2017-2018 2 20179214《网络实践攻防》第三周作业(二)
KALI 視頻學習
Kali安裝與介紹
kali linux前身是bt
遵守debian的開發標準,linux有不同的版本,每個版本有自己的開發標準
里面自帶了300多個滲透工具
第一節里面更多的介紹如何在虛擬機里面安裝kali,由于之前的時候實驗過,這一章節就不多贅述。
基本配置
主要講解了vmtools的安裝,其中設計到的知識,有一些是linux下的一些命令操作,比如解壓縮文件。tar -zxvf ,解壓完畢便能看見原文件下生成的一個文件。安裝這個工具,可以進行主機與虛擬機之間的文件傳輸,一些信息交流。
對于一開始安裝好的kali,可以進行更新系統,至于系統源,網上有很多鏈接。推薦阿里云的源,或者中科大的源。將網上的鏈接全部復制到sources.list 文件中即可,然后進行update就可以了。
美化 apt-get install gnome-tweak-tool 安裝Gnome-Tweak
之夠cp到kali下面就可以。
kali-linux 安全滲透測試
1.信息收集
信息收集包括在線主機,域名信息,郵箱地址,常用密碼,子域名信息,指紋信息,端口信息,文件信息等。
從中有大量的工具。
2.漏洞分析
kali下面有個漏洞分析的分類里面有很多可以用的工具進行漏洞分析,
3.漏洞利用
得到漏洞的信息之后基本上就可以進行攻擊。對于攻擊行為,最重要的是如何隱藏攻擊行為或者清除攻擊日志。
4.權限維持
拿到權限之后,想要怎么維持權限
5.文檔編輯
可以用上面的過程進行學習
信息之GOOGLE HACK
利用互聯網,信息搜索引擎獲取工具
搜索子域名信息 searchdns
whois等類似的網站。
還可利用google hack的語句
社交搜索工具 Cree.py twofi
theharvester工具可以在終端里面進行查看 metagoofil
信息搜集之目標獲取
對于域名的分析可以更好的發現漏洞,dns漏洞比如dns區域傳送
使用dig進行域名解析
使用dig進行漏洞挖掘
dig比nslppkup簡單操作,dig +域名
dig NS 域名 請求域名服務器
接下來就是各種工具的操作,這些工具的具體使用,我會另開一篇博文具體實驗介紹(不斷更新的)。
以上的暫時是視頻學習,接下來是python的一些簡單學習
PYTHON學習
針對與python的快速學習,首先一門語言的學習,先簡單了解他的組成與構成,像是英語學習,字母,單詞,句子,中間設計到語法。編程語言的學習也是這樣。先了解這門語言的字母與單詞,就是關鍵字與變量。
1
之前有學過C++,所以對理解這些還是比較容易的,python教于C++是比較簡便的,不需要聲明變量的類型,可以自己識別。
然后就是一些函數的使用方法,首先從簡單的函數入手,讀取終端輸入的i信息,這是最基礎的,用input()輸出的話就用print(),其語言風格有點類似有C的風格,但是比C更加簡潔。對于賦值變量,可以直接簡便賦值,直接賦值就可以。
2
關于另一個進階知識,就是關于運算符的知識,一般的都基于邏輯運算,結果算是有優先級的,比如說有浮點型的,結果就是浮點型的。關系運算符與C里面的沒什么區別,邏輯運算符直接可以用and or not這幾個關鍵字代替。在這里有簡寫運算符,類似與+=,在這里面的運算也存在優先級的關系,運算是注意優先級。類型轉換,在C++中也是常用的一種方式,在python中,直接在定義類型的后面括號就可以直接轉換,不需要考慮長度大小之間的關系。
3
if-else
注意在python中縮進是一項很重要的事情,縮進表示了下一步是否讀取有或者歸屬那句。
if后面為真執行,否則執行else,if 和else是并列的不需要縮進,但是執行語句需要縮進。
4
循環
循環與C++里面的沒有什么差別,主要的是主要縮進。
列表
類似與數組,但是后面的計數是可以循環的,并不是可以理解為不是單鏈表,而是循環列表,就是從正面可以計數,從反面也可以計數。其中關于列表還有一個叫做切片列表,切片之間的距離不應該太大。切片操作還可以設置步長,還可以查詢某個值實在列表中。
for循環
這里面的for循環與C++里面的不太一樣,基本結構用in來鏈接,這里面的for是遍歷任何序列,如列表和字符,如果是數字的話,可以用函數range(),這樣可以生成一個等差數列,里面可以定一個范圍,也可以設置步長。
continue
如同break,在循環里面使用,回調到循環開始的地方執行,break就是結束循環,這與C++里面的是一樣的。
循環的else語句
這有點類似與嵌套的語句,這樣的可以在循環完畢后執行,除非有break終止。
轉載于:https://www.cnblogs.com/blankicefire/p/8593550.html
總結
以上是生活随笔為你收集整理的2017-2018 2 20179214《网络实践攻防》第三周作业(二)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: BZOJ2244 [SDOI2011]拦
- 下一篇: 2017-2018网络攻防第二周