Kali linux的WEB渗透测试知识点

一、渗透测试基础与Kali环境配置
1. 渗透测试概念
- 定义:通过模拟恶意攻击验证系统漏洞真实性,区别于安全审计和漏洞评估。
- 方法论:分为黑盒、白盒、灰盒测试,灰盒测试因接近真实攻击场景而被推荐。
- 风险计算:基于CIA三角(机密性、完整性、可用性),公式为:[SLE = AV \times EF, \quad ALE = SLE \times ARO, \quad 风险 = 资产价值 \times 威胁 \times 漏洞 \times 影响]
2. Kali Linux基础
-
特点:基于Debian,替代BackTrack,工具更新频繁,支持多场景渗透测试。
-
安装方式:
-
- 从ISO镜像安装(32/64位),或使用预构建的VM映像文件。
- 最低硬件要求:8GB硬盘、512MB内存、互联网连接。
-
工具集分类:信息收集、漏洞分析、Web应用攻击、密码攻击、无线攻击等。
二、侦察技术
1. 信息收集途径
-
公开资源:公司网站(Robots.txt)、Web历史归档(WayBack Machine)、区域互联网注册机构(RIR)、EDGAR数据库、社交媒体。
-
搜索引擎技术:Shodan(设备搜索)、Google Hacking(利用高级操作符定位漏洞)、Google Hacking数据库(GHDB)。
-
网络侦察:
-
- HTTrack:克隆网站用于离线分析。
- Nmap/Zenmap:扫描主机端口、服务及操作系统指纹。
- Maltego:可视化关联域名、人员、邮件等信息。
-
DNS与网络侦察
-
Dig:查询DNS记录(如MX、NS服务器)。
-
Fierce:枚举域名对应的主机名和IP地址。
-
FOCA:提取文档元数据(如创建者、软件版本)。
三、服务器端攻击
1. 漏洞评估工具
-
Webshag:跨平台多线程审计工具,支持端口扫描、URL扫描。
-
Skipfish:递归爬虫与字典探针结合,生成网站安全报告。
-
ProxyStrike:代理工具,拦截并分析HTTP请求,支持XSS/SSL漏洞扫描。
-
OWASP ZAP:拦截代理,支持漏洞扫描、会话管理及报告生成。
-
漏洞利用技术
-
Metasploit:渗透测试框架,支持漏洞利用模块、攻击载荷与后渗透操作。
-
w3af:Web应用攻击与审计框架,扫描OWASP TOP 10漏洞。
-
暴力破解工具:
-
- Hydra:支持多种协议(如HTTP、FTP、SMTP)的密码爆破。
- DirBuster:暴力破解Web目录与文件名。
- WebSlayer:定制化Web表单暴力破解,支持载荷生成。
密码破解与中间人攻击
- John the Ripper:离线密码破解工具,支持多种散列算法。
- SSLstrip:中间人攻击工具,劫持HTTPS会话并转为HTTP。
四、客户端攻击
1.社会工程与工具
-
SET(社会工程工具集):
-
- 克隆网站、钓鱼邮件、Java Applet攻击,窃取登录凭据。
- 支持会话劫持、身份伪装,结合Metasploit实现漏洞利用。
-
MITM Proxy:拦截HTTP/HTTPS流量,分析客户端请求与响应。
-
主机扫描与密码破解
-
Nessus:漏洞扫描器,检测系统未打补丁的漏洞。
-
密码破解工具:
-
- Johnny:John the Ripper的图形界面,支持Linux/Windows密码破解。
- hashcat/oclHashcat:基于GPU的高性能密码破解工具。
- samdump2:转存Windows SAM文件中的密码散列。
五、身份认证攻击
1.会话管理与Cookie劫持
-
点击劫持:利用iframe嵌套欺骗用户点击伪装链接。
-
Cookie工具:
-
- Firesheep:嗅探未加密的会话Cookie。
- Cookie Injector:注入窃取的Cookie,劫持已认证会话。
-
中间人攻击:
-
- Ettercap:ARP欺骗,拦截并篡改客户端与服务器通信。
- Wireshark:捕获网络流量,提取Cookie等敏感信息。
2.SQL注入与XSS攻击
- SQL注入:利用未过滤的用户输入篡改SQL查询,如通过’ OR 1=1 #绕过登录验证。
- sqlmap:自动化SQL注入工具,支持数据库枚举、命令执行。
- XSS(跨站脚本):注入恶意脚本窃取Cookie,如利用测试漏洞。
六、Web攻击技术
1. 浏览器漏洞利用
-
BeEF(浏览器漏洞利用框架):
-
- 钩住用户浏览器,执行会话劫持、屏幕截图、键盘记录等操作。
- 绕过网络安全设备,利用浏览器插件与脚本漏洞。
-
代理与拒绝服务攻击
-
FoxyProxy:Firefox代理管理插件,快速切换代理设置。
-
BURP Proxy:拦截HTTP/HTTPS流量,支持请求篡改与漏洞扫描。
-
拒绝服务攻击(DoS):
-
- THC-SSL-DOS:利用SSL握手漏洞消耗服务器资源。
- Slowloris:发送不完整HTTP请求,占用服务器连接数。
七、防御对策与报告
1. 防御措施
-
安全基线:补丁管理、密码策略、防火墙配置。
-
取证工具:Kali取证模式、dc3dd,用于调查攻击痕迹。
-
渗透测试报告
-
结构:封面、保密声明、执行总结、方法论、漏洞详情及修复建议。
-
工具:Dradis、KeepNote,用于整理漏洞与生成专业报告。
核心工具与技术总结
- 信息收集:Nmap、Maltego、Shodan、Google Hacking。
- 漏洞评估:OWASP ZAP、w3af、Skipfish。
- 漏洞利用:Metasploit、sqlmap、BeEF。
- 密码攻击:John the Ripper、hashcat、Hydra。
- 中间人攻击:Ettercap、SSLstrip、Wireshark。
- 报告生成:Dradis、Burp Suite、Nessus。
题外话
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。
内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,200多G的资源,不用担心学不全。

因篇幅有限,仅展示部分资料,需要点击下方蓝字链接即可前往免费获取!
黑客/网安大礼包:优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

因篇幅有限,仅展示部分资料,需要点击下方蓝字链接即可前往免费获取!
黑客/网安大礼包:优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
黑客/网安大礼包:优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

因篇幅有限,仅展示部分资料,需要在下方图片免费获取!


708

被折叠的 条评论
为什么被折叠?



