20189319《网络攻防》第二周作业

本文介绍了黑客龚蔚与罗伯特·塔潘·莫里斯的背景,详细讲解了五种常用的网络攻击与防范工具,包括Nessus、Aircrack、BackTrack、Metasploit和OpenVAS的使用方法。此外,还提供了黑客电影《骇客追缉令》的鉴赏,社会工程学手段获取信息的方法,以及Kali Linux的安装与渗透测试流程。

脚本

1.windows下,BAT脚本查看用户名以及进程

1615216-20190310161113861-128125002.png

运行效果如下图所示

1615216-20190310161030078-667797963.png

2.使用shell脚本打印九九乘法表

1615216-20190310163202180-1379840619.png

运行效果如下图所示

1615216-20190310163125982-1007756835.png

黑客信息

1.国内黑客介绍——龚蔚

龚蔚(Goodwell)中国黑客教父,绿色兵团创始人,COG发起人。1999年,龚蔚率领黑客组织"绿色兵团"成立上海绿盟信息技术公司。
计算机信息管理专业本科,注册审计师、CISP 认证讲师、ISO27001 审核员、CCIE 安全、CCNP。
十几年的专注互联网信息安全事业,龚蔚先生被业内尊称为互联网安全领头雁,黑客教父,曾多次接受路透社、华尔街日报,纽约时报、南方都市报、新闻晨报、数百家媒体的专访。1999年 、2010年曾两次做为互联网信息安全专家接受CCTV专访,畅谈互联网信息安全的未来发展方向。

2.国外黑客介绍——罗伯特·塔潘·莫里斯吉克

Morris的父亲是前美国国家安全局的一名科学家,叫做Robert Morris。Robert是Morris蠕虫病毒的创造者,这一病毒被认为是首个通过互联网传播的蠕虫病毒。也正是如此,他成为了首个被以1986年电脑欺骗和滥用法案起诉的人。
Morris在康奈尔大学上学期间,创造的蠕虫病毒是为了探究当时的互联网究竟有多大。然而,这个病毒以无法控制的方式进行复制,造成很多电脑的死机。专家声称有6000台电脑被毁。Morris最后被判处3年缓刑,400小时的社区服务和10500美元的罚金。

网络攻击与防范中的五种常用工具

1.Nessus

Nessus是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。
1998年, Nessus 的创办人 Renaud Deraison 展开了一项名为 "Nessus"的计划,其计划目的是希望能为因特网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全扫描程序。
经过了数年的发展, 包括 CERT 与 SANS 等著名的网络安全相关机构皆认同此工具软件的功能与可用性。
2002年时, Renaud 与 Ron Gula, Jack Huffard 创办了一个名为 Tenable Network Security 的机构。在第三版的Nessus 发布之时, 该机构收回了 Nessus 的版权与程序源代码 (原本为开放源代码), 并注册成为该机构的网站。 目前此机构位于美国马里兰州的哥伦比亚。

安装过程:

点击此处进入官网

1615216-20190310143843187-491392497.png
选择你想要的下载的版本之后使用命令

dpkg -i Nessus-6.4.1-debian6_amd64.deb

安装完成后使用命令

/etc/init.d/nessusd start 启动

Nessus采用的B/S架构,在浏览器中输入https://127.0.0.1:8834即可打开Nessus主页,启动之后需要设置管理帐号和密码,设置完之后需要输入Active code(激活码)才可以进行插件的更新安装
Active code获取方法如下:
访问 http://www.tenable.com/products/nessus/nessus-homefeed 进行注册,填写正确邮箱,注册完成会Active code。输入Active code之后就可以开始下载安装插件了。

1615216-20190310144406000-2044887835.png

安装成功如上图所示

使用方法:

首先,新建扫描模板,一般选advance scan

1615216-20190310145621162-329483533.png

进入基本配置过程,Target一栏中输入待扫描的主机IP

1615216-20190310145957810-1377638491.png

配置完成后,点击开始即可进行扫描
扫描完成后,点击扫描的名称进入如下图所示界面,点击Export即可导出扫描报告

1615216-20190310150335569-753535408.png

2.Aircrack

Aircrack是一套用于破解WEP和WPA的工具套装,一般用于无线网络的密钥破解,从而非法进入未经许可的无线网络。
只要一旦收集到足够的加密数据包,利用它就可以破解40到512位的WEP密匙,也可以通过高级加密方法或暴力破解来破解WPA1或2网络。
Aircrack-ng是由6个不同部分组成的套件:aircrack-ng 用于破解WEP以及WPA-PSK密钥。
一旦aircrack-ng工具收集了足够的信息,aircrack-ng将会分析这些数据,并试图确定使用中的密钥;airdecap-ng 解读被破解的网络数据包;airmon-ng 为使用整个aircrack-ng套件配置一个网卡;aireplay-ng 在无线网络中产生可能在恢复中的WEP密钥所需的流量;airodump-ng 捕获被aircrack-ng用于破解WEP密钥的802.11帧;tools 为微调提供分类工具箱。

安装过程:

从aircrack-ng官网(http://www.aircrack-ng.org)(http://www.aircrack-ng.org)获得最新版本的aircrack-ng,然后进行安装

tar xfz aircrack-ng-1.5-rc1.tar.gz
cd aircrack-ng-1.5-rc1
make
make install

简单的使用

在发现网络之前,需要将网卡置于监听模式(monitor mode)。监听模式可以让PC监听所在范围内的每一个无线包,也可以将包注入到网络当中。开启monitor mode的命令是:

airmon-ng start rausb0

为了验证是否成功,可以运行iwconfig命令。然后开启airodump-ng命令寻找网络:

airodump-ng rausb0

“rausb0”是网络接口的名称,如果你用的是其他网卡,那么可能就需要一个不同的名称。对于目前的大多数驱动来说,wlan0是最常见的接口名称。

1615216-20190310163926500-1027349203.png

嗅探IVs 监听一个频道,并把所得的数据存储起来以便后来的破解,命令:

airodump-ng -c 11 --dssid 00:01:02:03:04:05 -w dump rausb0

等到获得足够数量的IVs以后,就可以开始破解WEP网络了。命令如下:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

3.BackTrack

BackTrack是一套专业的计算机安全检测的Linux操作系统,简称BT。
BackTrack不仅仅是用来战争驾驶,还集成了包括Metasploit等200多种安全检查工具.
BackTrack经过了多年发展,渗透测试并接受来自安全社区前所未有的帮助.
BackTrack开始于早期live linux的发行版Whoppix,IWHAX以及auditor,BackTrack被设计成一体化的旨在安全审计用的live cd.
现今它是被最广泛采用的渗透测试框架并被世界各地的安全社区所使用。

4.Metasploit

Metasploit是一个先进的开源平台的开发、测试和使用开发代码。
有效载荷的可扩展模型,编码器,无操作发电机,利用可以集成成为可能使用Metasploit框架作为尖端的开发研究的一个出口。
它附带数以百计的利用,可以看到他们的模块列表。 这使得编写自己的功绩更容易,这总比在黑暗的角落互联网非法shellcode可疑的质量。
一个免费的额外的Metasploitable,一个故意不安全的Linux虚拟机可以用于测试Metasploit和其他开发工具没有触及服务器。

5.OpenVAS

OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。
用户需要一种自动测试的方法,并确保正在运行一种最恰当的最新测试。
OpenVAS包括一个中央服务器和一个图形化的前端。这个服务器准许用户运行 几种不同的网络漏洞测试(以Nessus攻击脚本语言编写),而且OpenVAS可以经常对其进行更新。
OpenVAS所有的代码都符合GPL规范。

实践作业

1.黑客电影鉴赏——《骇客追缉令》

米特尼克在获取SAS过程中,打了三次电话。第一次电话很明显是出于大家对同事的信任,只要保持自信,即使出现漏洞,人家也不会注意。第二次打给设计者,因为对方公司破产,处于萧条期,难得有人赏识,自然非常慷慨。第三次打电话靠的是“当下属的尴尬同感”,见面时运用的是老到稳重的随机应变。很明显,都是针对人性的弱点。米特尼克利用他们容易信赖别人的弱点,而且因为人的弱点,即使很重要的“内部资料”甚至“机密”,在每天都接触他们的人眼里,这根本就不算一回事。所以,他利用了人们的疏忽,对自己熟悉的事物的疏忽。

2.社会工程学手段获取信息

通过查看目标人物的朋友圈、QQ空间等获取信息,并通过目标人物身边亲友进行确认。

3.实验

1615216-20190310171501271-1305692916.png

1615216-20190310171505165-1031055998.png

kali视频的学习

1.kali linux 简介

Kali Linux 是专门用于渗透测试的linux操作系统,它由BackTrack发展而来,在整合了IWHAX、WHOPPIX和Auditor这三种渗透测试专用Live linux之后,BackTrack正式改名为Kali Linux。特点:基于Debian的linux发行版、集成300多个渗透测试程序、支持绝大多数的无线网卡、修改了内核以支持数据包注入、支持基于ARM的硬件系统等等。

2.kali 的安装过程:

创建一个新的虚拟机,选择典型

1615216-20190310180418573-394933579.png

选择稍后安装操作系统

1615216-20190310180457903-1588134171.png

选择linux,Ubuntu64位。

1615216-20190310180543227-1071033028.png

剩余操作按照默认即可。

1615216-20190310182655299-1624203959.png

将光标移动到“install”,回车进行安装

1615216-20190310182805818-1958257641.png

3.授权安全渗透测试流程:

  • (1)信息收集
    信息收集包括在线主机,域名信息,邮箱地址,常用密码,子域名信息,指纹信息,端口信息,文件信息等。
    从中有大量的工具。
  • (2)漏洞分析
    kali下面有个漏洞分析的分类里面有很多可以用的工具进行漏洞分析,
  • (3)漏洞利用
    得到漏洞的信息之后基本上就可以进行攻击。对于攻击行为,最重要的是如何隐藏攻击行为或者清除攻击日志。
  • (4)权限维持
    拿到权限之后,想要怎么维持权限
  • (5)文档编辑
    可以用上面的过程进行学习

4.kali目标获取

使用Dig进行域名解析

1615216-20190310184041960-1622833845.png

使用fierce工具对子域名进行扫描和收集信息

1615216-20190310184555405-1814724341.png

python的学习

函数名其实就是指向一个函数对象的引用,完全可以把函数名赋给一个变量,相当于给这个函数起了一个“别名”。

两个字符串可以很方便的通过'+'连接起来;合并用join方法;普通的分割,用split;split不支持多个分隔

生成器: g = (x*x for x in range(10));

列表(tuple)或者字典传参: *args,**kwargs。

高阶函数: map(func,*args) reduce filter sorted:排序的关键在于实现一个映射函数。key代表的是一个func,可以是系统自带的,也可以是自己定义的函数。

装饰器decorator: functools.wraps 则可以将原函数对象的指定属性复制给包装函数对象, 默认有 module、name、doc,或者通过参数选择。

实例属性和类属性的区别: 类属性对于每个类实例对象都有,而相同的实例属性可以覆盖掉类属性,但是对其他类实例对象来说没有影响。

Python基础框图

转载于:https://www.cnblogs.com/20189319-zl/p/10505183.html

内容概要:本文系统深入地讲解了VS Code代码高亮自定义的底层原理与全链路实践技术,涵盖从基础配置到专家级主题开发的完整知识体系。文章首先剖析了VS Code高亮系统的分层架构、TextMate作用域规范及token分词机制,明确了语法解析、作用域匹配与主题渲染的核心流程。随后提出三大自定义层级:轻量化配置(基于settings.json快速调整基础语法元素)、精细化Scope定制(利用textMateRules实现多语言差异与细粒度控制)以及完整主题开发(通过Yeoman脚手架创建可发布的独立主题)。文中提供了适用于Python、JavaScript、Java、C/C++、Go、HTML/CSS等主流语言的专属高亮方案,并融合工业级护眼配色美学原则,强调低饱和、层级清晰、主次分明的视觉设计。同时配套作用域查询工具使用、故障排查、配置优先级、团队同步等工程化落地策略,形成闭环的技术指南。; 适合人群:具备基本编程经验的开发者,尤其是希望提升编码效率与视觉体验的前端、后端、全栈及跨语言开发人员,适用于工作1-5年并有个性化编辑器定制需求的技术人员;; 使用场景及目标:①解决默认主题高亮模糊、配色刺眼、语法区分度低等问题;②实现多语言差异化高亮与团队统一视觉规范;③开发发布专属VS Code主题;④构建护眼、高效、美观的个性化编码环境; 阅读建议:学习过程中应结合VS Code实际环境操作,利用Developer: Inspect Editor Tokens and Scopes工具验证作用域,优先从轻量化配置入手,逐步过渡到精细化规则与主题开发,注意配置优先级与冲突排查,同时参考文中的标准化配色模板与避坑准则,确保美观性与稳定性兼顾。
代码转载自:https://pan.quark.cn/s/a4b39357ea24 Realtek 8192FU Linux USB无线网卡驱动 license platform Linux 6.4 Ubuntu Kali Centos Rocky Linux ArchLinux Linux Mint Fedora ~~原始代码来源于: Internet Archive 。 ~~ ~~点击这里:下载原文件 。 ~~ -- ~~原始文档里说支持Linux内核版本。 但不支持 Linux 内核以上的版本,也不支持 / 以上的版本。 ~~ -- 经过多次修改后,在原来的基础上,增加了对 Linux 内核 的支持,以及对 / /的支持。 目前已测试的Linux发行版及结果: 已通过: * ; * ; * ; * ; * ; * ; * ; * ; * ; 其他未测试的,如果内核版本符合上述要求,通常情况下是可以使用的,但不能完全肯定。 使用方式 安装内核头文件 安装编译器: 然后进入驱动代码目录: 编译并安装: 装载到内核模块: 注意:USB网卡上的指示灯可能不会闪烁,但是设备这时候可以使用了。 查看USB接口列表: 如果出现的问题就需要先安装: 查看USB设备信息: 关键信息看最后一行: 则说明该设备已经跟驱动匹配上了; 则说明没有找到设备对应的驱动。 驱动跟设备匹配成功的情况: 驱动匹配失败的情况: 成功之后,就可以去配置无线网络了。 驱动的卸载: 对 的支持 每次内核更新之后,驱动都需要手动重新编译安装,可能比较麻烦。 使用,可以在更新内核时自动完成驱动的编译和安装。 安装内核头文件 安装编译器: 安装 使用:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值