在渗透测试中,通过网络嗅探,可以获取网络通信主机的各种信息。为了防止嗅探,Kali Linux提供了专用工具SniffJoke。该工具能够自动对用户的网络数据进行附加处理,如发包延时、修改部分包、注入无效包,使得嗅探工具无法正确读取数据包。但所有这些处理不会影响数据接收方的处理。
在使用的时候[……]
在渗透测试中,通过网络嗅探,可以获取网络通信主机的各种信息。为了防止嗅探,Kali Linux提供了专用工具SniffJoke。该工具能够自动对用户的网络数据进行附加处理,如发包延时、修改部分包、注入无效包,使得嗅探工具无法正确读取数据包。但所有这些处理不会影响数据接收方的处理。
在使用的时候[……]
ntopng是Kali提供的一个网络监控软件,用于显示当前网络的使用情况。它能列出当前使用网络的主机,并且显示每台主机发送和接受的数据包。同时,它提供强大的数据处理功能,它支持接口过滤和过滤器,并且提供将数据转存到Redis、SQlite和TAP接口。为了方便用户查看,ntopng提供终端和网页两种[……]
防火墙和IDS是网络安全专用工具,可以对网络中各种恶意数据包进行识别和拦截。渗透测试人员必须熟悉各种防火墙和IDS的防护性能,才能保证网络安全。Kali Linux提供专用工具Ftester。该工具主要由两部分组成。
第一部分是ftest,运行在防火墙或IDS的一侧。它根据用户设定的配置文件f[……]
ARP是将IP地址转化物理地址的网络协议。通过该协议,可以判断某个IP地址是否被使用,从而发现网络中存活的主机。Kali Linux提供的netdiscover工具,就是借助该协议实施主机发现。它既可以以被动模式嗅探存活的主机,也可以以主动模式扫描主机。用户还可以根据网络稳定性,调整发包速度和数量。[……]
本期作业:[……]
SPARTA是Kali Linux自带的一款图形化网络扫描工具。它集成了NMAP、Nikto、hydra、nbtscan等几十种工具。用户只需要输入要扫描的IP或者IP段,SPARTA就会借助NMAP进行主机发现,查找可用端口。然后,根据端口判断对应的服务,搜集服务对应的信息,并进行漏洞扫描等。用户[……]
Kali Linux集成了海量的渗透测试工具。但是这些工具在使用的时候,还是分离的。虽然用户可以通过Shell、日志/报告导入导出功能等方式,进行整合,但是仍然不便于分析。
Faraday提出了IPE(Integrated Penetration Environment,渗透测试集成环境)的概[……]
身份识别协议(Ident protocol,IDENT)是一种Internet协议,用于识别使用特定TCP端口的用户身份。服务器开启该服务后,会默认监听113端口。用户可以向该端口发送请求包,查询服务器上使用特定TCP端口的用户名。由于该协议不对发起请求的用户进行识别,所以存在泄漏敏感信息的风险。[……]