随笔分类 -  网络安全

摘要:第一章:1、2017年6月1日,《网络安全法》开始实施。2、网络安全5大基本要素:保密性、完整性、可用性、可控性、不可否认性。3、计算机网络面临的威胁:(1)主动攻击:终端、篡改、伪造(2)被动攻击:截获、窃取。4、网络脆弱性的原因:(1)开放的网络环境(网络用户可以自由访问网站,不受时间和空间约束 阅读全文
posted @ 2018-06-28 11:18 abin在路上 阅读(819) 评论(0) 推荐(0)
摘要:局域网攻击演示 (1)信息收集 1对局域网进行主机发现扫描: nmap -sP 192.168.183.0/24 2确定攻击目标:本机ip地址为129,内网中还存在另一台主机,ip为134,这就是我们的目标,我们对它进一步扫描。 nmap -sV 192.168.183.134 通过分析,我们发现: 阅读全文
posted @ 2018-06-22 17:16 abin在路上 阅读(645) 评论(0) 推荐(0)
摘要:1.通过脚本快速攻击 2.后渗透攻击续 1.通过脚本快速攻击 我们可以通过msfconsole -x “msfconsole内输入的命令”实现快速攻击,进一步,我们可以将攻击需要执行的命令写成脚本,进行攻击。 (1)编辑脚本 vi abin.rc 输入以下内容。(根据实际情况修改) use expl 阅读全文
posted @ 2018-06-09 12:02 abin在路上 阅读(311) 评论(0) 推荐(0)
摘要:本期内容:nessus安装、msfconsole辅助模块使用、后渗透攻击 1. nessus安装 2.msfconsole辅助模块使用 3.后渗透攻击 1. nessus安装 (1)下载nessus 下载地址:https://www.tenable.com/downloads/nessus 我下载的 阅读全文
posted @ 2018-06-09 10:26 abin在路上 阅读(982) 评论(0) 推荐(0)
摘要:本期内容:nmap扫描、msfconsole攻击入门 1. nmap扫描进阶 2.msfconsole攻击入门 1.nmap扫描进阶 (1)nmap命令 nmap --sP -iL abin.txt (从abin.txt导入ip地址列表进行扫描,-sP主机存货判断) nmap -A 120.55.2 阅读全文
posted @ 2018-06-09 08:57 abin在路上 阅读(1371) 评论(0) 推荐(0)
摘要:本期内容:网站信息收集、nmap扫描 1. 信息收集 2. nmap扫描1.信息收集 (1)确定目标 首先,我们确定攻击目标,在这里,我们随便找一个网站做测试,我以码云为例。 (2)nslookup查看ip nslookup gitee.com 通过查询,得到gitee.cn的IP地址为:120.5 阅读全文
posted @ 2018-06-08 16:56 abin在路上 阅读(486) 评论(0) 推荐(0)
摘要:1、黑客常用DOS命令基础:telnet服务:telnet 192.168.1.141 (默认没有打开telnet服务)常用:color aping -t -l 65550 ip 死亡之pingipconfig 查看ipipconfig /releaseipconfig /renewsystemin 阅读全文
posted @ 2018-04-18 15:32 abin在路上 阅读(175) 评论(0) 推荐(0)
摘要:在此特别感谢cracer录制的《2015cracer入侵入门到精通视频教程》全套视频以及配套工具集,内容讲解十分详细,如果有需要可以在前面分享的网盘文件中找到。此次我将根据之前参加网络安全培训的内容,以及本次视频学习、实际操作过程中遇到的问题与收获进行一个总结,如果有错误的地方还望指正。信息收集在黑 阅读全文
posted @ 2018-04-18 15:31 abin在路上 阅读(321) 评论(0) 推荐(0)