基于Android设备的 Kali Linux渗透测试教程(内部资料)

试读样章下载地址:http://pan.baidu.com/s/1hqgPu3U

前  言

Kali Linux是业内最知名的安全渗透测试专用操作系统。它的前身就是业界知名的BackTrack操作系统。BackTrack在2013年停止更新,转为Kali Linux。Kali Linux集成了海量渗透测试、攻击等专用工具。通过系统更新,用户可以快速获取最新的各类工具。所以,Kali Linux是渗透测试专业人员的不二选择。

由于渗透目标多样化,使用传统形式的电脑PC或者笔记本并不是很方便。而智能手机和平板电脑的硬件性能飞速提升,已经可以满足大部分渗透工作需要。所以,基于手机和平板电脑已经成为渗透测试工作的很好的选择。

为了方便用户的使用,本教程主要介绍在如何在Android设备实施渗透测试。内容包括搭建渗透测试环境,命令终端Bash Shell使用方法,网络侦查,渗透利用,网络渗透和监控等方面。本教程着重讲解Android设备上的实施方式,而不是渗透测试技术本身。如果读者想全面学习渗透测试技术,请参考本淘宝店对应的其他教程。

1.学习所需设备

  • Android手机或平板
  • 无线网卡
  • 有线网卡
  • OTG数据扩展线
  • TF卡
  • 键盘皮套

2.学习建议

大家学习之前,可以致信到xxxxxxxxxxxxx,获取相关的资料和软件。如果大家在学习过程遇到问题,也可以将问题发送到该邮箱。我们尽可能给大家解决。

目  录

第1章  渗透测试1

1.1  什么是渗透测试1

1.1.1  渗透测试的流程1

1.1.2  渗透测试的分类2

1.2  安装Kali Linux2

1.2.1  在硬盘上安装Kali Linux2

1.2.2  在树莓派上安装Kali Linux12

1.2.3  在Android设备上安装Kali Linux14

1.3  远程连接Kali Linux17

1.3.1  SSH远程连接17

1.3.2  VNC远程连接20

1.4  Android设备使用技巧23

1.4.1  安装黑客键盘23

1.4.2  使用键盘皮套26

1.4.3  扩展OTG接口27

1.4.4  使用Micro SD卡扩展存储空间28

第2章  Bash的基础知识30

2.1  man手册30

2.2  操作和搜索文件系统34

2.2.1  切换目录34

2.2.2  列出目录内容35

2.2.3  搜索文件系统36

2.3  使用标准输入/输出重定向39

2.3.1  标准输出重定向39

2.3.2  标准输入重定向40

2.3.3  标准错误重定向40

2.4  使用管道41

2.5  Grep基础知识42

2.5.1  正则表达式42

2.5.2  Grep常使用的正则表达式43

第3章  自定义Shell46

3.1  格式化终端输出46

3.2  自定义提示字符串48

3.3  自定义别名49

3.4  自定义历史命令条数50

3.5  保护敏感信息51

3.6  自定义自动补全62

第4章  网络侦查65

4.1  域名查询工具Whois65

4.1.1  whois基本查询65

4.1.2  whois的反向查询66

4.1.3  查询域名信息69

4.2  域名服务器查询工具Dig71

4.2.1  dig命令基础使用71

4.2.2  查询指定类型的服务器72

4.2.3  反向IP解析74

4.3  DNS枚举工具DNSenum74

4.4  枚举本地网络上的目标75

4.4.1  使用Arping工具发现主机75

4.4.2  使用Nmap枚举目标76

第5章  渗透利用79

5.1  使用Metasploit命令行接口(MSFcli)79

5.1.1  启动msfcli渗透攻击79

5.1.2  使用msfcli的调用模式80

5.1.3  在Bash下使用msfcli82

5.2  准备攻击载荷83

5.4  反汇编二进制文件85

5.5  调试二进制文件87

5.5.1  启动GDB调试器87

5.5.2  设置并查看端点88

5.5.3  检查寄存器、内存值和运行时信息90

第6章  网络渗透并监控93

6.1  滥用MAC和ARP93

6.1.1  MAC地址欺骗93

6.1.2  滥用地址解析协议(ARP)95

6.2  中间人攻击96

6.3  查询服务器98

6.3.1  SNMP服务查询98

6.3.2  SMTP服务查询102

6.4  强力破解密码103

6.5  使用TCPDump捕获数据105

6.5.1  使用TCPDump105

6.5.2  使用TCPDump过滤器107

6.6  评估SSL实现安全109

基于Android设备的 Kali Linux渗透测试教程(内部资料)

时间: 2024-10-16 17:11:46

基于Android设备的 Kali Linux渗透测试教程(内部资料)的相关文章

Kail Linux渗透测试教程之免杀Payload生成工具Veil

Kail Linux渗透测试教程之免杀Payload生成工具Veil 免杀Payload生成工具--Veil Kail Linux渗透测试教程之免杀Payload生成工具Veil,Veil是一款利用Metasploit框架生成相兼容的Payload工具,并且在大多数网络环境中能绕过常见的杀毒软件.本节将介绍Veil工具的安装及使用. 在Kali Linux中,默认没有安装Veil工具.这里首先安装Veil工具,执行如下所示的命令: root@kali :~# apt-get update &&am

Kail Linux渗透测试教程之网络扫描和嗅探工具Nmap

Kail Linux渗透测试教程之网络扫描和嗅探工具Nmap 网络扫描和嗅探工具--Nmap Nmap也就网络映射器(Network Mapper),是一个免费开放的网络扫描和嗅探工具.该工具可以扫描主机是否在线.所开放的端口号.提供的网络服务及操作系统类型等.本节将介绍Nmap工具的使用.在使用Nmap工具之前,首先需要了解它的几种扫描类型.Nmap主要的扫描类型如表4-1所示. 表4-1  Nmap扫描类型 [实例4-1]使用nmap工具扫描目标主机192.168.6.105的端口号.执行命

Kali linux渗透测试的艺术 思维导图

Kali Linux是一个全面的渗透测试平台,其自带的高级工具可以用来识别.检测和利用目标网络中未被发现的漏洞.借助于Kali Linux,你可以根据已定义的业务目标和预定的测试计划,应用合适的测试方法论,从而达到预期的渗透测试结果.本书采用循序渐进的方法讲解了前沿的黑客工具和技术,有助于提高读者的渗透测试实用技巧.本书提供了所有必需的实验准备和测试流程,旨在从业务的角度反映真实世界中的攻击场景.   本书内容:通过安装.配置.运行和升级核心系统组件来设置Kali Linux的测试环境:执行正规

Kali Linux渗透测试五步曲

Kali Linux的设计目的是渗透测试.不管渗透测试者的起点是白盒测试.黑盒测试,还是灰盒测试,在用Kali或其它工具进行渗透测试时,总要遵循一些步骤. 第一步:侦察阶段 在发动攻击之前,渗透测试者应当尽量多地了解目标环境和系统的特点.渗透测试者找到的目标信息越多,就越有更好的机会确认最容易和最快的成功方法.与白盒测试相比,黑盒测试要求进行更多的侦察,因为测试者并没有获得太多的数据.侦察服务可能包括调查目标的互联网足迹.监视资源.监视人员.过程等,扫描网络信息(如IP地址和系统类型),社会工程

免费获取《kali linux 渗透测试初级教程》全套视频与课件的方法

Kali Linux系列教程是在51cto上售卖的入门教程,售价100元.每天都有很多网友找我要全部教程,也有人偷偷的录制了教程.索性公开出来,如果您觉得还可以的话,希望可以选择发个小红包或者转发 获取视频教程的信息给你 的好友,让更多人加入进来,以激励我制作更多更好的教程免费奉献给大家.在此谢过! 获取方法的流程: 1.关注我的个人公众号: 2.点击“获取免费教程”菜单 3.按照指示获取教程.

《kali linux 渗透测试初级教程》全套视频与课件免费下载

ali Linux系列教程是在51cto上售卖的入门教程,售价100元.每天都有很多网友找我要全部教程,也有人偷偷的录制了教程.索性公开出来,如果您觉得还可以的话,希望可以选择发个小红包或者转发 获取视频教程的信息给你 的好友,让更多人加入进来,以激励我制作更多更好的教程免费奉献给大家.在此谢过! 获取方法的流程: 1.关注我的个人公众号: 2.点击"kali免费教程"菜单 3.按照指示获取教程.

Kali linux渗透测试常用工具汇总2-渗透攻击

渗透攻击的思路一般是扫描漏洞,然后利用不同的漏洞,才有针对的渗透攻击. 漏洞扫描的工具有Nessus,该工具可同时在本地或远端遥控,对系统的漏洞分析扫描.Nessus通过新建扫描策略,并添加对应的插件,便可以对系统漏洞进行扫描. 另一个漏洞扫描工具是OpenVAS,在这里不做说明. 上面说明漏洞扫描,下面说下渗透攻击常用的工具Hydra和Medusa. 举个破解路由器登录密码的例子. [email protected]:~# hydra -l admin -P /tmp/tt.txt -f -V

kali linux 渗透测试视频教程 第五课 社会工程学工具集

第五课 社会工程学工具集 文/玄魂 教程地址:http://edu.51cto.com/course/course_id-1887.html   目录 第五课社会工程学工具集... 1 SET. 1 SET的社会工程学攻击方法... 1 鱼叉式钓鱼攻击(Spear-Phishing Attack )... 1 网站攻击(Website Attack)... 1 Java Applet Attack Method演示... 1 Credential Harvester Attack Method演

Kali Linux无线网络渗透测试教程(大学霸内部资料)

Kali Linux无线网络渗透测试教程(大学霸内部资料) 介绍:本教程全面讲解如何基于Kali Linux对WiFi无线网络进行渗透测试.教程包括无线网络监听.信息收集.路由器渗透测试.客户端渗透测试四大部分.内容涉及网络扫描.Wireshark抓包分析.WPS/WEP/WPA/WAP+Radius破解.漏洞扫描等技术.本教程基于Kali Linux专门讲解针对无线网络WiFi如何进行渗透测试.其中,详细揭示了无线网络的各种安全缺陷和容易被利用的漏洞. Kali Linux无线网络渗透测试 试