免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 15210 | 回复: 22
打印 上一主题 下一主题

[网络管理] 无线网络盛行,Kali Linux无线渗透技术你了解多少? [复制链接]

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
1 [报告]
发表于 2016-02-26 21:40 |只看该作者
不要作恶                        

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
2 [报告]
发表于 2016-02-27 06:53 来自手机 |只看该作者
现在一般用万能钥匙,哪里都有wifi

论坛徽章:
2
CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-09-18 15:15:45
3 [报告]
发表于 2016-02-27 12:29 |只看该作者
1、你使用过KaliLinux中的哪些工具?
其实用很早之前就听过过kali了,前身是bt,里面集成了一大堆的安全类工具,最早使用的是学cisco时候,有个叫yersinia的工具。后来在用的就比较多了,brup,sqlmap , arpsnoof等等。
2、信息搜索完成后,一般怎样判断一个网站是否存在漏洞?你有什么依据?
一般我习惯性先扔到wvs和appscan里面,如果提示有问题,再进一步用burp和sqlmap进行测试。
3、渗透测试的流程是什么?一般的渗透测试人员应从哪些方面考虑对象?
说到流程,其实每个人都有自己的一套方法论,但是基本出不了这个圈,下面继出神图

论坛徽章:
2
CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-09-18 15:15:45
4 [报告]
发表于 2016-02-27 12:30 |只看该作者
不好意思,附件太大,我上传个压缩包。

渗透测试.png.zip

3.08 MB, 下载次数: 604

论坛徽章:
2
CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-09-18 15:15:45
5 [报告]
发表于 2016-02-27 12:31 |只看该作者
有需要的自行下载吧,哈哈,也希望搞信息安全的多互相交流。回复 5# 小飞侠xl


   

论坛徽章:
3
15-16赛季CBA联赛之同曦
日期:2016-03-15 17:09:4315-16赛季CBA联赛之新疆
日期:2016-04-18 14:21:37shanzhi
日期:2016-06-17 17:59:31
6 [报告]
发表于 2016-02-29 15:28 |只看该作者
1、你使用过KaliLinux中的哪些工具?
    这个有很多,比如说:最常用的Whois,只需要输入要查询的域名即可;还有使用DNS分析工具收集有关DNS服务器和测试目标的相应记录信息,比如host、dig、dnsenum、dnsdict6、fierce;还有DMitry,一个一体化的信息收集工具;Maltego,一个开源的取证工具。它可以挖掘和收集信息,图形化界面很直观;漏洞扫描工具,例如NMAP、Nessus、Openvas等。

2、信息搜索完成后,一般怎样判断一个网站是否存在漏洞?你有什么依据?
    信息搜索完成后,搜集了足够的信息,首先我们要判断它会存在哪些漏洞。这可以通过搜索引擎,和通用的漏洞扫描工具来完成。
    依据的话就是专业的bug站点所发布的信息,这样我们就可以针对性的进行漏洞扫描,此时使用专门的漏洞扫描工具比通用工具来得更实际和高效。

3、渗透测试的流程是什么?一般的渗透测试人员应从哪些方面考虑对象?
渗透测试的一般流程是:
  (1)前期交互。与客户交流渗透测试的要求和确定和渗透团队确定攻击的范围。
  (2)准备。成立一个项目组并在内部召开项目启动会议,以确定此次渗透测试的项目人员和实施此次渗透测试的具体日期。
  (3)信息收集。针对测试对象进行的信息收集活动。信息收集的过程是渗透测试的最基础也是最重要的部分,它为之后的渗透测试工作提供了最基本的信息,进而缩小了目标范围,使渗透测试工作简单高效,减少不必要的麻烦。
  (4)渗透测试。在已有的信息收集的基础上进行有针对性的测试。此过程是在信息收集的结果上,进行有先后、有重点地针对性渗透测试。
  (5)分析。在渗透测试结果的基础上进一步分析、挖掘引起这些问题的漏洞可能导致的其它后果及影响。通过分析和挖掘检查是否可以做漏洞利用,或是真正的越权取得信息,抑或是可以进一步利用从而取得控制权。
  (6)报告编写。完成此次渗透测试相关的文档和报告,项目人员整理渗透测试数据。
一般的渗透测试人员应从哪些方面考虑对象?
答:首先要清楚渗透测试的意义所在:渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出渗透测试报告,并提交给网络所有者。网络所有者根据渗透人员提供的渗透测试报告,可以清晰知晓系统中存在的安全隐患和问题。
那这就具体在体现在两个大的方面:
一是要考虑到渗透测试是一个渐进的并且逐步深入的过程。
二是渗透测试是选择不影响业务系统正常运行的攻击方法进行的测试。

论坛徽章:
3
技术图书徽章
日期:2013-12-14 13:31:0615-16赛季CBA联赛之八一
日期:2016-03-10 18:23:4615-16赛季CBA联赛之青岛
日期:2016-03-19 11:36:04
7 [报告]
发表于 2016-02-29 20:51 |只看该作者
在树莓派里面安装个 KaliLinux,

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
8 [报告]
发表于 2016-02-29 21:56 |只看该作者
恩 CDLinux BackTrack

求职 : Linux运维
论坛徽章:
19
CU大牛徽章
日期:2013-03-13 15:15:0815-16赛季CBA联赛之山东
日期:2016-10-31 10:40:10综合交流区版块每日发帖之星
日期:2016-07-06 06:20:00IT运维版块每日发帖之星
日期:2016-02-08 06:20:00数据库技术版块每日发帖之星
日期:2016-01-15 06:20:00IT运维版块每日发帖之星
日期:2016-01-15 06:20:00IT运维版块每日发帖之星
日期:2016-01-10 06:20:00黄金圣斗士
日期:2015-11-24 10:45:10IT运维版块每日发帖之星
日期:2015-09-01 06:20:00IT运维版块每日发帖之星
日期:2015-08-13 06:20:00IT运维版块每日发帖之星
日期:2015-07-30 09:40:012015年亚洲杯之巴勒斯坦
日期:2015-05-05 10:19:03
9 [报告]
发表于 2016-03-01 13:16 |只看该作者
!!!!!!!!

论坛徽章:
0
10 [报告]
发表于 2016-03-01 18:05 |只看该作者
回复 1# 第一最寂寞i

1.我使用过的工具有Nmap、Wireshark、Maltego、OpenVAS、Burpsuite、sqlmap、medusa、crunch、apktool、set等。

2.使用Nmap脚本。

3.渗透测试基本流程是发现主机、端口扫描、指纹信息扫描、漏洞扫描、漏洞利用。
   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP