2018-05-23-第一章节

1.渗透测试的分类:

A:黑盒测试

完全模拟攻击者的流程和方法,在对目标站点一无所知的情形下完成渗透测试流程

B:白盒测试

攻击者可以了解到目标环境的一些相关信息,减少了信息与情报收集的工作量,因此比较节省时间和成本,但相较黑盒测试而言,无法测试目标的应急响应程序以及安全防护计划效率。

C:灰盒测试

攻击者采用白盒和灰盒测试相结合的方法,相对前两种提高了效率,是最优势的方法。



2.渗透测试过程环节

A:前期交互:与客户确定好测试目标、注意事项等。

B:信息收集:收集关于测试目标的相关信息等。

C:威胁建模:确定渗透测试目标可能存在的攻击通道等。

D:漏洞分析:确定并分析目标存在的漏洞

E:渗透攻击:对漏洞进行利用以及攻击

F:后渗透攻击:需要安全团队根据渗透测试目标的安全体系、资产形式自主设计攻击目标,识别出目标关键资产和攻击通道,进一步保护目标资产。

G:报告阶段:撰写渗透测试报告以及提出相应的修复措施。、




3.安全漏洞全生命周期:

图一

这里悄悄插一个full-disclosure mail list.......

几个常用的渗透测试利用代码共享站点:


图二


图三



4.metasploit体系结构

metasploit体系的结构图如下所示:

图四

A:基础库文件分为REX,framework-core,framework-base

REX:Ruby extention,组装着整个框架的最基础的一些组件,包括网络套接字,日记子系统,数据库支持等

framework-core:负责所有与上层模块以及插件交互的接口。

framework-base:负责为处理框架各方面功能提供一些功能类。


图五

B:模块

主要有渗透测试模块(Exploits),辅助模块(Aux),后渗透测试模块(Post),攻击负荷模块(payloads),空指令模块(Nops),编码模块(encodes).

C:插件

可以集成一些插件如nessus,openvas等。

D:接口

包括命令行终端(msfconsole), API接口调用(msfapi),图形化界面,命令行(msfcli)等

E: 功能程序

包括一系列可直接运行的功能程序,比如msfencode,msfpayload,msfvenom等。



5.metasploit的使用接口

A.metasploit图形化接口

举个实例,拿metasploitable2当靶机试试。

先启动postgersql服务,再开启kali中的armitage,建立工作区然后添加主机如下:

图六

选择exploit->multi->samba->usermap_script

图七

双击可以查看options,直接执行.


图八


图九

成公以后target会变成红色,其实也就是自动化了一些命令行而已。。。。

这时候右键选interact可以直接拿下shell,后面就嘿嘿嘿了。

B:命令行终端


图十

据说每次打开msfconsole启动界面图案都不太一样,无聊的可以数数到底有多少个图案。。。

小技巧是要善用help命令,一个命令不会用就用help,像下面一样


图十一

实例验证一下同上的漏洞。。。。。

先search samba,然后再找到上面用的那个模块,直接use


图十二

直接show payloads可以查看该攻击模块相兼容的负载。


图十三

记得是payloads......

然后直接set payload cmd/unix/bind_netcat

show options


图十四

可以看到直接set  RHOST就行了。。。。


图十五

可以看到成功了。。。就是这么简单粗暴一万种方法日进metasploitable2.........

C:msfcli命令

关于这东西,新版的框架已经不再支持了,但是可以用msfconsole代替,重复上面的过程用一条命令解决。

图十六

结果就是开启了命令行终端然后执行了。。。速度比较快而已,还不如直接用msfconsole。。。不过有用的地方在于他可以集成脚本批量处理大量主机,这是个用途。。。。




5.metasploit的重要模块

主要有辅助模块,编码器模块,攻击负载模块,渗透攻击模块,后渗透攻击模块,空指令模块。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 230,362评论 6 544
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 99,577评论 3 429
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 178,486评论 0 383
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 63,852评论 1 317
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 72,600评论 6 412
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 55,944评论 1 328
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 43,944评论 3 447
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 43,108评论 0 290
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 49,652评论 1 336
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 41,385评论 3 358
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 43,616评论 1 374
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 39,111评论 5 364
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 44,798评论 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 35,205评论 0 28
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 36,537评论 1 295
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 52,334评论 3 400
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 48,570评论 2 379

推荐阅读更多精彩内容