2018-05-23-第一章節(jié)

1.滲透測試的分類:

A:黑盒測試

完全模擬攻擊者的流程和方法棒卷,在對目標站點一無所知的情形下完成滲透測試流程

B:白盒測試

攻擊者可以了解到目標環(huán)境的一些相關(guān)信息,減少了信息與情報收集的工作量若厚,因此比較節(jié)省時間和成本测秸,但相較黑盒測試而言灾常,無法測試目標的應(yīng)急響應(yīng)程序以及安全防護計劃效率钞瀑。

C:灰盒測試

攻擊者采用白盒和灰盒測試相結(jié)合的方法,相對前兩種提高了效率缠俺,是最優(yōu)勢的方法。



2.滲透測試過程環(huán)節(jié)

A:前期交互:與客戶確定好測試目標吧碾、注意事項等墓卦。

B:信息收集:收集關(guān)于測試目標的相關(guān)信息等落剪。

C:威脅建模:確定滲透測試目標可能存在的攻擊通道等。

D:漏洞分析:確定并分析目標存在的漏洞

E:滲透攻擊:對漏洞進行利用以及攻擊

F:后滲透攻擊:需要安全團隊根據(jù)滲透測試目標的安全體系呢堰、資產(chǎn)形式自主設(shè)計攻擊目標枉疼,識別出目標關(guān)鍵資產(chǎn)和攻擊通道鞋拟,進一步保護目標資產(chǎn)。

G:報告階段:撰寫滲透測試報告以及提出相應(yīng)的修復(fù)措施航闺。潦刃、




3.安全漏洞全生命周期:

圖一

這里悄悄插一個full-disclosure mail list.......

幾個常用的滲透測試利用代碼共享站點:


圖二


圖三



4.metasploit體系結(jié)構(gòu)

metasploit體系的結(jié)構(gòu)圖如下所示:

圖四

A:基礎(chǔ)庫文件分為REX,framework-core,framework-base

REX:Ruby extention,組裝著整個框架的最基礎(chǔ)的一些組件,包括網(wǎng)絡(luò)套接字项阴,日記子系統(tǒng)滑黔,數(shù)據(jù)庫支持等

framework-core:負責所有與上層模塊以及插件交互的接口。

framework-base:負責為處理框架各方面功能提供一些功能類歉胶。


圖五

B:模塊

主要有滲透測試模塊(Exploits),輔助模塊(Aux),后滲透測試模塊(Post),攻擊負荷模塊(payloads),空指令模塊(Nops),編碼模塊(encodes).

C:插件

可以集成一些插件如nessus,openvas等通今。

D:接口

包括命令行終端(msfconsole), API接口調(diào)用(msfapi),圖形化界面,命令行(msfcli)等

E: 功能程序

包括一系列可直接運行的功能程序辫塌,比如msfencode,msfpayload,msfvenom等臼氨。



5.metasploit的使用接口

A.metasploit圖形化接口

舉個實例,拿metasploitable2當靶機試試感耙。

先啟動postgersql服務(wù)持隧,再開啟kali中的armitage屡拨,建立工作區(qū)然后添加主機如下:

圖六

選擇exploit->multi->samba->usermap_script

圖七

雙擊可以查看options,直接執(zhí)行.


圖八


圖九

成公以后target會變成紅色层皱,其實也就是自動化了一些命令行而已叫胖。她奥。。绷跑。

這時候右鍵選interact可以直接拿下shell,后面就嘿嘿嘿了凡资。

B:命令行終端


圖十

據(jù)說每次打開msfconsole啟動界面圖案都不太一樣隙赁,無聊的可以數(shù)數(shù)到底有多少個圖案。掂骏。厚掷。

小技巧是要善用help命令级解,一個命令不會用就用help勤哗,像下面一樣


圖十一

實例驗證一下同上的漏洞芒划。昙篙。。缴挖。焚辅。

先search samba,然后再找到上面用的那個模塊同蜻,直接use


圖十二

直接show payloads可以查看該攻擊模塊相兼容的負載。


圖十三

記得是payloads......

然后直接set payload cmd/unix/bind_netcat

show options


圖十四

可以看到直接set? RHOST就行了。默责。。杖虾。


圖十五

可以看到成功了奇适。芦鳍。。就是這么簡單粗暴一萬種方法日進metasploitable2.........

C:msfcli命令

關(guān)于這東西间影,新版的框架已經(jīng)不再支持了茄茁,但是可以用msfconsole代替,重復(fù)上面的過程用一條命令解決付燥。

圖十六

結(jié)果就是開啟了命令行終端然后執(zhí)行了键科。漩怎。。速度比較快而已饭玲,還不如直接用msfconsole叁执。。次哈。不過有用的地方在于他可以集成腳本批量處理大量主機窑滞,這是個用途恢筝。。聊训。恢氯。




5.metasploit的重要模塊

主要有輔助模塊,編碼器模塊勋磕,攻擊負載模塊敢靡,滲透攻擊模塊啸胧,后滲透攻擊模塊幔虏,空指令模塊想括。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末烙博,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子渣窜,更是在濱河造成了極大的恐慌,老刑警劉巖位迂,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件予颤,死亡現(xiàn)場離奇詭異,居然都是意外死亡蛤虐,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進店門刑顺,熙熙樓的掌柜王于貴愁眉苦臉地迎上來饲常,“玉大人,你說我怎么就攤上這事柒竞〔ゴ希” “怎么了?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵稼虎,是天一觀的道長霎俩。 經(jīng)常有香客問我,道長杉适,這世上最難降的妖魔是什么学密? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任腻暮,我火速辦了婚禮毯侦,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘侈离。我一直安慰自己,他們只是感情好铺坞,可當我...
    茶點故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布济榨。 她就那樣靜靜地躺著,像睡著了一般擒滑。 火紅的嫁衣襯著肌膚如雪叉弦。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天库车,我揣著相機與錄音柠衍,去河邊找鬼。 笑死拧略,一個胖子當著我的面吹牛垫蛆,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播川无,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼虑乖,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了疹味?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤诫咱,失蹤者是張志新(化名)和其女友劉穎洪灯,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體签钩,經(jīng)...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡铅檩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年柠并,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片臼予。...
    茶點故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡粘拾,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出入偷,到底是詐尸還是另有隱情械哟,我是刑警寧澤,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布锋爪,位于F島的核電站,受9級特大地震影響其骄,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜拯爽,卻給世界環(huán)境...
    茶點故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望毯炮。 院中可真熱鬧,春花似錦否副、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽男翰。三九已至,卻和暖如春蛾绎,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背租冠。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工顽爹, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人捏题。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓公荧,卻偏偏與公主長得像同规,于是被迫代替她去往敵國和親庸诱。 傳聞我的和親對象是個殘疾皇子晤揣,可洞房花燭夜當晚...
    茶點故事閱讀 44,724評論 2 354

推薦閱讀更多精彩內(nèi)容