前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >网络安全渗透测试

网络安全渗透测试

作者头像
信安之路
发布2018-08-08 10:54:18
1.2K0
发布2018-08-08 10:54:18
举报
文章被收录于专栏:信安之路信安之路

针对网络的渗透测试项目一般包括:信息收集、端口扫描、指纹识别、漏洞扫描、绘制网络拓扑、识别代理、记录结果等。下面就一一介绍。

信息收集

DNS

dns信息包含(A, MX, NS, SRV, PTR, SOA, CNAME) 记录,了解不同记录的含义至关重要。

A 记录列出特定主机名的 IP 地址。这是名称解析的重要记录。

CNAME 标准名称 此记录指定标准主机名的别名。

MX 邮件交换器此记录列出了负责接收发到域中的电子邮件的主机。

NS 名称服务器此记录指定负责给定区域的名称服务器。

SRV 指明某域名下提供的服务

SOA 表明了DNS服务器之间的关系。SOA记录表明了谁是这个区域的所有者。

PTR 反向DNS查找,借助于IP,您可以获得与其关联的域。

ping和ping扫描

ping作为主机发现的重要工具,能够确定主机是否存在。

代码语言:javascript
复制
root@kali:~# nmap -sn 192.168.169.128

root@kali:~# nmap -sn 192.168.169.128-20    IP范围

root@kali:~# nmap -sn 192.168.169.*         通配符

root@kali:~# nmap -sn 192.168.169.128/24    子网
whois

不管域名还是IP的whois信息对我们渗透测试都是非常重要的。

代码语言:javascript
复制
root@kali:~# whois testdomain.com
Traceroute

Traceroute是一个网络诊断工具,显示数据包中的路由路径和传输延迟。

代码语言:javascript
复制
Linux:rtraceroute google.com

windows:tracert google.com

端口扫描

端口扫描作为发现网络中存在的服务信息的重要方式,在网络渗透测试中是不可或缺的一步,最常用的工具就是nmap了。

代码语言:javascript
复制
root@kali:~# nmap –open gbhackers.com           扫描所有端口

root@kali:~# nmap -p 80 192.168.169.128         扫描指定端口

root@kali:~# nmap -p 80-200 192.168.169.128     扫描端口列表

root@kali:~# nmap -p “*” 192.168.169.128        扫描所有端口

指纹识别

通常针对端口的指纹识别,简单的可以使用nc、telnet等连接该端口,通常会返回一些banner,通过banner可以大概知道该端口上运行着什么样的服务。

代码语言:javascript
复制
root@kali:~# nmap -A 192.168.169.128

root@kali:~# nmap -v -A 192.168.169.128          显示扫描详细信息

漏洞扫描

在识别端口指纹后,接下来的步骤就是通过指纹信息,查找相应的漏洞进行测试,确定其是否存在漏洞。

推荐工具:Nessus

Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。

  • 提供完整的电脑漏洞扫描服务, 并随时更新其漏洞数据库。
  • 不同于传统的漏洞扫描软件, Nessus 可同时在本机或远端上摇控, 进行系统的漏洞分析扫描。
  • 其运作效能能随着系统的资源而自行调整。如果将主机加入更多的资源(例如加快CPU速度或增加内存大小),其效率表现可因为丰富资源而提高。
  • 可自行定义插件(Plug-in)
  • NASL(Nessus Attack Scripting Language) 是由 Tenable 所开发出的语言,用来写入Nessus的安全测试选项。
  • 完整支持SSL (Secure Socket Layer)。

绘制网络拓扑

绘制网络拓扑对于我们理解企业内部网络非常关键,它让我们在下一步渗透测试时思路更加清晰,让我们的渗透测试更加顺利有效。

推荐工具:LANmanager, LANstate, Friendly pinger, Network view

使用代理

有些时候,我们在做渗透测试的时候,我们所处的网络并不通透,通常需要代理接入到内网中,所有使用代理软件是非常关键的。

常用代理软件: Proxifier, SSL Proxy, Proxy Finder等

记录结果

在渗透测试中的任何环节都是需要记录下来的,不仅仅是为了方便我们的整个渗透测试的过程,而且在客户验收的时候也很关键,可以避免不必要的麻烦。

针对这个记录方式不同的公司有不同的标准,依照标准来即可。

重要工具

渗透框架
  • Kali Linux
  • Backtrack5 R3
  • Security Onion
侦查工具
  • Smartwhois
  • MxToolbox
  • CentralOps
  • dnsstuff
  • nslookup
  • DIG
  • netcraft
发现工具
  • Angry IP scanner
  • Colasoft ping tool
  • nmap
  • Maltego
  • NetResident
  • LanSurveyor
  • OpManager
端口扫描
  • Nmap
  • Megaping
  • Hping3
  • Netscan tools pro
  • Advanced port scannerService Fingerprinting Xprobe
  • nmap
  • zenmap
枚举工具
  • Superscan
  • Netbios enumerator
  • Snmpcheck
  • onesixtyone
  • Jxplorer
  • Hyena
  • DumpSec
  • WinFingerprint
  • Ps Tools
  • NsAuditor
  • Enum4Linux
  • nslookup
  • Netscan
漏洞扫描
  • Nessus
  • GFI Languard
  • Retina
  • SAINT
  • Nexpose
密码破解
  • Ncrack
  • Cain & Abel
  • LC5
  • Ophcrack
  • pwdump7
  • fgdump
  • John The Ripper
  • Rainbow Crack
嗅探工具
  • Wireshark
  • Ettercap
  • Capsa Network Analyzer
中间人攻击
  • Cain & Abel
  • Ettercap
漏洞利用
  • Metasploit
  • Core Impact

总结

工具何其多,适合自己才是最关键的,在不同的环境使用不同的工具,别人的经验只有自己亲自测试之后才能真正转化为自己的经验,俗话说,光说不练假把式。我这也算是假把式了,其中很多工具都没用过,如何使用我就不教大家了,都是聪明人,一学就会,欢迎投稿。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-07-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 信息收集
    • DNS
      • ping和ping扫描
        • whois
          • Traceroute
          • 端口扫描
          • 指纹识别
          • 漏洞扫描
          • 绘制网络拓扑
          • 使用代理
          • 记录结果
          • 重要工具
            • 渗透框架
              • 侦查工具
                • 发现工具
                  • 端口扫描
                    • 枚举工具
                      • 漏洞扫描
                        • 密码破解
                          • 嗅探工具
                            • 中间人攻击
                              • 漏洞利用
                              • 总结
                              相关产品与服务
                              网站渗透测试
                              网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
                              领券
                              问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档