网络渗透

命令: (1)netstat 查看活动的TCP连接、路由器和网络接口信息。

(2)tracert命令:显示数据包到达目标计算机经过的路径,并显示到达每个节点的时间。适用于大型网络的测试。 tracert [-d] [-h MaxHops] [-j Hostlist][-w Timeout][TargetName]

(3)nslookup  检测网络中的DNS服务器是否能正确实现域名。如 nslookup www.google.com

(4)at : 入侵攻击的一个重要命令,可以在指定时间之行木马程序或命令。使用时其Task Scheduler服务状态需要是 开启 的。如 at 11:00 C:\tm.exe    at 17:50 ShutDown -S -T30定时关机。

步骤:

1. 收集并分析信息,指定渗透入侵方案: 收集边缘信息和网络信息(拓扑结构,IP地址分布,VPN接入地址,网络连接设备等,手段包括google hacking, whois查询,dns域名查询,网络扫描器等);查看开放的服务(如web, ftp, mysql, snmp等);漏洞扫描(对开放的服务进行重点扫描,查找漏洞,工具包括X-Scan, ISS, Nessus, SSS, Retina; AppScan,shadow Database Scanner等);

2.寻找突破口,进入内部网络: 寻找突破口的攻击手法有:利用系统或软件漏洞进行的远程溢出攻击;利用系统与各种服务的弱口令攻击及密码暴力破解;采用web脚本入侵,木马攻击。

攻击者可以通过邮件、通信工具或挂马等方式,将木马程序绕过网关,发送到内部之行,进而获得内网主机的控制权。

3.提升权限获取目标主机的最高控制权来安装木马后台或运行一些系统命令。

4.绕过防火墙,突破内网环境限制:最重要是利用已经控制的主机,连接攻击其他内部的主机。

5.内网信息扫描与收集:获取内网网络分布结构信息,确定最重要的关键服务器,对其扫描查找漏洞,确定进一步的入侵方案。

6. 横向提升权限,获取整个网络的控制权。

书: 《网络渗透技术攻防高手修炼》

时间: 2024-08-06 16:22:59

网络渗透的相关文章

一款强大的Android网络渗透软件dsploit

dSploit是一款基于Android系统的功能十分全面强大的网络渗透工具,可以提供给网络安全工作人员检查网络的安全性.小黑这次主要使用了其中的"简易嗅探""会话劫持""脚本注入"这三个功能.

2012年第三届西安电子科技大学网络攻防 大赛暨网络渗透部分通关方案 V2.0

2012年第三届西安电子科技大学网络攻防 大赛暨网络渗透部分通关方案 V2.0 南国利剑 Cyberpolice http://weibo.com/nanguojian 前 言: 本次比赛由西电信息安全协会 主办官方站点:https://csc.xdsec.org 10.1-10.15日.注册时间截止于10月10日.请参赛队伍合理分配时间. --XDSEC 0X000 第一关:本地关闭javascript查看网页源码,箭头所指部分为加密部分为十六进制加密 解密得Key:f1rsTPa5skey

Kali Linux无线网络渗透测试教程(大学霸内部资料)

Kali Linux无线网络渗透测试教程(大学霸内部资料) 介绍:本教程全面讲解如何基于Kali Linux对WiFi无线网络进行渗透测试.教程包括无线网络监听.信息收集.路由器渗透测试.客户端渗透测试四大部分.内容涉及网络扫描.Wireshark抓包分析.WPS/WEP/WPA/WAP+Radius破解.漏洞扫描等技术.本教程基于Kali Linux专门讲解针对无线网络WiFi如何进行渗透测试.其中,详细揭示了无线网络的各种安全缺陷和容易被利用的漏洞. Kali Linux无线网络渗透测试 试

安装Kali Linux操作系统Kali Linux无线网络渗透

安装Kali Linux操作系统Kali Linux无线网络渗透 Kali Linux是一个基于Debian的Linux发行版,它的前身是BackTrack Linux发行版.在该操作系统中,自带了大量安全和取证方面的相关工具.为了方便用户进行渗透测试,本书选择使用Kali Linux操作系统.用户可以将Kali Linux操作系统安装在,物理机.虚拟机.树莓派.U盘.手机等设备.本节将介绍Kali Linux操作系统的安装方法本文选自Kali Linux无线网络渗透测试教程大学霸. 1.2.1

搭建渗透测试环境选自KaliLinux无线网络渗透测试教程

第1章搭建渗透测试环境 许多提供安全服务的机构会使用一些术语,如安全审计.网络或风险评估.以及渗透测试.这些术语在含义上有一些重叠,从定义上来看,审计是对系统或应用的量化的技术评估.安全评估意为对风险的评测,是指用以发现系统.应用和过程中存在的漏洞的服务.渗透测试的含义则不只是评估.它会用已发现的漏洞来进行测试,以验证该漏洞是否真的存在.本章将介绍搭建渗透测试环境.选自KaliLinux无线网络渗透测试教程 1.1  什么是渗透测试 渗透测试并没有一个标准的定义.国外一些安全组织达成共识的通用说

2017网络渗透资料大全单——资源篇

历经数月收集.悉心整理,小编特此双手奉上2017网络渗透资料大全单,囊括渗透测试资源.Shell 脚本资源.Linux 资源.Shellcode 开发.社工资源.工具.书籍.漏洞库.国内SRC.安全课程.信息安全会议.安全杂志等十三项分类,包含视频资料.网络课程及收纳工具,鉴于工具书籍等资料过长,将会逐一单篇发送,敬请期待! 渗透测试资源 Metasploit Unleashed —— 免费的metasploit教程 传送门↓ https://www.offensive-security.com

无线网络渗透之旅

http://www.myhack58.com/Article/html/3/8/2010/26313.htm [0x00] - 简介[0x01] - 无线网络安全 [0x02] - 突破简单防御 [0x02a] - 绕过 MAC 过滤[0x02b] - 发觉隐藏的 SSID [0x02c] - 嗅探空中信息 [0x03] - 破解工具 [0x03a] - Aircrack-ng 套件[0x03b] - 使用 airdecap-ng 解密数据包 [0x03c] - 使用 airdecloak-n

转载 2017网络渗透资料大全单——漏洞库篇

原创 2017-01-18 安全优佳 安全优佳 点击蓝字关注我们哦~ 小编在往期已经分享了2017网络渗透资料大全单之资源篇.工具篇及资料篇,错过的小伙伴可以戳文章最后的链接回顾哦~在本篇分享中,共有漏洞库.国内SRC及安全课程3大类70项,拿走不谢! 漏洞库 NVD --美国国家漏洞库      →http://nvd.nist.gov/. CERT --美国国家应急响应中心      →https://www.us-cert.gov/ OSVDB --开源漏洞库      →http://o

网络渗透技术1

1.进程,端口 和 服务 a.一个进程对应着一个程序:当运行一个程序就启动了一个进程:程序是静态的,进程是动态的:完成操作系统功能的是系统进程,由用户启动的就是用户进程: b.一个端口对应着一个服务:可以认为其是计算机和外界通讯交流的出口:端口可以分为硬件端口,软件端口和协议端口.其中 硬件端口:包括USB端口,串行端口等: 软件端口一般指网络中面向连接服务和无连接服务的通信协议接口,包括一些数据结构和I/o(基本输入输出设备)缓冲区等: 协议端口范围为0-65535,如:网页服务接口80,用于