网安必备的基础小知识
一、网络
这里显示的有四个网络:
1.以太网:自己电脑的真是网线网卡,负责电脑正常的上网
2.VMnet1(仅主机):只让你的电脑和虚拟机相互通信,虚拟机不上网
3.VMnet8(NAT):虚拟机默认用的网卡,虚拟机既能连外网,也能和你的电脑互传数据
4.VirtualBox Host-Only:另一个虚拟机软件(VirtualBox)的虚拟网卡,和VMware没关
二、打开Xshell
(Xshell是个远程控制工具,其实和kali自己的终端窗口一样,但是Xshell更方便,比如字体大,能分窗口等等)
在kali中输入这两行代码
sudo systemctl enable ssh//告诉kali,以后开机自动打开SSh远程功能
sudo systemctl start ssh//马上把远程登录通道打开,输完这条Xshell立马就能连接到kali
a.在画线地方输入自己虚拟机中kali的ip(用ifconfig查看)
b.输入自己kali的用户名,密码,然后就成功进入了
三、远程登陆
这个远程打开呢就是,要是你的目标机打开了这个,你就可以黑他电脑远程控制,要是他没打开就不行。远程桌面用的是RDP协议,默认监听在TCP 3389端口。
a.点击此电脑
b.右键点击找到属性
c.点击“远程桌面”
d.点击就能开关就禁止或者允许是否远程控制
三、nat 桥接 仅主机
四、简单渗透步骤
1、主机扫描
输入arp-scan -l //arp-scan是内网存活主机扫描工具,-l 自动识别本机网卡网段,扫描同局域网所有开机设备,能拿到IP、MAC地址,防火墙拦不住。而且这个可以替换成同类内网存活扫描工具如nmap -sn 网段(举例:nmap -sn 192.168.11.0/24),netdiscover -i 网卡 -r 网段(netdiscover -i eth0 -r 192.168.11.0/24)
2、再用nmap -sT 扫描存活机和其端口 //这里我建议直接使用nmap -sT这个可以直接扫描出来存活的主机ip和端口,可以省略步骤一
利用扫描出来的端口,可以在浏览器中将网址加上这些端口尝试,看哪些可以进入
3、目录爆破:dirb +网址,将扫描出来的http粘贴到浏览器,看那些网站是有用的
4、后面就是看网站里面有什么地方可以攻击
五、DNS简单介绍
DNS 域名系统,作用是建立域名和 IP 地址的对应关系。 举例:百度服务器有一串数字形式的 IP 地址,很难记忆(就是180.101.啥啥的)但是用域名www.baidu.com就很好记。当我们访问域名时,DNS 服务器负责查询,把域名翻译成对应的 IP,电脑依靠 IP 找到目标服务器。
六、绝对路径,相对路径
绝对路径:开头带 “ / ”,从电脑最顶层开始找。
相对路径:开头不带 “ / ”,是在当前打开的文件夹里找。
七、常用网站
MD5:https://jinengtisheng.com/apps/md5-encrypt-decrypt/#how-it-works
命令知识点:Linux vi/vim | 菜鸟教程
八、ping和网络
1、ping的通=网络通
2、ping不通
可能一:网络链路实际是通的,只是被防火墙拦截了,但是远程连接的3389端口是开放的(也就是说,不关掉防火墙也可以远程连接)
可能二:网络链路是真的不通
九、C/S与B/S
1、C/S(Client/Server 客户端/服务器):需要单独安装专门软件在自己电脑上,软件直接和服务器通信。
2、B/S(Brower/Server 浏览器/服务器):不用装软件,只用电脑自带的浏览器访问网页就能用。
十、云沙箱和蜜罐
云沙箱:用来“安全测病毒”的隔离小房间。人主动把可疑文件丢进去检测,用来对付病毒文件。
蜜罐:诱骗黑客上钩的假陷进服务器。放诱饵等黑客主动上门攻击,用来对付真人黑客。