ToB企服应用市场:ToB评测及商务社交产业平台

标题: 网络安全实战底子——实战工具与攻防环境先容 [打印本页]

作者: 耶耶耶耶耶    时间: 2024-6-12 02:56
标题: 网络安全实战底子——实战工具与攻防环境先容
一、实战集成工具

1. 虚拟机

2. Kali Linux

工具集







3. BlackArch Linux

基于Arch Linux的发行版,服务于体系渗透测试人员及安全研究人员
4. Metasploit

集成在Kali Linux体系中
基本模块如下:

二、其他渗透工具集成体系


三、攻防模拟环境

1. DVWA

PHP+MySQL编写的(需要Apache+PHP+MySQL调试环境)
用于通例Web毛病教学和检测的Web脆弱性测试程序,包含SQL注入、XSS、CSRF等常见安全毛病
官方网址
2. WebGoat

WebGoat 是由闻名的OWASP(Open Web Application Security Project)负责维护的一个毛病百出的J2EE Web应用程序,利用Java编写,需要Apache Tomcat和Java环境。
WebGoat项目的重要目标很简单,就是为Web应用程序安全学习创建一个生动的交互式教学环境。其中设计了大量的 Web 缺陷,一步步地引导用户如何去利用这些毛病进行攻击同时也指出了如何在程序设计和编码时避免这些毛病。
war文件下载地点
3. SQLi-Labs

专业的SQL注入练习平台,基本操作均与SQL注入相干
依赖Web环境,需要先安装PHP和MySQL等,并对SQLi-Labs进行安装
安装源程序下载地点
可测试类型:

4. Metasploitable

基于Ubuntu Linux,可以用来做网络安全学习训练测试安全工具以及练习通用的渗透测试技巧。由于基于Ubuntu,Metasploitable 就是用来作为攻击用的靶机,所以它存在大量未打补丁的毛病,而且开放了无数高危端口。
所需虚拟机下载地点
登录体系的默认用户名和暗码是msfadmin:msfadmin。
参考文献

网络空间安全实战底子 陈铁名 中国工信出书集团 人民邮电出书社

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4