmsc-设备管理器
  57. dfrgmsc磁盘碎片整理程序
  58. diskmgmtmsc-磁盘管理实用程序
  59. dcomcnfg-打开系统组件服务
  60. ddeshare打开 DDE 共享设置
  61. net stop messenger 一停止信使服务
  62. net start messenger -开始信使服务
  63. notepad一-打开记事本
  64. nslookup-网络管理的工具向导
  65. ntbackup-系统备份和还原
  66. narrator-屏幕“讲述人”
  67. ntmsmgrmsc一一移动存储管理器
  68. ntmsoprq.msc-移动存储管理员操作请求
  69. netstat -an-(TC)命令检查接口
  70. syncapp—创建一个公文包
  71. sysedit—系统配置编辑器
  72. sigverif:文件签名验证序

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1299384.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

IDEA Maven 配置国内源

基本步骤 分别设置下图的两个,一个是对当前项目的设置,一个是对以后创建的项目设置,这样以后就不用重新配置了。 将下面的两个勾选上 注意,两个地方,Settings 和 Settings for New Projects 的勾都要勾上。 前往 User…

【C语言基础】嵌入式面试经典题(C语言篇)----有新的内容会及时补充、更新!

📢:如果你也对机器人、人工智能感兴趣,看来我们志同道合✨ 📢:不妨浏览一下我的博客主页【https://blog.csdn.net/weixin_51244852】 📢:文章若有幸对你有帮助,可点赞 👍…

WorkPlus即时通讯app,支持私有化部署的企业IM

当企业面临复杂的协同、业务和生态场景时,多个繁琐的应用和系统常常让员工头疼不已。然而,WorkPlus作为企业数字化转型的超级APP,以其一站式全能解决方案,为企业带来了颠覆性的便利与高效。本文将深入探讨WorkPlus的特点和优势&am…

JavaScript系列-数据类型

ES6变量类型 JavaScript编程语言中,变量类型分为基本变量类型和引用类型,两种变量类型的区别在于 基本类型变量值存放于栈中,引用类型变量值存放于堆中基本类型赋值给其他变量,是将其值复制过去引用类型赋值给其他变量&#xff…

MyString:string类的模拟实现 1

MyString:string类的模拟实现 前言: 为了区分标准库中的string,避免编译冲突,使用命名空间 MyString。 namespace MyString {class string{private:char* _str;size_t _size;size_t _capacity;const static size_t npos -1;// C标…

解锁MySQL的威力:针对常见问题的快速解决指南

数据库和表的创建 创建数据库: CREATE DATABASE IF NOT EXISTS MyDatabase; USE MyDatabase;案例: 想象您要开始一个博客项目。首先,您需要一个地方来存储所有的文章和用户信息。上述命令帮助您创建了这样一个存储空间,名为MyDa…

人力资源服务展示网站作用有哪些

就业劳务问题往往是不少人群关注的问题,每个城市都聚集着大量求业者,而人力资源管理公司每年也会新增不少,对求业者来说,通过人力资源公司可以快速便捷的找到所需工作,而对公司来说,市场大量用户可以带来收…

python/matlab图像去雾/去雨综述

图像去雾和去雨是计算机视觉领域的两个重要任务,旨在提高图像质量和可视化效果。本文将综述图像去雾和去雨的算法、理论以及相关项目代码示例。 一、图像去雾算法 基于暗通道先验的方法: 这是广泛应用于图像去雾的经典算法之一。该方法基于一个观察&…

Aloha 机械臂的学习记录2——AWE:AWE + ACT

继续下一个阶段: Train policy python act/imitate_episodes.py \ --task_name [TASK] \ --ckpt_dir data/outputs/act_ckpt/[TASK]_waypoint \ --policy_class ACT --kl_weight 10 --chunk_size 50 --hidden_dim 512 --batch_size 8 --dim_feedforward 3200 \ --n…

操作系统学习笔记---内存管理

目录 概念 功能 内存空间的分配和回收 地址转换 逻辑地址(相对地址) 物理地址(绝对地址) 内存空间的扩充 内存共享 存储保护 方式 源程序变为可执行程序步骤 链接方式 装入方式 覆盖 交换 连续分配管理方式 单一连…

self-attention|李宏毅机器学习21年

来源:https://www.bilibili.com/video/BV1Bb4y1L7FT?p1&vd_sourcef66cebc7ed6819c67fca9b4fa3785d39 文章目录 引言self-attention运作机制b1是如何产生的怎么求关联性数值 α \alpha α 从矩阵乘法的角度再来一次从A得到Q、K、V从Q、K得到 α \alpha α矩阵由…

IT行业最被低估的六项技术,再加上一项尚未消亡的技术

2023年,生成式人工智能——更具体地说是ChatGPT——吸引了业界的广泛关注,深得董事会、首席执行官和其他高管的一致赞赏(也不乏害怕情绪)。当然,他们的热情是有道理的,多项研究发现,人工智能正在…

Nginx缓存及HTTPS配置小记

缓存基础 缓存分类 某些场景下,Nginx需要通过worker到上有服务中获取数据并将结果响应给客户端,在高并发场景下,我们完全可以将这些数据视为热点数据,并将其缓存到Nginx服务上。 客户端缓存:将缓存数据放到客户端。 …

Linux和Windows环境下如何使用gitee?

1. Linux 1.1 创建远程仓库 1.2 安装git sudo yum install -y git 1.3 克隆远程仓库到本地 git clone 地址 1.4 将文件添加到git的暂存区(git三板斧之add) git add 文件名 # 将指定文件添加到git的暂存区 git add . # 添加新文件和修改过的…

DTCC2023大会-DBdoctor-基于eBPF观测数据库-附所有PPT下载链接

DTCC2023大会-DBdoctor-基于eBPF观测数据库-附所有PPT下载链接 8月16日—18日,第14届中国数据库技术大会(DTCC-2023)在北京国际会议中心举行。聚好看在大会上首次发布基于eBPF观测数据库性能的产品DBdoctor,受到了业界广泛的关注。近期几位业内同仁过来要大会的PPT…

NLP项目实战01--电影评论分类

介绍: 欢迎来到本篇文章!在这里,我们将探讨一个常见而重要的自然语言处理任务——文本分类。具体而言,我们将关注情感分析任务,即通过分析电影评论的情感来判断评论是正面的、负面的。 展示: 训练展示如下…

消息队列使用指南

介绍 消息队列是一种常用的应用程序间通信方法,可以用来在不同应用程序或组件之间传递数据或消息。消息队列就像一个缓冲区,接收来自发送方的消息,并存储在队列中,等待接收方从队列中取出并处理。 在分布式系统中,消…

Git的安装以及SSH配置

前言 近期工作需要,所以版本管理工具要用到Git,某些操作需要ssh进行操作,在某次操作中遇到:git bash报错:Permission denied, please try again。经排查是ssh没有配置我的key,所以就借着这篇文章整理了一下…

【小白专用】使用PHP创建和操作MySQL数据库,数据表

php数据库操作 php连接mysql数据库 <?php $hostlocalhost; // 数据库主机名 $username"root"; // 数据库用户名 $password"al6"; // 数据库密码 $dbname"mysql"; // 数据库名 $connIDmysqli_connect($host,$username,$password,$dbn…

Electron[4] Electron最简单的打包实践

1 背景 前面三篇已经完成通过Electron搭建的最简单的HelloWorld应用了&#xff0c;虽然这个应用还没添加任何实质的功能&#xff0c;但是用来作为打包的案例&#xff0c;足矣。下面再分享下通过Electron-forge来将应用打包成安装包。 2 依赖 在Electron[2] Electron使用准备…