“”必用兵器之“渗透测试篇一”

""必用兵器之"渗透测试篇一"

大家好,我还是你们的老朋友"信息安全我来讲你来听",上两篇文章主要讲述了"漏洞扫描"和"远程控制",那么今天我要讲的内容是如何来进行"渗透测试"的,由于内容较多,这里重点从如何有计划的学习"渗透测试"、渗透测试的基本流程、学习"渗透测试"实验中我们会常用到哪些工具、以及通过一个"渗透测试"实验来让大家理解消化本章内容。由于以下内容篇幅过长我分两篇文章进行发表,请小伙伴们时刻关注哦!!

一、我们如何有计划的学习"渗透测试"?

计划如下:

1、入门(大致要花两周左右的时间)

在学习的时候,你起码需要对常见的术语需要掌握,这里我在之前的文章里有讲过应该比较好理解,而且对计算机网络原理和网络通信协议需要有着一定的基础。这里可以先看一些书籍进行弥补例如《手册》和《Web安全攻防宝典实战篇》你看完了这些书籍之后,也应该对技术和渗透技术有了大致的了解,现在最快的学习方法就是:"动脑"与"动手"

动脑:需要有自己对常见漏洞的一些见解,不仅要学攻击技巧,也要在互联网学会保护自己,不要让自己的思维被现有的技术束缚住,需要自己动脑思考。

动手:是多加练习,假使你看完了一两本书之后,对理论的理解已经非常的透彻,但是你个人在实战的时候就是在一种"懵"的状态下,所以,就有边学习边实战,实践见真知。

2、学习常见和渗透工具的使用(大致需要两周时间)

这里绝对不是说还是我之前讲的远程控制抓肉鸡这种软件,这里需要更专业的软件,例如:Hydra、medusa、sqlmap、AWVS、Burpsuite、Beef-XSS、Metasploit、Nessus、wireshark等安全工具,这些是在圈比较知名的渗透工具与平台。

这些工具我会在下篇文章里接着做介绍!!

3、 开始学习系统、编程相关专业知识,这里主要学习linux系统了,由于该系统是开源的,所以学习起来非常有利于的进阶升级(大概需要半年时间)

这里要学习linux命令、linux网络编程等,VI和VIM是必须要学习的。

熟悉完linux后,你现在可以开始学习一些编程相关的知识,因为一个需要掌握多种编程语言,你如果没有编程基础的话,我这里推荐Python这个语言。因为Python这个语言代码简短,小白是很容易理解的,学完了Python后可以再去学习一下C语言或者Java,你学会了一门语言后是会有基础的,而且语言都是一通互通,所以你学完Python之后再去学C应该不会有多难了,有必要的时候你也可以编写一款自己的或渗透工具。

以上学完之后你可以成为一个"初级"了。

4、接下来可以学习一些0day挖掘技术提升自己的技能水平,看一些安全书籍,关注安全圈动态,如:Freebuf、tools论坛、看雪论坛这些比较著名的技术论坛

5、以上内容学习完成(大致需要一年时间)后,你现在可以学习一些比较著名的渗透测试系统了,这里我列举了几个:

Kali linux Parrot OS Arch linux等较知名的一些渗透系统,有机会的话还可以研究一下对于网站和服务器安全狗、云锁等一些防护软件的绕过,现在市面上有的大多数都被安全狗屏蔽掉了,所以如果自己有充足的时间的话可以自己去研究一下。

二、渗透测试的基本流程

1、渗透测试目的

渗透测试:出于保护系统的目的并非破坏,找出目标的安全隐患。

· 一般渗透测试流程

2、明确目标

确定范围:测试目标的范围,ip,域名,内外网。

确定规则:能渗透到什么程度,时间?能否修改上传?能否提权等。

确定需求:web应用的漏洞(新上线程序)?业务逻辑漏洞(针对业务的)?人员权限管理漏洞(针对人员、权限)?等等。(立体全方位)

根据需求和自己技术能力来确定能不能做,能做多少。

3、信息收集

方式:主动扫描,开放搜索等

开放搜索:利用搜索引擎获得,后台,未授权页面,敏感url等。

基础信息:IP,网段,域名,端口

系统信息:操作系统版本

应用信息:各端口的应用,例如web应用,邮件应用等等

版本信息:所有这些探测到的东西的版本。

服务信息

人员信息:域名注册人员信息,web应用中网站发帖人的id,管理员姓名等。

防护信息:试着看能否探测到防护设备

4、漏洞探索

利用上一步中列出的各种系统,应用等使用相应的漏洞。

方法:

1.漏扫,awvs,IBM appscan等。

2.结合漏洞去exploit-db等位置找利用。

3.在网上寻找验证poc。

内容:

系统漏洞:系统没有及时打补丁

Websever漏洞:Websever配置问题

Web应用漏洞:Web应用开发问题

其它端口服务漏洞:各种21/8080(st2)/7001/22/3389

通信安全:明文传输,token在cookie中传送等。

5、漏洞验证

将上一步中发现的有可能可以成功利用的全部漏洞都验证一遍。结合实际情况,搭建模拟环境进行试验。成功后再应用于目标中。

自动化验证:结合自动化扫描工具提供的结果

手工验证,根据公开资源进行验证

试验验证:自己搭建模拟环境进行验证

登陆猜解:有时可以尝试猜解一下登陆口的账号密码等信息

业务漏洞验证:如发现业务漏洞,要进行验证

公开资源的利用

-exploit-db/wooyun/

-google hacking

-渗透代码网站

-通用、缺省口令

-厂商的漏洞警告等等。

6、信息分析

为下一步实施渗透做准备。

精准打击:准备好上一步探测到的漏洞的exp,用来精准打击

绕过防御机制:是否有防火墙等设备,如何绕过

定制攻击路径:最佳工具路径,根据薄弱入口,高内网权限位置,最终目标

绕过检测机制:是否有检测机制,流量监控,杀毒软件,恶意代码检测等(免杀)

攻击代码:经过试验得来的代码,包括不限于xss代码,sql注入语句等

7、获取所需

实施攻击:根据前几步的结果,进行攻击

获取内部信息:基础设施(网络连接,vpn,路由,拓扑等)

进一步渗透:内网入侵,敏感目标

持续性存在:一般我们对客户做渗透不需要。rookit,后门,添加管理账号,驻扎手法等

清理痕迹:清理相关日志(访问,操作),上传文件等

8、信息整理

整理渗透工具:整理渗透过程中用到的代码,poc,exp等

整理收集信息:整理渗透过程中收集到的一切信息

整理漏洞信息:整理渗透过程中遇到的各种漏洞,各种脆弱位置信息

目的:为了最后形成报告,形成测试结果使用。

9、形成报告

按需整理:按照之前第一步跟客户确定好的范围,需求来整理资料,并将资料形成报告

补充介绍:要对漏洞成因,验证过程和带来危害进行分析

修补建议:当然要对所有产生的问题提出合理高效安全的解决办法

10、流程总结

以上内容请大家细细咀嚼,有问题可以给我留言,我会逐一回复。下篇文章中重点介绍常用的渗透测试工具和实验环境搭建。

网络安全入门学习路线

其实入门网络安全要学的东西不算多,也就是网络基础+操作系统+中间件+数据库,四个流程下来就差不多了。

1.网络安全法和了解电脑基础

其中包括操作系统Windows基础和Linux基础,标记语言HTML基础和代码JS基础,以及网络基础、数据库基础和虚拟机使用等...

别被这些看上去很多的东西给吓到了,其实都是很简单的基础知识,同学们看完基本上都能掌握。计算机专业的同学都应该接触了解过,这部分可以直接略过。没学过的同学也不要慌,可以去B站搜索相关视频,你搜关键词网络安全工程师会出现很多相关的视频教程,我粗略的看了一下,排名第一的视频就讲的很详细。 当然你也可以看下面这个视频教程仅展示部分截图: 学到http和https抓包后能读懂它在说什么就行。

2.网络基础和编程语言

3.入手Web安全

web是对外开放的,自然成了的重点关照对象,有事没事就来入侵一波,你说不管能行吗! 想学好Web安全,咱首先得先弄清web是怎么搭建的,知道它的构造才能精准打击。所以web前端和web后端的知识多少要了解点,然后再学点python,起码得看懂部分代码吧。

最后网站开发知识多少也要了解点,不过别紧张,只是学习基础知识。

等你用几周的时间学完这些,基本上算是具备了入门合格渗透工程师的资格,记得上述的重点要重点关注哦! 再就是,要正式进入web安全领域,得学会web渗透,OWASP TOP 10等常见Web漏洞原理与利用方式需要掌握,像SQL注入/XSS跨站脚本攻击/Webshell木马编写/命令执行等。

这个过程并不枯燥,一边打怪刷级一边成长岂不美哉,每个攻击手段都能让你玩得不亦乐乎,而且总有更猥琐的方法等着你去实践。

学完web渗透还不算完,还得掌握相关系统层面漏洞,像ms17-010永恒之蓝等各种微软ms漏洞,所以要学习后渗透。可能到这里大家已经不知所云了,不过不要紧,等你学会了web渗透再来看会发现很简单。

其实学会了这几步,你就正式从新手小白晋升为入门学员了,真的不算难,你上你也行。

4.安全体系

不过我们这个水平也就算个渗透测试工程师,也就只能做个基础的安全服务,而这个领域还有很多业务,像攻防演练、等保测评、风险评估等,我们的能力根本不够看。

所以想要成为一名合格的网络工程师,想要拿到安全公司的offer,还得再掌握更多的网络安全知识,能力再更上一层楼才行。即便以后进入企业,也需要学习很多新知识,不充实自己的技能就会被淘汰。

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。

尾言

因为入门学习阶段知识点比较杂,所以我讲得比较笼统,最后联合CSDN整理了一套【282G】网络安全从入门到精通资料包,需要的小伙伴可以点击链接领取哦! 网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

“安服仔”必用兵器之“渗透测试篇一”相关推荐

  1. “菜鸟安服仔”必用兵器之“渗透测试篇一”

    "菜鸟黑客"必用兵器之"渗透测试篇一" "菜鸟黑客"必用兵器之"渗透测试篇一" 大家好,我还是你们的老朋友"信 ...

  2. 就业大山之下的网络安全:安逸的安服仔

    从去年开始,各个互联网大厂就接二连三的放出了裁员消息,整个互联网行业好像都处于寒冬状态.微博.小米.滴滴.知乎.拼多多等在内的一大批互联网知名企业,也相继传出"人员优化"的消息. ...

  3. 记录某一天安服仔的漏洞挖掘过程

    前言 作为一个拿着几 K 工资的安服仔,某一天上级给了一个网站需要挖挖洞.客户不愿意提供测试账号,通过其他位置拿到账号规则,然后进行爆破的时候把账号都锁了,因此还被投诉了.记录一下一天的漏洞挖掘过程, ...

  4. 【网络安全学习】渗透测试篇01-DVWA靶场环境搭建教程

    渗透测试:通过经授权的模拟攻击,发现存在的漏洞,并以此对网络.主机.应用及数据的安全性进行评估. 靶场作用:在合法的环境下进行网络安全学习与演练 目录 为什么写这篇文章? 介绍及注意事项 环境搭建 1 ...

  5. 【网络安全学习】渗透测试篇02-数据截取教程(上)

    抓包(packet capture)意指将发送与接收的数据包进行截获.重发.编辑.转存等操作 目录 为什么要学习原理? 使用BurpSuite进行抓包之应用程序的选取与安装 为什么要学习原理? 通过上 ...

  6. python渗透测试编程技术基础书评_【新手必看】渗透测试学习书籍推荐

    Web综合渗透方向 <Web安全攻防:渗透测试实战指南> 该书出版于2018-7,全书416页,涉及知识面虽广,但90%的知识点都不深入,在新手层面相对深入讲解了SQL注入的利用:知识排序 ...

  7. 螣龙安科笔记:内网渗透测试(三)

    经过前两篇文章的介绍,相信大家对于内网渗透测试的一些基础知识已经有了足够的了解,这篇文章就将带你一起来了解内网渗透测试的全过程. (四)内网渗透流程 1.渗透工具准备 1.1扫描工具 1.1.1主动扫 ...

  8. 小白必看!渗透测试的8个步骤

    渗透测试与入侵的区别 渗透测试:以安全为基本原则,通过攻击者以及防御者的角度去分析目标所存在的安全隐患以及脆弱性,以保护系统安全为最终目标. 入侵:通过各种方法,甚至破坏性的操作,来获取系统权限以及各 ...

  9. 网络安全进阶篇(十一章-7)APP渗透测试篇(下)

    每日一句:重启可以解决很多问题,如虚拟机问题,模拟器问题等等,本文章的一些操作不成功的话,重启试试 一.快速自建一个App 1.App难写吗?(1) ~问:我不懂Java我能写App吗? 答:我觉得大 ...

最新文章

  1. 加载SD卡中的SO库
  2. opencv入门 - 显示图像学习总结
  3. 如何理解 JAVA 中的 volatile 关键字
  4. 排他网关(ExclusiveGateWay)
  5. HDU - 6621 K-th Closest Distance——主席树+二分
  6. [HAOI2016]食物链
  7. Android中如何查看内存(上)
  8. Django REST FRAMEWORK swagger(一)框架详解
  9. PostgreSQL11.7逻辑复制的搭建
  10. 3.3 tensorflow2实现Mann - Whitney U统计量检验法 ——python实战
  11. Java三大特性的第一个分水岭——封装性
  12. 西门子系列PLC教学视频资源4——S7-1200
  13. Untitled555555555
  14. 【Spark】PM数据清洗(一)
  15. 禁止K8S容器内子进程拥有提升权限的能力
  16. 如何防止驱动被恶意利用
  17. 水气表下行通信规约 188 V1.0 版协议
  18. 从零开始创建GD32F4系列单片机工程模板移植涂鸦MCU-SDK
  19. 在家里免费下载知网内的论文方法
  20. 【转】期刊投稿信和催稿信

热门文章

  1. 爸爸给女儿生日祝福语(30句)
  2. 17-用python找女神什么感觉!
  3. python中yield的用法(生成器的讲解)
  4. Linux小企鹅标志30岁,官方发布庆祝海报
  5. 【宾馆房间开门问题】
  6. php编写圆的周长,【 应用拓展 在屏幕上显示提示信息,输入圆的半径值,编程计算圆的周长、面积,并打印输出。 (10.0...
  7. 接口测试抓包大法:抓web端的包+抓PC端微信小程序的包
  8. 中职计算机PPT触发器使用的教案,PPT触发器是什么,PPT触发器在哪里?
  9. css制作流程卡片,css3卡片效果制作代码实例
  10. 弘玑Cyclone RPA助力东兴证券建立智能财务中心,以自动化为业务提质增效