基于kaliLinux系统的渗透测试

基于kaliLinux系统的渗透测试


2024年6月7日发(作者:)

龙源期刊网

基于kaliLinux系统的渗透测试

作者:潘天龙 丁凡 林静 王炅

来源:《智富时代》2019年第03期

【摘 要】所谓渗透测试,它是一种弄为了网络的正常运行而制定的一种机制,它能够独

立地检查你的网络策略,换句话说就是为你的系统按了一双眼睛。有了这种渗透测试,我们的

计算机网络系统的安全才有保障。随着计算机实践与应用的不断发展,近年来出现了一种在渗

透测试方面领先时代的工具——Kali-Linux。

【关键词】Kali-Linux;渗透测试;网络安全

一、引言

近年来,人们越来越重视推动互联网的发展,在其快速冲击人们生活的同时,也出现了很

多问题。保障计算机系统的数据安全是我们每个现代人的责任。因为信息技术的应用已经涉及

到我们生活的方方面面,计算机系统数据的泄露是对我们日常生活一种极大的威胁和挑战。在

我们日常的生活和工作中,比如企业运行商的注册信息泄露,会给企业带来难以承受的损失,

我们的社保信息的泄露会给我们的生活带来极大的麻烦。学生的学信网信息一旦泄露也为给学

生的求学甚至今后的工作带来莫大的干扰和困境。因此,网络安全的保障,在我们现代人的生

活中变的越来越重要。

二、渗透测试

渗透测试就是在这种背景下应运而生的一种能够保障网络安全的防御技术。它是利用系统

操作漏洞通过和理念攻击来确认计算机系统真正存在一定的泄露威胁。一般,在通过甲方或者

用户单位认可的状况下,让那些网络专业的工作人员进行防御的一种活动或行为。他们通过全

面的感知风险,模拟操作黑客有可能进行的攻击,从而对计算机系统安全进行有效的评估和保

障。渗透测试这一新型的防御技术,一般用在潜在黑客的攻击行为实现之前,也就是在漏洞出

现之前,来对计算机的安全进行强化性的保障,将所有的漏洞和威胁消灭在萌芽之中。让我们

的网络免受危害,从而降级因为信心泄露造成的负担和损失。如今,渗透应用基数大使用越来

越广泛,已经成为我们保障技术安全的重要手段。

三、Kali-Linux的渗透测试方法

(一)渗透测试的工具和手段

1)收集有效信息

龙源期刊网

①检查网络范围:使用Scapy这一工具,收取有效网络系统内的全面IP地址,即获取信

息。

②鉴别动态主机:利用Nmap这一工具,全面探寻指向网络系统方位内的活跃主机。

③鉴别系统指纹:这种有目的的操作体系种类中的指纹,往往使用的鉴别手段为p0f等。

④鉴识服务指纹:这种计算机系统网络的服务指纹主要包含了服务的版本、服务端口和服

务的名称等。常用的鉴别服务指纹工具为Nmap或Amap。一般,我们说到网络端口的扫描工

具,也是这种Nmap或Amap。

2)扫描漏洞

所谓扫描就是电子束、无线电波等的左右移动在屏幕上显示出画面或图形,将回馈出来的

数据信息与原有的漏洞比对库进行比对,在配比之后,排列出可能存在风险的系统项目,通常

我们使用的工具为OpenVAS、Nessus等。

3)提高权限

有些网络用户的系统权限比较低,便更容易受到黑客的攻击,从而出现漏洞,权限的提升

是有效防御系统漏洞的途径。

①对令牌的仿制:冒充一个网络系统内另外一个用户操作的各种指令,盗取令牌后,利用

它提高当地权限。通常,这种冒充或仿制令牌攻击的工具是MeterpreterShell。

②对社会工程学工具包的攻击:所谓的社会工程学工具包,它是一个较为开源的项目。主

要利用此攻击包的攻击,包含了获取目标系统数据信息、全面传递攻击载荷、建制长久后门或

者中间人攻击等渐渐入侵操作系统的工具。

4)对密码的攻击

这种情况通常是在在不明了系统密钥的情况下,使得密码的明文得以呈现。

①对密码的草率破解:利用穷举试图获取密码密钥。通常使用的工具是Hydra、Medusa

等。

②对密码的解析:常常从指示网络系统内获取一个较债范围是的密码字典,能够有效的使

密码得以解开。通常使用的工具是Msfconsole、Ettercp等。

龙源期刊网

③利用本地文件得到密码:利用各种途径收取到指示目标主机上的密码文件的权限访问,

之后,通过散列文件得到密码的明文或者用户名。通常使用是工具是unshadow等。

(二)数据层网络攻击方法

①利用Scapy工具得到指示网络系统的IP信息。

②采取Nessus等扫描漏洞的工具,对计算机网络中的威胁或漏洞进行全方位的扫描。

③使用Nmap工具指定在线主机的IP地址、主机服务指纹、主机系统指纹等信息数据。

④使用权限不够高的网络用户系统,再通过一定的技术手段对其进行提高权限。

⑤利用暴力手段破解主机的登录密码密钥或网络用户名。

⑥采取社会工程学工具包中的收集目标系统数据、传递攻击载荷、中间人攻击和创建持久

后门等方式。

四、结论

渗透测试作为保障信息安全的一种有效的全方位的测试工具,而Kali-Linux能够为开展何

使用渗透测试这一技术提供了有效的保障,它是一种非常值得借鉴的网络工具和系统方法。现

阶段网络专业人员要致力于要促进渗透测试的发展,对其技术方面的探究需要加大研究的支持

和力度。让基于Kali-Linux系统的渗透测试更加的正规化、模型化,从而促进渗透测试的良性

发展,也促进我们的网络体系和计算机操作系统更加的安全,使渗透测试在我国的信息安全建

中起到更加重要的作用。这不仅关系到人们日益依赖的网络升高,对我们科技信息的进步也起

到了很好的保障功能。

【参考文献】

[1]王世轶,吴江,张辉.渗透测试在网络安全等级保护测评中的应用[J].计算机应用与软

件,2018,35(11):190-193.

[2]孟敏.基于渗透测试的网络安全评估技术研究[J].自动化与仪器仪表,2018(10):182-

184.

[3]陶国武.网络渗透测试技术分析[J].通讯世界,2018(09):48-49.

[4]王鹏翩,林星辰.关于网络渗透测试流程及方法的探讨[J].数字技术与应用,2018,36

(08):177+179.

龙源期刊网

[5]黄承彬.Web安全渗透测试[J].网络安全技术与应用,2018(07):21-22.

[6]孙永胜,王维,贺珊珊.基于Kali-Linux的核电仪控系统渗透测试方法研究[J].信息与电

脑(理论版),2018(07):202-204.

[7]吕俊霖. 基于VirtualBox的网络渗透测试平台的设计与实现[D].华南农业大学,2016.

[8]刘倩. 基于Kali Linux的网络安全技术探讨与研究[D].吉林大学,2016.

[9]雷惊鹏,沙有闯.利用Kali Linux开展渗透测试[J].长春大学学报,2015,25(06):

52.

49-


发布者:admin,转转请注明出处:http://www.yc00.com/web/1717773480a2743275.html

相关推荐

  • windows系统wifi功能消失不见

    一觉醒来电脑wifi功能找不到了, ① winr 打开提示窗口,输入regedit,进入注册表 ② 删除HKEY_CLASSES_ROOTCLSID {3d09c1c

    1月前
    60
  • u启动linux安装教程,u启动制作linux安装系统教程

    u启动制作linux安装系统教程 [2021-02-12 22:39:10]  简介: 服务器 Linux或者OS X系统中,使用“dd”命令可以直接在终端命令行模式下,制作ISO镜像的系统安装盘. 一、linux系统以centOS7为例.

    1月前
    80
  • 【Linux】U盘配置Ubuntu系统 ——(Win10+Ubuntu20.04)双系统安装教程

    在teacher和bios的双重折磨下,遂写下该教程。网上教程很多,在此也感谢各位大佬提供的教程!! 先介绍一下系统安装环境: 主板某瑄(大家有钱还是上御三家吧,图性价比吃了BIOS的亏)系统Win10 22H2硬盘铠侠RC20 1T+希

    1月前
    70
  • 盗版windows系统会被封吗

    盗版Windows系统会被封吗 在信息技术高速发展的今天,操作系统作为计算机运行的核心软件之一,对于用户日常使用体验有着至关重要的影响。这个问题的关键是,微软公司的Wind

    1月前
    40
  • 苹果切换windows系统

    苹果切换Windows系统:轻松掌握双系统安装指南 对于那些既喜欢Mac的优雅设计又需要使用某些仅支持Windows平台软件的人来说,为Mac安装双系统成为了一个很好的解决方案。通过这种方式&a

    1月前
    70
  • Windows 10系统密钥的常见获取方式

    1.命令提示符 wmic path softwarelicensingservice get OA3xOriginalProductKey 若显示结果,则为当前系统的OEM密钥 注意:此方法可能

    1天前
    10
  • Windows系统查询激活信息

    Windows操作提示 适用于 Windows Server 和 Windows 的密钥管理服务 (KMS) 客户端激活和产品密钥 | Microsoft Learn 在管理员权限下,操作命令行CMD 查询当前激活信

    1天前
    30
  • windows系统详解

    Windows 系统深度解析:架构、功能与演进 一、系统架构与核心组件 Windows 是由微软开发的多任务操作系统,采用 分层架构,分为 内核模式 和 用户模式&

    1天前
    20
  • 苹果笔记本windows系统卡怎么办

    苹果笔记本Windows系统卡怎么办 当您在苹果笔记本(MacBook)上使用Boot Camp或虚拟机软件运行Windows操作系统时,可能会遇到系统反应迟缓、卡顿的问题

    1天前
    10
  • windows系统版本的区别

    Windows系统版本的区别 随着计算机技术的不断发展,微软公司定期更新其操作系统以提供更好的用户体验和安全性。Windows操作系统的不同版本之间存在着功能、性能以及支持服务等方面的差异。了解这些区别有助于用户根据

    1天前
    00
  • WIN7系统下载大全资源索引

    WIN7系统下载大全资源索引 【下载地址】WIN7系统下载大全资源索引 探索Windows 7系统的丰富资源库,这里汇集了官方原版及DIY定制版本的系统镜像,满足不同用户的需求。无论是追求稳定性的

    1天前
    20
  • 联想电脑异常:找不到wifi网络

    在外面玩了一天,没动过电脑,回家一看电脑突然连不上网了,不是说连不上某个wifi,而是检索不到任何wifi(显示找不到wifi网络

    1天前
    10
  • Windows系统蓝屏错误代码全面解析

    本文还有配套的精品资源,点击获取简介:当Windows操作系统出现蓝屏时,它会显示一个包含错误代码和相关信息的屏幕,通常指示硬件故障、驱动程序问

    8小时前
    10
  • Windows网络重置后无法连接网络

    Windows网络重置后重启电脑无法连接到网络 打开命令提示符快捷键winR输入msconfig点击确定 在系统配置中找到服务先全部禁用,在全部启用,点击应用后重启电脑就可以了

    6小时前
    10
  • 电化学-NanoStat-开源系统的使用说明

    电化学-NanoStat-开源系统的使用说明 本文主要介绍了NanoStat开源系统的使用方法,从硬件打板、设备组装、软件安装3个层次进行了详细说明。整个流程根据作者提供的视频能够很好的完成,不

    3小时前
    00
  • 头部机器翻译系统

    在全球化浪潮汹涌澎湃的当下,世界各国的经济、文化、科技交流以前所未有的速度和规模展开。不同语言使用者之间的沟通需求呈爆发式增长,为了打破语言壁垒,促进全球范围内的信息流通&a

    3小时前
    10
  • 使用Windows 7 USBDVD Download Tool制作WIN7系统安装盘

    微软发布的Windows 7 USBDVD Download Tool用于建立WIN7 ISO镜像文件的U盘或DVD光盘副本。要建立一个可引导的U盘或DVD光盘,下载WIN ISO文件后运行Windows 7 USB

    3小时前
    00
  • 如何解決启动 Windows 7 之后,桌面右下角显示【测试模式】等字样

    因为多种原因,桌面右下角会显示测试模式Windows 7 内部版本等的水印信息。很多时候检查发现自己的Windows是正常激活状态,以为装了一个未经授权的Windows 7,

    3小时前
    10
  • 麒麟桌面系统上运行Windows应用

    原文链接:麒麟桌面系统上运行Windows应用​​​​​​​ Hello,大家好啊!今天给大家带来一篇关于 在麒麟桌面系统上使用 Windows 应用 的文章。通过 kyl

    2小时前
    00
  • SVN服务器安装 - Windows系统

    文章目录 前言1 下载安装1.1 下载安装包1.2 软件安装1.3 异常处理 2 仓库创建3 权限分配 前言 Windows系统下SVN服务器搭建及遇到相关问题和处理方法记录 1 下载安装 1.1 下载安装包 Windows系统中的S

    2小时前
    00

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信