分类 网络安全 中的文章

Linux提权指南

介绍

新年有想做一个类似于国外的EFF组织的关于数字安全的一些内容,有英文不错的可以PM我进行协同翻译,没有工资哟就是纯公益行为。

希望本指南能为新手和想进一步学习没有关注到这些小细节的朋友提供良好的视角。

……

阅读全文

Windows提权指南

介绍

希望本指南能为新手和想进一步学习没有关注到这些小细节的朋友提供良好的视角。

指南布局

在每个部分中,我首先提供CMD命令,然后是一个Powershell的同等命令。同时拥有这两种工具感觉更方便,Powershell比传统的CMD更适用于脚本。然而并不是Powershell适用于全部场景(或者CMD在某些事情上仍然简单/更好),所以一些部分将只包含常规的CMD命令。

……

阅读全文

渗透系统Parrot Os之使用手册

前言

昨天自己在做主机渗透时候强行在ubuntu上面安装veil-evasion,导致GUI崩掉了。自己做了下应急处理,还是抢救回来系统,只是把数据进行备份了一下。T-T

Parrot 简介

Parrot Security OS是一个基于Debian的GUN/Linux发行版,专注于渗透测试、数字取证、编程和隐私保护。它内置了许多主题和壁纸,因其漂亮的UI而出名。

……

阅读全文

PentestBox渗透套件之私人化定制

**Pentest Box:**渗透测试盒子,是一款Windows平台下预配置的便携式开源渗透测试环境,而它也是著名黑客Kapustkiy常用的工具之一。这里集成的大都是Linux下的工具,Kali Linux上面的常用的很多工具这里面也都集成了。 它打包了所有的安全工具,并且可以在Windows系统中原生地运行,有效地降低了对虚拟机或者双启动环境的需求。 PentestBox官网:https://pentestbox.org/zh/

……

阅读全文

渗透测试工具实战技巧

最好的 NMAP 扫描策略

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
# 适用所有大小网络最好的 nmap 扫描策略

# 主机发现,生成存活主机列表
$ nmap -sn -T4 -oG Discovery.gnmap 192.168.56.0/24
$ grep "Status: Up" Discovery.gnmap | cut -f 2 -d ' ' > LiveHosts.txt

# 端口发现,发现大部分常用端口
# http://nmap.org/presentations/BHDC08/bhdc08-slides-fyodor.pdf
$ nmap -sS -T4 -Pn -oG TopTCP -iL LiveHosts.txt
$ nmap -sU -T4 -Pn -oN TopUDP -iL LiveHosts.txt
$ nmap -sS -T4 -Pn --top-ports 3674 -oG 3674 -iL LiveHosts.txt

# 端口发现,发现全部端口,但 UDP 端口的扫描会非常慢
$ nmap -sS -T4 -Pn -p 0-65535 -oN FullTCP -iL LiveHosts.txt
$ nmap -sU -T4 -Pn -p 0-65535 -oN FullUDP -iL LiveHosts.txt

# 显示 TCP\UDP 端口
$ grep "open" FullTCP|cut -f 1 -d ' ' | sort -nu | cut -f 1 -d '/' |xargs | sed 's/ /,/g'|awk '{print "T:"$0}'
$ grep "open" FullUDP|cut -f 1 -d ' ' | sort -nu | cut -f 1 -d '/' |xargs | sed 's/ /,/g'|awk '{print "U:"$0}'

# 侦测服务版本
$ nmap -sV -T4 -Pn -oG ServiceDetect -iL LiveHosts.txt

# 扫做系统扫描
$ nmap -O -T4 -Pn -oG OSDetect -iL LiveHosts.txt

# 系统和服务检测
$ nmap -O -sV -T4 -Pn -p U:53,111,137,T:21-25,80,139,8080 -oG OS_Service_Detect -iL LiveHosts.txt
……

阅读全文