https://wanqian6311.github.io/blog/img/logo/touxiang.png

Levin的小屋

渗透测试

Kali Linux 渗透测试工具链


https://wanqian6311.github.io/blog/images/渗透测试/img/Pasted-image20250705230202.png

1. 信息收集

工具名称用途示例命令
Nmap端口扫描与服务识别nmap -sV -sC -oA scan 10.10.11.51
Masscan快速全网扫描masscan -p1-65535 10.10.11.51 --rate=1000
Amass子域名枚举amass enum -d sequel.htb
Sublist3r多源子域名收集sublist3r -d sequel.htb
DNSenumDNS 信息枚举dnsenum sequel.htb
theHarvester邮箱/子域名收集theHarvester -d sequel.htb -b all

2. 漏洞扫描

工具名称用途示例命令
Nessus全面漏洞扫描图形化界面,配置目标 IP 即可
OpenVAS开源漏洞扫描omp -u admin -w password --xml="<target><hosts>10.10.11.51</hosts></target>"
NiktoWeb 服务漏洞扫描nikto -h http://10.10.11.51
WapitiWeb 应用漏洞检测wapiti -u http://10.10.11.51 -v 2
Lynis本地系统安全审计lynis audit system

3. 漏洞利用

工具名称用途示例命令
Metasploit综合漏洞利用框架use exploit/windows/smb/ms17_010_eternalblue
SQLMapSQL 注入检测与利用sqlmap -u "http://10.10.11.51/login" --data="username=test&password=test"
ExploitDB漏洞利用代码库searchsploit eternalblue
Burp SuiteWeb 应用漏洞利用图形化界面,配置代理即可
CrackMapExec内网渗透工具crackmapexec smb 10.10.11.51 -u users.txt -p passwords.txt

4. 密码破解

工具名称用途示例命令
HashcatGPU 加速密码破解hashcat -m 1000 hashes.txt rockyou.txt
John the Ripper多模式密码破解john --format=nt hashes.txt
Hydra在线密码爆破hydra -L users.txt -P passwords.txt ssh://10.10.11.51
Medusa多协议密码爆破medusa -h 10.10.11.51 -U users.txt -P passwords.txt -M ssh
CeWL自定义字典生成cewl http://10.10.11.51 -w custom_dict.txt

5. 后渗透与横向移动

工具名称用途示例命令
MimikatzWindows 凭证提取sekurlsa::logonpasswords
BloodHoundActive Directory 攻击路径分析SharpHound.exe -c All
EmpirePowerShell 后渗透框架usestager launcher powershell
Cobalt Strike高级威胁模拟工具图形化界面,配置监听器即可
PowersploitPowerShell 渗透工具集Invoke-Mimikatz -DumpCreds

6. 报告生成

工具名称用途示例命令
Dradis渗透测试协作与报告生成图形化界面,导入扫描结果
Serpico自动化报告生成工具图形化界面,配置模板即可
Metasploit导出扫描结果db_export -f xml report.xml
Faraday渗透测试协作平台图形化界面,集成多工具结果

7. 无线网络渗透

工具名称用途示例命令
Aircrack-ng无线网络破解aircrack-ng -w rockyou.txt capture.cap
Kismet无线网络探测kismet -c wlan0
ReaverWPS 破解reaver -i wlan0mon -b 00:11:22:33:44:55
Wifite自动化无线攻击工具wifite --wps --bully

8. 社会工程学

工具名称用途示例命令
Social-Engineer Toolkit (SET)社会工程学攻击框架图形化界面,选择攻击模块即可
Phishing Frenzy钓鱼攻击平台图形化界面,配置钓鱼页面
Gophish开源钓鱼框架图形化界面,配置邮件模板

9. 逆向工程

工具名称用途示例命令
Ghidra逆向工程分析图形化界面,加载二进制文件
Radare2命令行逆向工具r2 -A binary_file
IDA Pro高级逆向工程工具图形化界面,加载二进制文件
Binwalk固件分析与提取binwalk firmware.bin

10. 其他实用工具

工具名称用途示例命令
Wireshark网络流量分析图形化界面,加载抓包文件
Tcpdump命令行抓包工具tcpdump -i eth0 -w capture.pcap
Netcat网络调试与后门nc -lvp 4444
EttercapARP 欺骗与中间人攻击ettercap -T -i eth0 -M arp

🔧 工具链集成与自动化

1. 使用自动化框架

  • AutoRecon

等级保护(第一阶段)学习笔记

等级保护(第一阶段)学习笔记

https://wanqian6311.github.io/blog/images/dengbaoceshixuexibiji/img/Pasted-image20250705225955.png

网络安全等级保护的基本含义

  • 等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息的存储、传输、处理这些信息的系统分等级实行安全保护
  • 对信息系统中使用信息安全产品实行按等级管理;对信息系统中发生的信息安全事件分等级响应、处置。

突出问题

  • 信息安全滞后于信息化发展
  • 信息安全阻碍了信息化发展

存在问题

  • 大多数单位虽然采用防火墙作为内外网的边界防护设备
  • 重视外部攻击与入侵,忽视内部的非法行为
  • 偏重产品,忽视体系和管理
  • 关键技术,产品受制于人

外部因素————形式所迫

  • 攻击技术越来越复杂、入侵条件越来越简单
  • 来自境外敌对势力的入侵、攻击、破坏日益严重

内部因素————国情所需

  • 信息安全保障工作基础比较薄弱
  • 基础信息网络和重要信息系统安全隐患严重
  • 是维护国家安全的需要,信息安全是国家安全的重要组成部分

2014年习总书记成立“网络安全与信息化领导小组” 第一次会议指出:没有网络安全就没有国家安全,没有信息化就没有现代化,且规划了构建网络安全的短期目标和长期安全

Hugo使用简单命令

Hugo使用简单命令

新建一个网站

hugo new site quickstart

新建一篇文章

hugo new content posts/*****.md

预览网站

hugo server --buildDrafts
hugo server -D

浏览器输入http://localhost:1313 或者127.0.0.1:1313 预览网站

生成page文件

hugo

默认情况下,所有文章和页面均作为草稿创建.如果想要渲染这些页面,请从元数据中删除属性 draft: true, 设置属性 draft: false 或者为 hugo 命令添加 -D/–buildDrafts 参数.

制作kali移动U盘使用EFI启动

制作kali移动U盘系统启动问题

1.使用guid分区★★★★★(能否使用EFI启动的关键)

建立EFI分区

2.识别不到启动项

拷贝 boot/kali/grubx64.efi boot/grubx64.efi 到EFI分区

3.进入了niramfs模式(异常关机引起的)

① 使用blkid命令查看哪个分区出问题 一般是ext4的系统分区

blkid

② 使用命令 fsck命令修复系统盘 假定系统盘为sda1