千家信息网

kali

发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,kali***测试技术实战IDF万涛 ***老鹰致谢!第1章引言live版的kali Linux寻找、下载、安装并定制基本配置和设置生命周期 侦察 扫描 *** 维持访问 消除痕迹、报告等最常用的部分
千家信息网最后更新 2024年11月11日kali

kali***测试技术实战
IDF
万涛 ***老鹰
致谢!
第1章引言
live版的kali Linux
寻找、下载、安装并定制
基本配置和设置
生命周期 侦察 扫描 *** 维持访问 消除痕迹、报告等
最常用的部分。报告生成 授权合同ROE模板。
专业技术人员 服务器。网络、数据库 桌面支持
安全工程序师
信息安全和信息工程专业的
不适合:不会和击NSA或本地银行分行提供技能和经验。也不是多年经验和深入掌握BT

生命周期:EC C|EH
术语定义
***测试
红客团队
安全。社会工程技术和物理 网络钓鱼和鱼叉式 物理开锁等
伦理***
黑帽子
灰帽子
漏洞评估和漏洞分析 VAT

控制评估
FISMA HIPAA BOE
恶意用户测试
社会工程
Phishing
翻垃极桶
Live CD 唯一可携带用于评估的设备
offensive SEcurity社区

源于white hat sLax auditor
www.eccouncil.org
the basics of hacking and penetration testing: ethical hacking and penetration testing made easy
第2章
硬盘
USB
SD卡
live CD可以访问本地网络的资源,但在本地硬盘不会留下任何痕迹
运行在台式机还是笔记本
多大的硬盘空间
要使用的硬盘是否有足够的可用空间
需要几个硬盘分区
日志管理
系统安全

用来做密码破解。需要高性能显卡
120GB 控制权限,大量生成数据,收集证据 生成日志和报告
基线环境
操作系统要求被清除。
分区:防止接管系统的日志文件破坏操作系统
交换区
swp
高级分区和双引导系统
附录A的第三方Tribal chicken自定义
密码的使用
2.3下载
iso 记录成光盘 www.kali.org/downloads
社区公告版
体系结构 i386 amd64
vmwar 获得熟悉的kali和需要一个更好控制的沙盒环境
win7完整下载。 Linux k3B

2.4安装在硬盘
直接运行。适合用来学习 但一些很重要的工作会丢失
语音合成安装 graphical install
初始化网络设置
FQDN 可空白不填
root密码。默认toor。大小写、数字和特符至少包含一个。
可追踪性、要难以猜测。10个长度
系统时钟
硬盘分区
LVM
swao 1。5倍物理内存
最后一次检查

配置软件包管理器 yes

U盘
非永久性和永久性
win32diskIMager
Linux GParted
apt-get install gparted
aptitude install gparted
yum install gparted
检查usb设备位置
mount|prep -i udisks |awk '{print $1}'
dd if=kali_linux_p_w_picpath.iso of=/dev/sdb bs=512k
传输完成后
gparted /dev/sdb
有了安装kali的分区。再图形化界面添加新的分区后。应用待执行操作
mddir /mnt/usb
mount /dev/sdb2 /mnt/usb
echo "/ union" >> /mnt/usb/persistence.conf
umount /mnt/usb
SD卡
RaspberryPi Google's Chrome Notebook
ARM定制
mount |prep -i vfat
dd if=kali.img of=/dev/sdb bs=512k
umout /dev/sdb
sync //同步

第3章 软件 补丁和升级
APt轻量级但功能强大的。apt-get
Ruby依赖关系
apt=get install {package_name}
apt-get insatll gimp
安装额外的软件包
更新
apt-get update
升级 apt-get upgrade
版本升级
apt-get remove leafpad
apt get install leafpad
移除
apt-get autoremove
自动移除
apt-get purge 完全移除 配置
apt-get clean 清理
apt-get autoclean

apt-get update %% apt-get upgrade && apt-get dist-upgrade


.deb Nessus
在不安装额外软件时不兼容RPM的。
dpkg -i {package_name.deb} / {target_directory}
dpkg -r {package_name.deb}
dpkg -p {package_name.deb}

dkpg -l leafpad
大P完全移除 小p信息输出的屏幕上

TAR
.tar
mkdir tar-demo1
echo "Hello World" > tar-demo1/file1
cd tar-demo1
tar -cf tarball-demo.tar ^
tar -tf tarball-demo.tar 显示内容列表

tar -xf /root/tar-demo1/tarball-demo.tar -c /root/tar-demo2/
ls /root/tarball-demo2/

tar -czf tarball-demo.tar.gz *

硬盘 系统 网络 软件 安全 信息 密码 工程 技术 报告 日志 物理 升级 控制 测试 生成 评估 配置 操作系统 专业 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 进口服务器网络机柜价格 我的世界服务器命令方块禁用物品 网络安全的威胁可以分为哪两类 深圳pc软件开发方案 大武口区智能网站服务器 上海弈迦网络技术有限公司 打印服务器支持针式打印机吗 盐城高性能服务器出售 校园网络安全的作用 车协网络技术有限公司 中国交通信息网络技术 软件开发工程师还是前端 深圳网络安全工程师工资 怎么配置dns服务器ip 亿策互联网科技有限公司 不动产数据库自检 计算机二级网络技术与软件 小鸟人网络技术服务工作室 南北互联网络科技 中国野象数据库地址 电脑服务器后台可以看聊天记录吗 学习软件开发需要什么 客户关系管理软件开发模式 服务器不支持中文 软件开发工程师还是前端 清华大学研究生网络安全 什么是网络技术开发与服务 服务器上有什么应用 深圳知其网络技术有限公司 网络安全防护专业好就业吗
0