网络攻防项目实战 课件 洪顺进 项目一 信息收集_第1页
网络攻防项目实战 课件 洪顺进 项目一 信息收集_第2页
网络攻防项目实战 课件 洪顺进 项目一 信息收集_第3页
网络攻防项目实战 课件 洪顺进 项目一 信息收集_第4页
网络攻防项目实战 课件 洪顺进 项目一 信息收集_第5页
已阅读5页,还剩98页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

0.0认识网络安全初识网络安全初识网络安全认识网络安全网络安全的重要性、网络安全的核心问题、网络安全的学习方向----01信息安全的重要性网络空间安全是继海、陆、空、太空之后的第五作战空间。同时移动互联、智能驾驶、虚拟现实、人工智能等技术发展,也让信息安全无处不在。2016年颁布了《网络安全法》,服务于国家网络安全战略和网络强国建设,助力网络空间治理,护航“互联网+”。信息安全人才需求随着数字产业化与产业数字化的协同推进,网络安全成为数字经济的重要护航力量,网络安全人才需求也持续升温。报告显示,根据智联招聘平台大数据,2021年第一季度,企业对网络安全人才的需求连续三个月同比增长,且增幅逐月扩大。信息安全人才需求大型企业/国有机构所占的绝对比重有所下降,而中等规模、民营企业成为安全人才市场需求的主力军。数据显示,民营企业对网络安全人才需求,占网络安全人才招聘总量的57.2%,且近三年占比均超过50%。信息安全人才需求2021年求职者期望的平均薪酬约为14013.2元/月,去年减少了178.4元/月。但今年求职者期望的薪酬依然高于用人单位提供的平均薪酬。岗位技能需求网络安全的学习特点

知识面广,学习难度大系统安全Windows操作系统linux操作系统、编程语言C++JavapythonWeb安全PHP语言Html语言数据库等流量分析、取证WireshakKali日志追踪网络安全的学习方向4.24.03.63.51.渗透测试。通过学习掌握已有的漏洞以及利用方式,寻找存在这些漏洞的点,进行攻击或加固。2.漏洞挖掘,对系统进行深入分析,挖掘之前别人没有发现的漏洞。(0day漏洞)网络安全的核心问题系统与服务漏洞系统自身存在漏洞提供的服务存在漏洞Web漏洞注入漏洞命令注入CSRFXSS0102渗透测试一般流程判断注入点

猜解字段名

猜解用户名和密码

查找后台登录地址

猜解数据名

获得服务器系统权限

收集目标信息

留设后门,清除日志记录

上传Webshell 判断可能存在的漏洞

Web漏洞网络学习平台安全牛

实验吧

Freebuf

51CTO

漏洞响应平台谢谢观看1.1信息收集-目标发现02030104Fping扫描goby综合扫描MSF辅助模块目录Nmap工具Fping扫描针对网段扫描的高效发现工具01常用选项fping输入你的标题-aListstargetsthatresponded显示可ping通的目标(存活目标)-AListstargetsbyaddressinsteadofhostname将目标以ip地址的形式显示-bSendsbytesofdataperICMPpacket(default56)ping数据包的大小。(默认为56)-cNumberofPingstosendtoeachtarget(default1)ping每个目标的次数(默认为1)常用选项fping输入你的标题-fReadsthetargetlistfrom(use“-”forstandardinput)(onlyifno-gspecified)从文件获取目标列表(-表示从标准输入)(不能与-g同时使用)-gTellsfpingtogenerateatargetlistbyspecifyingthestartandendaddress通过指定开始和结束地址来生成目标列表(例如:./fping–g55)或者一个IP/掩码形式(例如:./fping–g/24)-qDoesn’tshowper-target/per-Pingresults安静模式(不显示每个目标或每个ping的结果)-tTimeout(inmilliseconds)forindividualtargets(default500)单个目标的超时时间(毫秒)(默认500)常用选项组合Fping–g针对指定网段进行扫描常用格式1:常用选项组合Fping–gaq采用静默方式扫描指定网段的存活主机。常用格式2:常用选项组合Fping–aqfip.txt>ipalive.txt采用静默方式扫描指定IP文件中的存活主机并将结果输出到新的文件中常用格式3:goby综合扫描综合性极强的攻击面测绘工具02Goby界面Goby的功能1.资产扫描自动检测当前网络空间中存在的IP(拙见:从高校专业名改革可以看出来,从信息安全到网络空间安全,体现的也是一个攻击面的问题,空间安全可能更符合未来的需求)2.端口扫描涵盖近300个主流端口并支持不同情况下的端口分组,以确保最有效的输出;3.协议识别预设了200多种协议识别引擎,涵盖网络协议,数据库协议,IoT协议,ICS协议等,可通过非常轻量化的传输快速分析与端口相对应的协议信息。4.产品识别预设了100,000多个规则识别引擎,以自动识别和分类硬件设备和软件业务系统,并全面分析网络中存在的业务系统。Goby的功能5.web页面查找支持web渗透所需的重要信息:包括IP,端口,服务器,标题等6.漏洞扫描预设最具攻击性的漏洞引擎,涵盖最严重的漏洞,例如Weblogic和Tomcat。(拙见:这里的poc多数都是威胁性较大的,也使得扫描速度能如此的快)7.网站截图可以获得服务器上的网站屏幕截图,并且在详细信息页面上可以查看更多屏幕截图。8.域扫描支持根域和子域扫描,并支持子域名的自动爬虫。(拙见:对,不能填网址,得填域,另外不清楚它和oneforall哪个更好用,有空做个评测)9.漏洞自定义PoC漏洞扫描更加灵活;Goby的使用1.资产收集

自动探测当前网络空间存活的IP及解析域名到IP,轻量且快速的分析出端口对应的协议、Mac地址、证书、应用产品、厂商等信息。Goby的使用子域名扫描自动爬取子域名,AXFR监测,二级域名字典爆破,关联域名查询。同时支持连接FOFA,扩大数据源。网站截图通过截图,快速判断网站系统应用,无须再一一打开。注:该功能基于Chrome截图插件实现,需要预安装Chrome浏览器。深度分析发现非标准端口或非标准应用系统资产,进行深入的应用识别。在实战场景中非常有效。代理扫描通过socket5代理,快速进入内网,开启内网渗透。注:支持Pcap及socket两种模式,请根据不同的场合动态切换。pcap模式:支持协议识别和漏洞扫描,不支持端口扫描;socket模式:支持端口扫描协议识别以及漏洞扫描,扫描速度慢。Goby的使用2.漏洞利用对扫描出来的风险资产进行批量验证,验证成功后,可进行利用,利用成功后,不需要自己搭建服务器,直接进行shell管理。Goby的使用支持自定义PoC及弱口令字典,让安全人员自定义属于自己的武器库,增强攻击力。Goby的使用3.生成报告

扫描完成后,生成分析报告,并支持PDF、Excel导出,方便本地分析及呈报传阅Goby的使用4.CS模式远程服务,区分扫描模块及展示模块。CS搭建:开启远端服务,然后配置服务端主机、端口、账户信息。任务一:本地环境扫描安装测试网站、弱口令等测试环境1.测试环境部署与扫描记录重点过程,并总结2.填写实验过程报告Nmap扫描工具最强大的扫描工具03NMAPNmap是目前最流行的端口扫描类工具,最新版本增加了漏洞扫描功能。开源软件,被集成于Kali,官网,可单独安装,需要安装目录下的vmc以及winpcap。Nmap扫描方式扫描方式端口扫描方式漏洞扫描方式主要针对主机是否在线(存活),开放了什么端口,运行了什么服务,主机所运行的是什么操作系统。漏洞扫描,探测分析目标是否存在相应漏洞。Nmap格式与选项nmap<选项><扫描目标>格式:-sS:TCPSYN扫描,使用最多的扫描类型;-sP:以ping方式进行扫描;-v:显示扫描过程;-O:识别远程操作系统;-p:指定端口,如1-65535、80等。-sV:扫描目标开放服务版本信息。常用的Nmap扫描类型:Nmap扫描实例nmap-sP/24 #扫描网络中的存活主机Nmap扫描实例nmap-sP/24-oGnmap.txt

将扫描结果保存到文件中####“-oG”选项,以易于检索的格式保存,即每台主机的信息占据单独一行。nmap-sP/24-oG-####“-oG-”选项,以易于检索的格式显示信息,而不保存成文件。nmap–sS–p3389,80,21/24###在指定网段中扫描指定开放端口的主机端口的状态:

open,端口开放;

filtered,端口被防火墙或安全软件阻止了,也可能是网络堵塞;

closed,端口关闭。Nmap漏洞扫描0102032.在Nmap安装目录下的scripts文件夹里存放了许多以“.nse”后缀的文本文件,这些就是Nmap自带的脚本引擎。3.使用NmapScript时,需添加参数“--script=脚本名称”1.通过NmapScript功能可以实现漏洞扫描功能。常用漏洞利用脚本Web信息收集nmap–p80--scripthttp-enumftp信息收集nmap-p21--scriptftp-systnmap-p22--scriptssh-bruteftp信息收集MSF辅助模块辅助模块04常用辅助模块端口扫描模块useauxiliary/scanner/portscan/tcp常用辅助模块SSH版本扫描useauxiliary/scanner/ssh/ssh_version谢谢观看1.2信息收集-WEB信息挖掘02030104GooglehackDirbuster御剑后台扫描目录站长工具GooglehackGoogleHack是利用Google搜索引擎来辅助进行信息挖掘的工具01常用的Google关键字site

指定域名intext

正文中存在关键字的网页intitle

标题中存在关键字的网页inurl

URL存在关键字的网页filetype

搜索指定文件类型搜索URL中的关键字寻找编辑器页面site:inurl:fckeditorsite:inurl:ewebeditor寻找上传页面site:xxx.ominurl:filesite:inurl:upload包含指定关键字inurl:asp?id=inurl:php?id=查找网站后台指定站点site:常用格式1常用格式2常用格式3site:管理|后台|登录|用户名|帐号|manage|admin|loginsite:inurl:login|admin|manage|admin_loginsite:intitle:管理|后台|登录搜索敏感信息intitle:搜索标题中含有关键字的网页filetype:指定搜索文件类型intitle:管理|登录|后台搜索标题含有“管理”、“登录”、“后台的网页。filetype:xls身份证搜索包含有身份证信息的excel文档Dirbuster该工具可以暴力破解目录和文件,利用多线程功能来加快处理速度。接下来,我将为您概述该工具及其基本功能。02DirbusterDirBuster响应代码DirBuster常见的响应如下所示:

200ok:文件存在;

404找不到404文件:服务器中不存在该文件;

301永久移动:这是重定向到给定的URL;

401Unauthorized:访问此文件需要身份验证;

403Forbidden:请求有效但服务器拒绝响应。御剑后台扫描一款强大的后台扫描工具03御剑后台扫描工具站长工具一款强大的后台扫描工具:04站长工具衡量一个网站的认可度和搜索权重值可以查到该网站在各大搜索引擎的信息,包括网站权重,预估流量,收录,反链及关键词排名等。whois查询备案信息经过了政府部门的审核,比较真实可靠。网站排名备案信息查询该网站权重,预估流量,收录,反链及关键词排名等SEO综合查询谢谢观看1.3信息收集-WEB漏洞分析0102Web测试环境部署AWVS目录Web测试环境部署虚拟机+基础环境+测试网站011.虚拟机设备配置2.虚拟机网络配置在课程实验中NAT模式DHCP设置网络为:

主机模式DHCP设置网段为:3.配置共享目录配置共享文件夹,提高虚拟机与物理机的文件传输效率。###Vmtool插件容易导致虚拟机报错。4.虚拟机配置1.测试物理机与虚拟机的网络连通性。2.在地址栏输入\\虚拟机IP地址,连接共享文件夹5.安装PHPstudy1.启动PHPstudy2.Mysql工具6.配置测试网站1.将网站复制到WWW目录下2.配置数据库连接参数10.完成环境部署1.账号:admin密码:passwordAWVS一款广泛使用的网站漏洞扫描工具02功能和特点1.自动的客户端脚本分析器,允许对Ajax和Web2.0应用程序进行安全性测试。2.深入的SQL注入和跨站脚本测试3.高级渗透测试工具,例如HTTPEditor和HTTPFuzzer4.可视化宏记录器帮助您轻松测试web表格和受密码保护的区域5.高速的多线程扫描器轻松检索成千上万个页面6.智能爬行程序检测web服务器类型和应用程序语言7.Acunetix检索并分析网站,包括flash内容、SOAP和AJAX8.端口扫描web服务器并对在服务器上运行的网络服务执行安全检查AWVS工作原理扫描整个网络,通过跟踪站点上的所有链接和robots.txt来实现扫描,扫描后AWVS就会映射出站点的结构并显示每个文件的细节信息。AWVS就会自动地对所发现的每一个页面发动一系列的漏洞攻击,这实质上是模拟一个黑客的攻击过程(用自定义的脚本去探测是否有漏洞)。在它发现漏洞之后,AWVS就会在“AlertsNode(警告节点)”中报告这些漏洞,每一个警告都包含着漏洞信息和如何修补漏洞的建议。

在一次扫描完成之后,它会将结果保存为文件以备日后分析以及与以前的扫描相比较,使用报告工具,就可以创建一个专业的报告来总结这次扫描。登录界面软件破解awvs需要激活才能使用,将破解激活工具放到安装目录下打开,点击prtch;登录成功界面成功安装并激活后可通过安装时的邮箱地址和密码进行登录扫描设置测试网站:/扫描结果漏洞列表代理设置任务一1.在server2008虚拟机中安装phpstudy部署dvwa网站2.安装AWVS漏洞分析工具3.对部署的dvwa网站进行扫描,并生成一份完整的分析报告。谢谢观看1.4信息收集-Web攻击审计框架0102Niktow3af目录niktoNikto是一个开源的WEB扫描评估软件,可以对Web服务器进行多项安全测试潜在危险的文件、CGI及其他问题。Nikto可以扫描指定主机的WEB类型、主机名、指定目录、特定CGI漏洞等。01Nikto基本使用打开Kali工具列表,点击02-漏洞分析,选择niktoLOGO,会打开Terminal终端。Nikto基本使用在终端中使用nikto–h查看帮助或使用mannikto查看更详细的帮助信息。Nikto基本使用Nikto通过大量插件进行扫描,我们可以通过nikto-list-plugins来查看插件信息。Nikto常用格式在终端中使用nikto-h34

进行扫描#也可以用-host选项Nikto常用格式在终端中使用nikto-h34–p进行指定端口扫描任务一1.测试server2008虚拟机中部署的dvwa网站是否正常对外服务2.利用nikto工具对dvwa网站进行扫描探测##将扫描过程填写到实验过程报告中w3af工具—Web攻击审计框架02W3af简介w3af

全称”WebApplicationAttackandAuditFramework“——Web应用程序攻击审计框架,一款基于python语言开发

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论