摘要: 使用常见的渗透框架:msf 进行根据相关的收集到了信息以及msf相关指令进行爆破等渗透操作 阅读全文
posted @ 2020-10-26 22:41 秋夜风起人微醺 阅读(125) 评论(0) 推荐(0)
摘要: 网络扫描概述 1:主机扫描 找出网段内活跃的主机 2:端口扫描 找出主机开放的网络服务 3:操作系统/网络服务识别 识别主机安装的操作系统以及开放的网络服务类型,选择不同渗透代码及配置 4:漏洞扫描--找到主机/网络服务上存在的安全漏洞 主机扫描: ICMP ping:直接使用ping,容易被防火墙 阅读全文
posted @ 2020-10-26 21:50 秋夜风起人微醺 阅读(466) 评论(0) 推荐(0)
摘要: 网络信息收集 1:网络踩点 2:网络扫描 3:网络查点 网络踩点 目标组织: 1:具体使用的域名 2:网络地址范围 3:因特网上可直接访问的ip地址和网络服务 4:网络拓扑结构 5:电话号码段 6:电子邮件列表 7:信息安全状况 目标个人: 身份信息,联系方式,职业经历,甚至个人隐私信息 踩点的方式 阅读全文
posted @ 2020-10-26 15:19 秋夜风起人微醺 阅读(722) 评论(0) 推荐(0)