《***测试实践指南》D03
写在前面的:Wireshark,dsniff,Etterca
基于Web的漏洞利用
扫描Web服务器:Nikto
在/pentest/scanners/nikto 目录下,perl nikto.pl -h 192.168.0.2 -p 1-1000
自动化的Web漏洞扫描:Websecurify
爬虫:WebScarab,可以利用它拦截请求。
SQL注入
XSS跨站
四、维持访问
Netcat:瑞士***,明文流量。类似的:Cryptcat:加密的流量。
经典款:Netbus
rootkit:
Hacker Defender,三个主要文件:hxdef100.exe、hxdef100.ini、bdcli100.exe。
接下来要做的:Ncat、Back Orifice、SubSeven
转载于:https://blog.51cto.com/ro0tt/1572732
《***测试实践指南》D03相关推荐
- 《渗透测试实践指南 必知必会的工具与方法 (原书第2版)》读书摘录
----------------------------------------------------------------------------分割线--------------------- ...
- 渗透测试实践指南:必知必会的工具与方法学习笔记(二)——扫描
一.ping和ping扫描 命令:ping 目标ip 只能针对一个,而ping扫描可以针对某一范围内的ip 工具:Fping 命令:fping -a -g 172.16.45.1 172.16.45. ...
- 《渗透测试实践指南》读书笔记之信息搜集
主动侦察:与目标交互,可能会被记录. 被动侦察:无交互. HTTrack:网站复制 下载地址:www.httrack.com 安装:windows傻瓜式:bt下运行"apt-get inst ...
- [原创]《敏捷软件测试:测试人员与敏捷团队的实践指南》一书思维图初稿版...
[原创]<敏捷软件测试:测试人员与敏捷团队的实践指南>一书思维图初稿版 书名:<敏捷软件测试:测试人员与敏捷团队的实践指南> 购买地址:http://product.dangd ...
- 世纪前线网络质量测试工具 是什么_企业网络安全最佳实践指南(六)
本系列文章共分为8篇,主要分享作者自身在企业网络安全建设和运维保障过程中的经验总结,包括网络安全管理.网络安全架构.网络安全技术以及安全实践等,力求全方位阐述企业在网路安全中的方方面面,为企业网络安全 ...
- 阿里巴巴如何进行测试提效 | 阿里巴巴DevOps实践指南
编者按:本文源自阿里云云效团队出品的<阿里巴巴DevOps实践指南>,扫描上方二维码或前往:https://developer.aliyun.com/topic/devops,下载完整版电 ...
- 《App架构师实践指南》:移动开发的进阶指南
文章主要内容: 什么是 app 架构师 这本书主要内容 读完感受 什么是 App 架构师 成为"架构师"是许多程序员的梦想,当然也包括我,在工作的几年里,我见过很多架构师,他们在设 ...
- 深度学习「CV」学习实践指南!
↑↑↑关注后"星标"Datawhale 每日干货 & 每月组队学习,不错过 Datawhale干货 作者:黄星源.樊亮.陈桦.斯国一 深度学习的发展不仅突破了许多视觉难题, ...
- 《黑客秘笈——渗透测试实用指南(第2版)》目录—导读
版权 黑客秘笈--渗透测试实用指南(第2版) • 著 [美] Peter Kim 译 孙 勇 责任编辑 傅道坤 • 人民邮电出版社出版发行 北京市丰台区成寿寺路11号 邮编 100164 电子邮件 3 ...
最新文章
- oralce 增加表字段命令|oralce 增加表字段类型命令
- dataGridView右键菜单并选中该行 http://blog.csdn.net/lanmao100/archive/2009/06/25/4298529.aspx...
- 二次元妹子五官画风都能改,周博磊团队用无监督方法控制GAN | CVPR 2021
- 现金流量表的编制公式
- Effective Java之不要忽略异常(六十五)
- Python3网络爬虫(四): 登录
- 项目 接入 在线预览
- java中四类八中_JAVA中的八中基本数据类型
- Flask 应用最佳实践
- HTML5新特性之跨文档消息传输
- HDU 1251 - 统计难题(字典树模板题)
- 皮尔森相关系数与方差膨胀因子介绍及关系 附python代码
- 2019个税计算公式(附最新个税计算器)
- 研究:信仰能帮助人坦然面对挫折
- Stata:一文读懂事件研究法EventStudy
- OJ刷题 |超大目标值(1亿)求质数个数问题
- 使用bert模型做句子分类
- Scala学习小计 - 什么是模式匹配(pattern-matchin)?
- JavaScript工具函数宝典(内含95个函数)
- librosa安装常见错误
热门文章
- ITK:提取二进制图像中斑点的内部和外部边界
- VTK:IO之ExportPolyDataScene
- OpenCV开放神经网络交换ONNX混合的实例(附完整代码)
- OpenGL cubemap 立方体贴图实例
- C语言实现自组织映射kohone/trace算法(附完整源码)
- C++有哪些性质(面向对象特点)
- Kafka是什么,JMS是什么,常见的类JMS消息服务器,为什么需要消息队列(来自学习笔记)
- MySQL 优化器之Index merge Multi-Range Read MRR与Batched Key Access使用案例详解
- Kettle使用_29 转换里使用参数
- oracle 复制组删除,利用copy在ASM磁盘组之间迁移