第一周:漏洞扫描、SAP、社会工程学还有破财免灾

这一周过得比较难受,主要是因为重感冒吧。首先提醒大家注意身体安全。

这周主要的工作是负责给行里的盘点结果进行标签打印,还有就是按照总行的部署进行安全漏洞的例行扫描。

标签来自SAP,SAP系统貌似是个很给力的东西,也找到了不少开发相关的书。不过行里的应用貌似还不涉及开发。

漏扫倒是很简单,第一次做着急麻慌的,结果一切顺利。不过检查报告是各种看不懂。

然后利用了下班之后的时间走马观花的看完了《社会工程:安全体系中的人性漏洞》

作为学信息安全的学生,我只能说这当中所讲述的内容和我日常所学到的安全知识还有银行里我所知的安全措施完全不是一个层面的。

我感觉社会工程是一门把人当做程序,利用各种工具和话术找出漏洞并予以入侵的技术。

文中是用它来进行社会工程审计和获取机密信息,但是其中很多的东西却会让人直接联想到PUA泡学和诈骗手法中。

社会工程虽然是属于信息安全领域的学科,但是这本书给我的感觉是它其实源自于更泛的领域,涉及了心理学、行为学等多个领域。很难从书中想到这本书要放在计算机科学相关的书架上。

虽然看完了以后觉得自己不会被诈骗犯欺负了,但是很逗比的是周六上午买个煎饼的功夫就被人偷了钱包了。

穿的很不起眼,装模作样的探头看了一眼煎饼摊,就走掉了。估计就是探头的功夫把我的钱包摸走了。

刚去银行取完钱...这个月的生活费啊...上个月家里刚被盗,没脸跟家里要钱了....

唉,刚好重感冒在身,喝稀粥度日吧~

顺手跟网友们求个兼职,要求能在线做的,每天下班时候做的,每天最多花三个小时的。最后薪资日结或者周结...这个月真心缺钱了,求援助。

下班后和同学们交流的时候有人给我推荐了《GEB》这本书,草草的翻了一下涉及的数学知识很多,对于数学功底薄弱的我来说可能要花很久的时间才能读完。不过人工智能也是我一直觉得云里雾里的领域。有时间还是要好好探究一下的。

唉,接下来三周要怎么过啊~

时间: 2024-10-09 23:55:32

第一周:漏洞扫描、SAP、社会工程学还有破财免灾的相关文章

2018-2019-2 网络对抗技术 20162329 Exp6 信息搜集与漏洞扫描

目录 Exp6 信息搜集与漏洞扫描 一.实践原理 1. 间接收集 2. 直接收集 3. 社会工程学 二.间接收集 1. Zoomeye 2. FOFA 3. GHDB 4. whois 5. dig 三.直接收集 1. arp_sweep模块 2. Nmap命令 3. OpenVAS漏洞扫描 四.基础问题回答 1. 那些组织负责DNS.IP的管理 五.总结与体会 Exp6 信息搜集与漏洞扫描 一.实践原理 1. 间接收集 概念:不接触目标 无物理连接 不访问目标 方法:使用第三方信息源如 who

网络攻防第一周作业

     凯文·米特尼克(Kevin Mitnick)被称为世界上“头号电脑黑客”.其实他的技术也许并不是黑客中最好的,甚至相当多的黑客们都反感他,认为他是只会用攻击.不懂技术的攻击狂,但是其黑客经历的传奇性足以让全世界为之震惊,也使得所有网络安全人员丢尽面子.      主要成就:他是第一个在美国联邦调查局“悬赏捉拿”海报上露面的黑客.15岁的米特尼克闯入了“北美空中防务指挥系统”的计算机主机内,他和另外一些朋友翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料,然后又悄无声息地溜了出来.  

Kali-linux使用社会工程学工具包(SET)

社会工程学工具包(SET)是一个开源的.Python驱动的社会工程学渗透测试工具.这套工具包由David Kenned设计,而且已经成为业界部署实施社会工程学攻击的标准.SET利用人们的好奇心.信任.贪婪及一些愚蠢的错误,攻击人们自身存在的弱点.使用SET可以传递攻击载荷到目标系统,收集目标系统数据,创建持久后门,进行中间人攻击等.本节将介绍社会工程学工具包的使用. 7.3.1 启动社会工程学工具包 使用社会工程学工具包之前,需要启动该工具.具体操作步骤如下所示. (1)启动SET.在终端执行如

2018-2019-2 《网络对抗技术》Exp6 信息搜集与漏洞扫描 20165326

信息搜集与漏洞扫描 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 基础知识 间接:不接触目标,无直接连接访问,使用辅助模块进行收集分析 DNS:执行各种相关查询 搜索引擎 直接:建立逻辑连接并获取信息,对目标的开放端口扫描 MSF NMAP 社会工程学 漏洞扫描 openVAS OpenVAS是一款开放式的漏洞评估工具,主要用来检测目标网络或主机的安全性.与安全焦点的X-Scan工具类似, OpenVAS系统也采用了Nessus较早版本的一些开放插件. OpenVAS能够基于C/S(

20155205 郝博雅 Exp6 信息搜集与漏洞扫描

20155205 郝博雅 Exp6 信息搜集与漏洞扫描 一.实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服务的查点 (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 基本问题回答 (1)哪些组织负责DNS,IP的管理. Internet 域名与地址管理机构(ICANN)是为承担域名系统管理,它设立三个支持组织,地址支持组织(ASO)负责IP地址系统的管理:域名支持组织(DNSO)负责互联网上的域名

2017-2018 Exp6 信息搜集与漏洞扫描 20155214

Exp6 信息搜集与漏洞扫描 收集渗透目标的情报是最重要的阶段.如果收集到有用的情报资料的话,可以大大提高对渗透测试的成功性.收集渗透目标的情报一般是对目标系统的分析,扫描探测,服务查点,扫描对方漏洞,查找对方系统IP等,有时候渗透测试者也会用上"社会工程学".渗透测试者会尽力搜集目标系统的配置与安全防御以及防火墙等等. [TOC] 实验内容 实验环境 主机 Kali 靶机 Windows 10 实验工具 平台 Metaploit 信息收集 这次实验我们就尝试收集一下besti的信息.

【译】使用OpenVAS 9进行漏洞扫描第1部分:安装和设置

本文<使用OpenVAS 9进行漏洞扫描 第1部分:安装>译自Vulnerability Scanning with OpenVAS 9 part 1: Installation & Setup 几年前,我们在Hacking Tutorials上做了一个关于如何在Kali Linux上安装流行的漏洞评估工具OpenVAS的教程. 我们已经介绍了Kali Linux上的安装过程,并在Metasploitable 2虚拟机上运行基本扫描来检测漏洞.在本教程中,我想介绍有关自动漏洞扫描的更多

20164305 徐广皓 Exp6 信息搜集与漏洞扫描

信息搜集技术与隐私保护 间接收集 无物理连接,不访问目标,使用第三方信息源 使用whois/DNS获取ip 使用msf中的辅助模块进行信息收集,具体指令可以在auxiliary/gather中进行查询 可以利用搜索引擎进行在线查询 直接收集 msf nmap nmap可以实现网络扫描.主机检测.漏洞探测.安全扫描 常用参数集合 -vv 设置对结果详细输出 -p 设置扫描的端口号/端口范围 sP 设置扫描方式为ping扫描 -sU 设置扫描方式为udp扫描 --traceroute 设置路由追踪

2018-2019-2 网络对抗技术 20165225 Exp7 信息搜集与漏洞扫描

2018-2019-2 网络对抗技术 20165225 Exp7 信息搜集与漏洞扫描 实践内容 (1)简单应用SET工具建立冒名网站 (1分) (2)ettercap DNS spoof (1分) (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站.(1.5分) (4)请勿使用外部网站做实验 报告内容 简单应用SET工具建立冒名网站 由于要将钓鱼网站挂在本机的http服务下,所以需要将SET工具的访问端口改为默认的80端口.使用sudo vi /etc/apache2/ports