零基础如何挖掘漏洞?

一、前期交互阶段

1、获取授权

2、确定渗透对象范围

二、信息收集

1、确定ip和域名范围

2、确定版本信息

3、端口扫描

4、解析dns服务器

5、域名信息收集

6、反向查询ip、子域名爆破,查询旁注目标

三、漏洞分析

1、服务器漏洞扫描(nmap、nessuss、openvas等)

2、web应用扫描器扫描(awvs、IBM appscan、w3af等)

3、针对单一漏洞验证工具或poc。

4、对公开资源的研究(厂商的漏洞报告、Google hacking等)

四、漏洞利用

1、metasploit模块化漏洞攻击

2、sqlmap等各类漏洞利用工具

五、撰写渗透测试报告

漏洞分类

漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在对的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。

系统漏洞:如ms17-010

web应用漏洞:owasp top 10

移动端应用漏洞:信息泄露、移动支付等

应用软件中的漏洞远远多于操作系统中的漏洞,特别是web应用系统中的漏洞更是占信息系统漏洞中的绝大多数。

常用漏洞扫描工具

nmap

awvs(web 漏洞,最全面)

appscan

burpsuite

nessus(主机漏洞)

openvs

w3af

namap主要功能:

主机探测

端口扫描

服务版本检测(存在误差)

主机系统指纹识别

漏洞探测(主机漏洞)

主机探测:

namp 172.18.10.1

扫描整个子网

nmap 172.18.10.1-172.18.10.254

扫描多个目标

nmap 172.18.10.1-172.18.10.254

端口扫描:

1、-p<端口列表>

命令:nmap -p1-65535 192.168.0.1

nmap -p21,22,23 192.168.0.1

服务器版本检测

-O 参数系统指纹识别。

命令 nmap

漏洞探测

–script参数指定脚本进行漏洞扫描

1、扫描常见漏洞

nmap --script=vuln 192.168.

2、使用所有脚本扫描

nmap --script all

Nessus漏洞扫描器:

1、点击下图界面中的new scan

2、

3、

4、

经典漏洞利用举例

EternalBlue(永恒之蓝)

awvs

1、root@kali:!#

学习计划安排


我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方优快云官方合作二维码免费领取哦,无偿分享!!!

如果你对网络安全入门感兴趣,

那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①网络安全学习路线
②上百份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥HW护网行动经验总结
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
在这里插入图片描述

从零开始学习漏洞挖掘(通常称为“补天”或漏洞研究)的路径可以分为以下几个阶段: 1. **入门准备**: - 学习计算机基础知识,如数据结构、算法和基本的编程概念,推荐Python作为起始语言。 - 理解计算机网络原理,尤其是TCP/IP协议和HTTP协议。 2. **基础知识的学习**: - **操作系统**:学习基本的系统运行机制,如进程管理、内存管理、文件系统,Linux环境下操作系统的使用。 - **网络安全基础**:了解常见网络攻防技术和术语,如防火墙、认证授权、加密。 3. **工具使用**: - 掌握漏洞扫描工具,如Nessus、Nmap,进行主机发现和初步安全评估。 - 学习漏洞利用工具,如Metasploit,了解基本的漏洞利用流程。 4. **漏洞类型**: - 学习各类常见漏洞,如SQL注入、XSS、CSRF、文件包含漏洞等。 - 理解漏洞生命周期,从识别到利用的全过程。 5. **进阶技术**: - 逆向工程:学习如何查看二进制文件,使用调试工具和静态/dynamic分析。 - 模拟攻击和防御:通过渗透测试来锻炼实战能力。 6. **深入研究**: - 选读一些关于漏洞挖掘的书籍,如《The Tangled Web》或在线教程,如OWASP的Web应用安全系列。 - 参加线上课程和研讨会,保持对最新趋势和技术的跟进。 7. **实践经验**: - 尝试参与真实或模拟的安全竞赛,如Bugcrowd、Pwn2Own等。 - 开始修复简单的已知漏洞,培养修复技能。 8. **持续学习**: - 关注漏洞数据库(如CVE、exploit-db等)和安全社区,了解最新的漏洞信息。 - 维护个人的安全博客或参加信息安全相关的论坛讨论,不断提升自我。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值