Server
话题列表
社区 Wiki
优质外文
招聘求职
Server 实战教程
社区文档
登录
注册
渗透测试学习笔记
展开或关闭
第一章. 渗透测试简介
1.1. 渗透测试的定义
1.2. 保护机密性完整性与可用性
1.3. 黑客进化史漫谈
第二章. 操作系统与网络简介
2.1. 常见操作系统对比
2.2. 网络概念初探
第三章. 密码学简介
3.1. 认识密码学的四个目标
3.2. 加密的历史
3.3. 密码学常用语
3.4. 比较对称和非对称加密技术
3.5. 通过哈希算法变换数据
3.6. 一种混合系统:数字签名
3.7. 使用PKI
第四章. 渗透方法学综述
4.1. 收集情报
第六章. 扫描和枚举
6.1. 扫描端口
6.2. 识别操作系统
6.3. 漏洞扫描简述
6.4. 代理服务器(隐藏自己保持低调)
6.5. 枚举
第七章. 漏洞扫描
7.6. 漏洞扫描定义
7.7. 漏洞扫描概述及实施规划
第八章. 破解密码
8.1. 识别强密码
8.2. 选择一种密码破解技术
8.3. 实施被动在线攻击
8.4. 实施主动在线攻击
8.5. 实施离线攻击
8.6. 使用非技术方法
第九章. 使用后门和恶意软件保持访问权
9.1. 决定如何攻击
9.2. 使用PsTools安装后门
9.3. 使用LAN Turtle开启一个shell
9.4. 识别恶意软件
9.5. 启动病毒之病毒的生命周期
9.6. 启动病毒之病毒的类型
9.7. 启动蠕虫
9.8. 启动间谍软件
9.9. 植入木马之木马定义与检测
9.10. netcat之基本使用
9.11. netcat之与netcat通信
9.12. netcat之使用netcat发送文件
9.13. Rookit
第十章. 报告
10.1. 报告测试参数
10.2. 收集信息
10.3. 突出重要信息
10.4. 添加支持文档
10.5. 实施质量保证
第十一章. 应对安防和检测系统
11.1. 检测入侵
11.2. 识别入侵痕迹
11.3. 规避IDS
11.4. 攻破防火墙
11.5. 使用蜜罐:披着羊皮的狼
第十二章. 隐藏踪迹与规避检测
12.1. 认识规避动机
12.2. 清除日志文件
12.3. 隐藏文件
12.4. 规避防病毒软件测试
12.5. 通过后门规避防御
12.6. 使用rootkit进行规避
第十三章. 探测和攻击无线网络
13.1. 无线网络简介
13.2. 攻破无线加密技术
Server
首页
Laravel
Go
Python
PHP
Vue.js
Java
MySQL
Rust
LK
程序员
Elasticsearch
F2E 前端
Server
Database
DevTools
Computer Science
手机开发
AdonisJS
AI Coding
社区
Wiki
文档
社区文档首页
《计算机网络》
《信息安全之社会工程学》
《渗透测试学习笔记》
《小白学习 Linux-Ubuntu 操作系统(含 docker)》
《笨办法学 Linux 中文版》
登录
注册
微信登录
提交改进
8.3. 实施被动在线攻击
1.0
1.0
渗透测试学习笔记
/
未匹配的标注
实施被动在线攻击
被动攻击是指攻击者采取“守株待兔”的方法进行的攻击。这种攻击的整体效果在一定程度上取决于攻击者的静默程度以及密码系统自身的脆弱程度。
网络嗅探和数据包分析
先简单介绍数据包嗅探器,后期进行详细介绍。嗅探器是一种可用于监听和分析流经网络的信息(或称流量)的软件或硬件。他通常用于进行网络诊断,但也可用于更具恶意的目的,隐秘监听网络活动。有一种网络流量嗅探器(
wireshark
)如图所示。
嗅探如何得以成为一种有效的信息收集方式?这往往是因为人们使用了不安全协议,如FTP、Telnet、rlogin、SMTP和POP3等。在许多情况下,这些协议正在被逐步淘汰,要么通过其他安全手段(如SSH)对其进行增强。然而无论采用哪种方式,仍然有许多网络采用以纯文本格式保存密码的遗留协议,易成为攻击者的目标。
易受攻击的不仅仅是旧协议,一些新协议也是如此。例如,IP语音(VoIP)所使用的协议已经被证明易受嗅探攻击。在某些情况下,嗅探器可以截获并解码通话。
中间人攻击
这种类型的攻击发生在不同双方相互通信而第三方进行监听时。在第三方开始监听后,他们可以选择接管通信的原是双方中的一方的通信或者选择篡改双方交流的信息。虽然监听行为是被动的,但从攻击者改变数据包的内容那一刻起,就迅速成为一种主动攻击。中间人攻击的原理如图所示。
这种类型攻击特别有用,其利用的同样是那些易被嗅探的协议。诸如Telnet和FTP之类的协议特别容易受到此类攻击,部分原因在于这些协议明文输入身份验证数据(用户名和密码)。
本文章首发在
LearnKu.com
网站上。
上一篇
下一篇
Markdown 文本
纠错改进
working
版主
2.3k 声望
在牛马时代做快乐的猪狗
讨论数量: 0
发起讨论
查看所有版本
暂无话题~
请登录
提交
忘记密码?
or
注册
第三方账号登录
微信登录
GitHub 登录
内容举报
匿名举报,为防止滥用,仅管理员可见举报者。
我要举报该
,理由是:
垃圾广告
:恶意灌水、广告、推广等内容
无意义内容
:测试、灌水、文不对题、消极内容、文章品质太差等
违规内容
:色情、暴利、血腥、敏感信息等
不友善内容
:人身攻击、挑衅辱骂、恶意行为
科学上网
:翻墙、VPN、Shadowsocks,政策风险,会被关站!
不懂提问
:提问太随意,需要再做一遍《提问的智慧》测验
随意提问
:提问没有发布在社区问答分类下
排版混乱
:没有合理使用 Markdown 编写文章,未使用代码高亮
内容结构混乱
:逻辑不清晰,内容混乱,难以阅读
标题随意
:标题党、标题不释义
尊重版权
:分享付费课程、破解软件(付费),侵犯作者劳动成果
其他理由
:请补充说明
举报
取消