国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

滲透測(cè)試常用工具匯總_滲透測(cè)試實(shí)戰(zhàn)

這篇具有很好參考價(jià)值的文章主要介紹了滲透測(cè)試常用工具匯總_滲透測(cè)試實(shí)戰(zhàn)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

1.Wireshark

Wireshark(前稱Ethereal)是一個(gè)網(wǎng)絡(luò)分包分析軟件,是世界上使用最多的網(wǎng)絡(luò)協(xié)議分析器。Wireshark 兼容所有主要的操作系統(tǒng),如 Windows、Linux、macOS 和 Solaris。

kali系統(tǒng)里面自帶有這個(gè)軟件,我們可以直接使用;或者可以在網(wǎng)上下載windows版本,在windows系統(tǒng)里使用。

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

使用wireshark進(jìn)行抓包

1、混雜模式概述;混雜模式就是接收所有經(jīng)過網(wǎng)卡的數(shù)據(jù)包,包括不是發(fā)給本機(jī)的包。

開啟和關(guān)閉混雜模式

捕獲-選項(xiàng)

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

通過瀏覽器訪問百度,在wiresharp進(jìn)行抓包

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

1.使用過濾器篩選TCP的數(shù)據(jù)包

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

2.使用過濾器篩選udp的數(shù)據(jù)包

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

其中dns nbns oicq都是基于udp傳輸層的之上的協(xié)議

1.使用IP地址篩選數(shù)據(jù)包

ping 192.168.71.216

ip.src_host == 192.168.71.104 and ip.dst_host ==192.168.71.216

ip.src_host == 192.168.71.104 表示源IP地址

ip.dst_host ==192.168.71.216 表示目標(biāo)IP地址

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

使用wireshark對(duì)常用協(xié)議進(jìn)行分析

1.ARP協(xié)議分析

一個(gè)是ruquest ,一個(gè)是reply 我們可以獲取對(duì)方的MAC地址

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

2.分析ICMP協(xié)議

ICMP用于在IP主機(jī)、路由器之間傳遞控制消息??刂葡⑹侵妇W(wǎng)絡(luò)通不通、主機(jī)是否可達(dá)、路由是否可用等網(wǎng)絡(luò)本身的消息。

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

工作過程:

本機(jī)發(fā)送一個(gè)ICMP Echo Request的包

接收方返回一個(gè)ICMP Echo Reply,包含了接收到數(shù)據(jù)拷貝和一些其他指令

2.Metasploit

Metasploit framework,簡稱msf。

Metasploit是一個(gè)滲透測(cè)試平臺(tái),能夠查找,利用和驗(yàn)證漏洞。

Metasploit是一個(gè)免費(fèi)的、可下載的框架,通過它可以很容易的對(duì)計(jì)算機(jī)軟件漏洞實(shí)施攻擊。它本身附帶數(shù)百個(gè)已知軟件漏洞的專業(yè)級(jí)漏洞攻擊工具。

Metasploit的設(shè)計(jì)初衷是打造一個(gè)攻擊工具開發(fā)平臺(tái)。

之前寫過關(guān)于msf的具體使用操作,詳細(xì)介紹鏈接:

Metasploit滲透測(cè)試(框架介紹、靶機(jī)安裝、基本使用方法)_保持微笑的博客-CSDN博客

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

https://blog.csdn.net/qq_38612882/article/details/122496144

3.Nmap

nmap是一個(gè)網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。我們可以直接在kali系統(tǒng)的終端模擬器直接操作。操作命令如下:

1. 探測(cè)網(wǎng)絡(luò)中活躍的主機(jī)
nmap -sP 10.0.105.1/24 :探測(cè)10.0.105網(wǎng)段中的全部主機(jī)。
2. 探測(cè)主機(jī)系統(tǒng)版本
nmap -O 192.168.45.129 :探測(cè)指定IP的相關(guān)數(shù)據(jù)。
3. 探測(cè)是否打開指定端口
nmap -p80,443 192.168.61.0/24
nmap -p80 --open 192.168.61.0/24
4.端口服務(wù)版本探測(cè):
nmap -p80 -sV 192.168.61.0/24
nmap -p80 -sV 192.168.45.129
-p80 -sV:查看指定網(wǎng)段或指定ip的80端口對(duì)應(yīng)服務(wù)的版本信息
5. 全面掃描
nmap -A IP :掃描指定IP的全部內(nèi)容。
nmap -A -T4 IP :-T4指定掃描過程使用的時(shí)序,總共有6個(gè)級(jí)別(0-5)級(jí)別越高掃描速度越快
6. 生成txt報(bào)告
nmap -A IP -oN 存儲(chǔ)路徑:在指定路徑下生成相關(guān)操作的txt報(bào)告。
7.-sn : 只進(jìn)行主機(jī)發(fā)現(xiàn),不進(jìn)行端口掃描
nmap -sn 192.168.45.1-254

復(fù)制

4.Nessus

Nessus 是全世界最多人使用的系統(tǒng)漏洞掃描與分析軟件。總共有超過75,000個(gè)機(jī)構(gòu)使用Nessus 作為掃描該機(jī)構(gòu)電腦系統(tǒng)的軟件。世界各地的許多公司都將 Nessus 作為值得信賴的滲透測(cè)試工具之一。它用于掃描 IP 地址、網(wǎng)站和敏感數(shù)據(jù)搜索。Nessus 可以幫助識(shí)別缺失的補(bǔ)丁、惡意軟件和移動(dòng)掃描。此外,它還具有功能齊全的儀表板、廣泛的掃描功能和多格式報(bào)告功能。

之前寫過關(guān)于Nessus的具體使用操作,詳細(xì)介紹鏈接:

最強(qiáng)大的漏洞掃描與分析軟件(Nessus)_保持微笑的博客-CSDN博客

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

https://blog.csdn.net/qq_38612882/article/details/122472100

5.SQL Map

sqlmap是一款非常強(qiáng)大的開源sql自動(dòng)化注入工具,可以用來檢測(cè)和利用sql注入漏洞。

安裝過程有兩種,一是在Windows系統(tǒng)上安裝python環(huán)境,在此基礎(chǔ)上安裝SQL map,二是使用虛擬機(jī)安裝kali系統(tǒng),該系統(tǒng)自帶SQL map工具。

如圖,做滲透,使用sql map只需要會(huì)使用下面這幾條就夠用了。

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

6.W3af

w3af是一個(gè)Web應(yīng)用程序攻擊和審計(jì)框架。

它的目標(biāo)是創(chuàng)建一個(gè)易于使用和擴(kuò)展、能夠發(fā)現(xiàn)和利用Web應(yīng)用程序漏洞的主體框架。

w3af的核心代碼和插件完全由Python編寫。項(xiàng)目已有超過130個(gè)的插件,這些插件可以檢測(cè)SQL注入、跨站腳本、本地和遠(yuǎn)程文件包含等漏洞。

主要插件:

1.Crawl(爬?。╊?/p>

2.Audit(審計(jì))類

3.Attack(攻擊)類

其他插件:

1.Infrastructure(基礎(chǔ))插件

2.Grep(檢索)插件

3.Output(輸出)插件

4.Mangle插件

5.Broutforce插件

程文件包含等漏洞。

主要插件:

1.Crawl(爬?。╊?/p>

2.Audit(審計(jì))類

3.Attack(攻擊)類

其他插件:

1.Infrastructure(基礎(chǔ))插件

2.Grep(檢索)插件

3.Output(輸出)插件

4.Mangle插件

5.Broutforce插件

6.Evasion(繞過)插件

學(xué)習(xí)計(jì)劃安排

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議
我一共劃分了六個(gè)階段,但并不是說你得學(xué)完全部才能上手工作,對(duì)于一些初級(jí)崗位,學(xué)到第三四個(gè)階段就足矣~

這里我整合并且整理成了一份【282G】的網(wǎng)絡(luò)安全從零基礎(chǔ)入門到進(jìn)階資料包,需要的小伙伴可以掃描下方CSDN官方合作二維碼免費(fèi)領(lǐng)取哦,無償分享?。?!

①網(wǎng)絡(luò)安全學(xué)習(xí)路線
②上百份滲透測(cè)試電子書
③安全攻防357頁筆記
④50份安全攻防面試指南
⑤安全紅隊(duì)滲透工具包
⑥HW護(hù)網(wǎng)行動(dòng)經(jīng)驗(yàn)總結(jié)
⑦100個(gè)漏洞實(shí)戰(zhàn)案例
⑧安全大廠內(nèi)部視頻資源
⑨歷年CTF奪旗賽題解析文章來源地址http://www.zghlxwxcb.cn/news/detail-626151.html

滲透測(cè)試工具,網(wǎng)絡(luò),tcp/ip,網(wǎng)絡(luò)協(xié)議

到了這里,關(guān)于滲透測(cè)試常用工具匯總_滲透測(cè)試實(shí)戰(zhàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 如何利用Kali Linux進(jìn)行網(wǎng)站滲透測(cè)試:最常用工具詳解

    數(shù)據(jù)來源: ChatGPT ????????Kali Linux 2022.4虛擬機(jī)中自帶了大量滲透測(cè)試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個(gè)方面。 ????????使用方法只能當(dāng)做參考, 詳細(xì)的使用教程: 建議您在搜索引擎上輸入相關(guān),例如: \\\"Kali Linux 工具名 中文教程

    2024年02月06日
    瀏覽(29)
  • 【APP滲透測(cè)試】Android APK常用測(cè)試工具(Drozer)安裝及使用方法介紹

    【APP滲透測(cè)試】Android APK常用測(cè)試工具(Drozer)安裝及使用方法介紹

    本篇文章主要介紹 Drozer Android測(cè)試工具的安裝以及簡單使用,后續(xù)會(huì)持續(xù)更新更多使用方法。 Drozer 是 MWR Labs 開發(fā)的一款A(yù)ndroid安全測(cè)試框架。是目前最好的Android安全測(cè)試工具之一。其官方文檔說道: Drozer允許你一個(gè)普通Android應(yīng)用的身份與其他應(yīng)用和操作系統(tǒng)交互。 在Web世界

    2024年02月16日
    瀏覽(30)
  • Kali Linux 2022.4虛擬機(jī)中常用的滲透測(cè)試工具介紹

    數(shù)據(jù)來源: ChatGPT ????????Kali Linux 2022.4虛擬機(jī)中自帶了大量滲透測(cè)試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個(gè)方面。 ????????使用方法只能當(dāng)做參考, 詳細(xì)的使用教程: 建議您在搜索引擎上輸入相關(guān),例如: \\\"Kali Linux 工具名 中文教程

    2024年02月05日
    瀏覽(26)
  • 最常用的開源免費(fèi)自動(dòng)化測(cè)試工具整理匯總 ,總有一款適合你

    最常用的開源免費(fèi)自動(dòng)化測(cè)試工具整理匯總 ,總有一款適合你

    目錄 1、Selenium 2、JMeter 3、Appium 4、Soapui 5、Postman 6、Robot Framework 7、Monkey 8、GT 9、Appscan 10、Jenkins 官網(wǎng): WebUI自動(dòng)化測(cè)試 Selenium是一個(gè)用于Web應(yīng)用程序測(cè)試的工具,Selenium已經(jīng)成為Web自動(dòng)化測(cè)試工程師的首選。Selenium測(cè)試直接運(yùn)行在瀏覽器中,就像真正的用戶在操作一樣。支持

    2024年02月09日
    瀏覽(20)
  • 常用測(cè)試工具-----Ixchariot

    常用測(cè)試工具-----Ixchariot

    ? IxChariot是針對(duì)應(yīng)用層性能測(cè)試的一款測(cè)試工具。能夠評(píng)估網(wǎng)絡(luò)應(yīng)用的性能和容量,得到網(wǎng)絡(luò)在不同應(yīng)用、不同參數(shù)下的吞吐量、時(shí)延、丟包、等性能情況。 可以進(jìn)行網(wǎng)絡(luò)維護(hù),性能測(cè)試和故障定位 支持多種網(wǎng)絡(luò)業(yè)務(wù),如FTP,HTTP,IPTV等; 能實(shí)現(xiàn)單個(gè)主機(jī)可以模擬1000+主機(jī)

    2024年02月16日
    瀏覽(34)
  • 常用測(cè)試工具-----IPOP

    常用測(cè)試工具-----IPOP

    ? IPOP軟件是一個(gè)華為IP工具的集合,最原始的功能是IP地址動(dòng)態(tài)綁定,后續(xù)在此基礎(chǔ)上不斷的進(jìn)行了擴(kuò)充,就形成了現(xiàn)在的版本。IPOP是一款實(shí)用強(qiáng)大的網(wǎng)絡(luò)設(shè)置工具。 ? 在測(cè)試過程中,IPOP我主要用到終端工具和服務(wù)兩個(gè)模塊,終端工具用于telnet遠(yuǎn)程設(shè)備管理網(wǎng)口/連接串口使

    2024年02月06日
    瀏覽(18)
  • JAVA開發(fā)常用測(cè)試工具

    JAVA開發(fā)常用測(cè)試工具

    什么是junit JUnit 是一個(gè)用于編寫和運(yùn)行單元測(cè)試的開源框架,是Java 開發(fā)中最常用的單元測(cè)試框架之一。它為 Java 開發(fā)者提供了一種簡單、靈活且可擴(kuò)展的方式來編寫自動(dòng)化測(cè)試代碼,并幫助開發(fā)者進(jìn)行單元測(cè)試的管理和執(zhí)行。 JUnit 提供了一組注解和斷言方法,使開發(fā)者能夠

    2024年04月25日
    瀏覽(37)
  • 接口常用的測(cè)試工具(簡述)

    chrome(谷歌)、Firefox(火狐) Postman是比較完整的API測(cè)試開發(fā)環(huán)境,可以使得API測(cè)試開發(fā)變得快速、容易使用。 具有以下幾個(gè)特點(diǎn): Postman提供API開發(fā)完整的工具鏈; 全球最常用的REST客戶端; 從底層設(shè)計(jì)來支持API的開發(fā)和測(cè)試; 直觀的用戶界面發(fā)送請(qǐng)求,保存響應(yīng),添加測(cè)試,

    2024年02月16日
    瀏覽(23)
  • WEB各類常用測(cè)試工具

    WEB各類常用測(cè)試工具

    1、Jest 知名的 Java 單元測(cè)試工具,由 Facebook 開源,開箱即用。它在最基礎(chǔ)層面被設(shè)計(jì)用于快速、簡單地編寫地道的 Java 測(cè)試,能自動(dòng)模擬 require() 返回的 CommonJS 模塊,并提供了包括內(nèi)置的測(cè)試環(huán)境 Dom API 支持、合理的默認(rèn)值、預(yù)處理代碼和默認(rèn)執(zhí)行并行測(cè)試在內(nèi)的特性。通過

    2024年02月02日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包