Kali linux的WEB渗透测试知识点

Kali linux的WEB渗透测试知识点

img

一、渗透测试基础与Kali环境配置

1. 渗透测试概念

  • 定义:通过模拟恶意攻击验证系统漏洞真实性,区别于安全审计和漏洞评估。
  • 方法论:分为黑盒、白盒、灰盒测试,灰盒测试因接近真实攻击场景而被推荐。
  • 风险计算:基于CIA三角(机密性、完整性、可用性),公式为:[SLE = AV \times EF, \quad ALE = SLE \times ARO, \quad 风险 = 资产价值 \times 威胁 \times 漏洞 \times 影响]

2. Kali Linux基础

  • 特点:基于Debian,替代BackTrack,工具更新频繁,支持多场景渗透测试。

  • 安装方式

    • 从ISO镜像安装(32/64位),或使用预构建的VM映像文件。
    • 最低硬件要求:8GB硬盘、512MB内存、互联网连接。
  • 工具集分类:信息收集、漏洞分析、Web应用攻击、密码攻击、无线攻击等。

二、侦察技术

1. 信息收集途径

  • 公开资源:公司网站(Robots.txt)、Web历史归档(WayBack Machine)、区域互联网注册机构(RIR)、EDGAR数据库、社交媒体。

  • 搜索引擎技术:Shodan(设备搜索)、Google Hacking(利用高级操作符定位漏洞)、Google Hacking数据库(GHDB)。

  • 网络侦察

    • HTTrack:克隆网站用于离线分析。
    • Nmap/Zenmap:扫描主机端口、服务及操作系统指纹。
    • Maltego:可视化关联域名、人员、邮件等信息。
  • DNS与网络侦察

  • Dig:查询DNS记录(如MX、NS服务器)。

  • Fierce:枚举域名对应的主机名和IP地址。

  • FOCA:提取文档元数据(如创建者、软件版本)。

三、服务器端攻击

1. 漏洞评估工具

  • Webshag:跨平台多线程审计工具,支持端口扫描、URL扫描。

  • Skipfish:递归爬虫与字典探针结合,生成网站安全报告。

  • ProxyStrike:代理工具,拦截并分析HTTP请求,支持XSS/SSL漏洞扫描。

  • OWASP ZAP:拦截代理,支持漏洞扫描、会话管理及报告生成。

  • 漏洞利用技术

  • Metasploit:渗透测试框架,支持漏洞利用模块、攻击载荷与后渗透操作。

  • w3af:Web应用攻击与审计框架,扫描OWASP TOP 10漏洞。

  • 暴力破解工具

    • Hydra:支持多种协议(如HTTP、FTP、SMTP)的密码爆破。
    • DirBuster:暴力破解Web目录与文件名。
    • WebSlayer:定制化Web表单暴力破解,支持载荷生成。

密码破解与中间人攻击

  • John the Ripper:离线密码破解工具,支持多种散列算法。
  • SSLstrip:中间人攻击工具,劫持HTTPS会话并转为HTTP。

四、客户端攻击

1.社会工程与工具

  • SET(社会工程工具集)

    • 克隆网站、钓鱼邮件、Java Applet攻击,窃取登录凭据。
    • 支持会话劫持、身份伪装,结合Metasploit实现漏洞利用。
  • MITM Proxy:拦截HTTP/HTTPS流量,分析客户端请求与响应。

  • 主机扫描与密码破解

  • Nessus:漏洞扫描器,检测系统未打补丁的漏洞。

  • 密码破解工具

    • Johnny:John the Ripper的图形界面,支持Linux/Windows密码破解。
    • hashcat/oclHashcat:基于GPU的高性能密码破解工具。
    • samdump2:转存Windows SAM文件中的密码散列。

五、身份认证攻击

1.会话管理与Cookie劫持

  • 点击劫持:利用iframe嵌套欺骗用户点击伪装链接。

  • Cookie工具

    • Firesheep:嗅探未加密的会话Cookie。
    • Cookie Injector:注入窃取的Cookie,劫持已认证会话。
  • 中间人攻击

    • Ettercap:ARP欺骗,拦截并篡改客户端与服务器通信。
    • Wireshark:捕获网络流量,提取Cookie等敏感信息。

2.SQL注入与XSS攻击

  • SQL注入:利用未过滤的用户输入篡改SQL查询,如通过’ OR 1=1 #绕过登录验证。
  • sqlmap:自动化SQL注入工具,支持数据库枚举、命令执行。
  • XSS(跨站脚本):注入恶意脚本窃取Cookie,如利用测试漏洞。

六、Web攻击技术

1. 浏览器漏洞利用

  • BeEF(浏览器漏洞利用框架)

    • 钩住用户浏览器,执行会话劫持、屏幕截图、键盘记录等操作。
    • 绕过网络安全设备,利用浏览器插件与脚本漏洞。
  • 代理与拒绝服务攻击

  • FoxyProxy:Firefox代理管理插件,快速切换代理设置。

  • BURP Proxy:拦截HTTP/HTTPS流量,支持请求篡改与漏洞扫描。

  • 拒绝服务攻击(DoS)

    • THC-SSL-DOS:利用SSL握手漏洞消耗服务器资源。
    • Slowloris:发送不完整HTTP请求,占用服务器连接数。

七、防御对策与报告

1. 防御措施

  • 安全基线:补丁管理、密码策略、防火墙配置。

  • 取证工具:Kali取证模式、dc3dd,用于调查攻击痕迹。

  • 渗透测试报告

  • 结构:封面、保密声明、执行总结、方法论、漏洞详情及修复建议。

  • 工具:Dradis、KeepNote,用于整理漏洞与生成专业报告。

核心工具与技术总结

  • 信息收集:Nmap、Maltego、Shodan、Google Hacking。
  • 漏洞评估:OWASP ZAP、w3af、Skipfish。
  • 漏洞利用:Metasploit、sqlmap、BeEF。
  • 密码攻击:John the Ripper、hashcat、Hydra。
  • 中间人攻击:Ettercap、SSLstrip、Wireshark。
  • 报告生成:Dradis、Burp Suite、Nessus。

题外话

黑客/网络安全学习路线

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。

内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,200多G的资源,不用担心学不全。
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要点击下方蓝字链接即可前往免费获取!

黑客/网安大礼包:优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述
因篇幅有限,仅展示部分资料,需要点击下方蓝字链接即可前往免费获取!

黑客/网安大礼包:优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

黑客/网安大礼包:优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要在下方图片免费获取!

请添加图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值