首页 > 其他分享 >渗透学习指南1

渗透学习指南1

时间:2024-05-28 15:02:41浏览次数:25  
标签:学习指南 渗透 系统 了解 测试 安全性

渗透学习指南

一、新手篇

一、了解渗透测试基础知识

1.渗透测试的定义与目的
1.定义:渗透测试是一种通过模拟恶意攻击者的行为来评估计算机系统、网络或Web应用的安全性的方法。
2.目的:发现系统或应用中的安全漏洞,评估漏洞被利用的可能性,并提供修复建议以增强安全性。
2.渗透测试类型
1.白盒测试:在完全了解目标系统的情况下进行,拥有关于系统的详细信息如源码、网络结构等。
2.黑盒测试:在不了解目标系统的情况下进行,模拟外部攻击

标签:学习指南,渗透,系统,了解,测试,安全性
From: https://blog.csdn.net/zhangzihao5319/article/details/139243618

相关文章

  • 学校机房渗透测试实战
    如何黑掉机房任意电脑?ps:老师讲课太无聊了,写一下机房渗透测试的几种思路,并进行实战演示。有什么问题,可以留言,欢迎各位大佬来指正。实现目标:获取shell获取system权限建立远程桌面连接思路一:找系统漏洞1、用cmd命令查看系统版本:winver发现系统版本是win10的21H2,找一下有......
  • 渗透测试必备字典神器
    「前言」在日常渗透测试中最常见的就是一个登录框,我们看到登录框最多的就是爆破,爆破时就需要用到字典,字典有很多,用户名字典、密码字典、fuzz字典,这些字典我们多了就很容易忘记。所以字典维护是一个重要的工作,但是非常的繁琐。有这么一款工具可以帮助到我们渗透测试工程师的师傅......
  • 内网渗透之横向移动
    一、使用文件传输1.1网络共享在网络资源共享中,有admin\(系统目录共享,还有IPC\)共享,是实战中通常建立的共享连接;建立IPC$共享需要以下两个条件:1.远程主机开启了IPC连接2.远程主机的139端口和445端口开放执行以下命令就可以与远程主机建立IPC连接netuse\\10.10.10.19\IPC$......
  • 内网渗透-信息收集-精简详细篇
    一、前言上一篇我们已经讲了在Windows主机里面信息探测的一些命令,但是有很多很杂,这里就把最常用的列在这里就行。二、本机基础信息收集1.查看当前用户、权限。whoami/all2.查看网络配置`ipconfig/all`3.查看主机路由信息routeprint4.查看操作系统信息systeminfo5.......
  • 内网渗透-信息收集
    一、前言对于所有的渗透而言,信息收集是最重要的一步,关系着后续的所有进程。对于内网渗透来说,信息收集主要就是对所拿下的一台主机进行信息探索。这里主要介绍一些常用的命令。二、获得主机的基本信息1.获取主机名hostname{%asset_img1.png%}2.获取系统信息systeminfo3.查......
  • 内网渗透-隧道搭建
    一、前言为什么要进行代理搭建?因为目标主机会把一些可利用的端口给禁了,或者说内网的防火墙不允许这些端口出现,那么这时候就需要搭建一个隧道,什么是隧道,对于小白来说可能有点抽象,其实就是主机与攻击机之间的通讯端口,然后还会设计到端口转发或者是端口映射的问题。端口转发一般发......
  • 内网渗透-Windows常用提权方法
    一、前言将介绍常见的提权方法。从为什么该方法能够提权(原理)到使用方法。二、系统内核漏洞提权1.为什么能提权?内核漏洞通常是指内核溢出漏洞,什么溢出呢?缓冲区溢出。那什么是缓冲区溢出呢?当应用程序或者是内核的驱动程序在接受用户输入的数据的时候,它会把这些数据存储在缓冲区......
  • 红队攻防渗透技术实战流程:云安全之云原生安全:K8s安全etcd Dashboard Configfile漏洞
    红队云攻防实战1.云原生安全-K8s安全-Kubelet漏洞利用1.1K8s安全-Master节点漏洞利用-2379端口etcd未授权访问1.1.1K8s安全-Master节点漏洞利用-etcd未授权的几种利用方式1.1.2K8s安全-Master节点漏洞利用-etcd未授权-V2版本利用1.1.3K8s安全-Master节点漏......
  • 红队攻防渗透技术实战流程:云安全之云原生安全:K8s实战
    红队云攻防实战1.云原生安全-K8s安全-Kubelet漏洞利用1.1K8s安全-横向移动-污点Taint-概念1.2K8s安全-横向移动-污点Taint实战1.2.2K8s安全-横向移动-探针APIServer未授权1.2.2K8s安全-横向移动-利用污点Taint横向移动master节点1.2.3K8s安全-Master节......
  • 在一次渗透中学会编写Tamper脚本
    拿到这个网站,通过对比查询,我们发现闭合参数finsh时,查询出的内容更多经过进一步判断,确实存在漏洞不过在测试的时候发现存在一定的过滤但是可以通过内联注释进行绕过。这里也是加深了解了内联注释的知识点,之前只会简单的利用 /*!50000UniONSeLeCt*/ /*!12345union*/......