安全牛kali渗透测试全集视频+脚本+笔记 【完整渗透教程】

安全牛kali渗透测试是一个老教程了,但是在市面上算是少有的很全面的教程,教程并不适合纯小白。里面很多技术,很多依赖包现在都已经找到到了,完全按照视频教程来的话可能会出很多错误,建议一边看一遍学一些新的知识,要善于百度。

安全牛kali渗透测试全集视频+脚本+笔记 【完整渗透教程】
安全牛kali渗透测试全集视频+脚本+笔记 【完整渗透教程】

课程概要

Kali Linux是基于Debian的Linux发行版,设计用于数字取证和渗透测试。而Kali Linux发行版今年迎来了其诞生十周年。作为极具人气的开源项目,由Offensive Security负责维护的Kali Linux日前宣布将在2017年的美国黑帽大会上发布全新Kali Linux认证专家(简称KLCP)。KLCP是目前Kali Linux发行版建立的首项亦是惟一一项官方认证计划,旨在验证申请者的相关技能水平。

KLCP属于一项基础性资质认证,主要面向信息安全领域的新人以及具备部分特定领域从业经验的专家。

Kali Linux资质围绕Kali Linux发行版进行制定,其内容包括如何构建自定义软件包、主机库、管理与协调多项实例以及建立自定义ISO等等。

Kali Linux前身是 BackTrack,是一个基于 Debian 的 Linux 发行版,包含很多安全和取证方面的相关工具。

Kali Linux预装了许多渗透测试软件,包括nmap (端口扫描器)、Wireshark (数据包分析器)、John the Ripper (密码破解器),以及Aircrack-ng (一套用于对无线局域网进行渗透测试的软件). 用户可通过硬盘、live CD或live USB运行Kali Linux。Metasploit的Metasploit Framework支持Kali Linux,Metasploit一套针对远程主机进行开发和执行Exploit代码的工具。

课程大纲

一、课程介绍

Kali linux介绍——300+tools、手机、arm

渗透测试标准介绍——pets

二、Kali安装

硬盘安装

Usb持久加密安装

VirtualBox安装

安装vm tools(header)

熟悉工作环境

熟悉bash

Kali的并发线程限制

电源优化

三、工作环境优化

升级

安装软件

安装java

安装显卡驱动

设置代理链

无线网卡设置

服务开关

浏览器插件

翻墙

四、实验环境准备

Windows虚拟机

Linux虚拟机

Metasploitable

五、基本工具使用

Nc

Wireshark

Tcpdump

Vi grep awk cut 等

过程文档记录

六、信息收集

主动信息收集

被动信息收集

七、弱点扫描

Nessus

Openvas

八、缓冲区溢出

Windows溢出

Linux溢出

九、提权

Windows系统提权

Linux系统提权

十、无线攻击

802.11协议

802.11包结构

硬件选择

Aircrack套件

Wps漏洞

十一、客户端攻击

社会工程学

IE漏洞利用

Java漏洞利用

十二、WEB应用程序渗透

跨站

文件包含

Sql注入

上传漏洞

远程代码执行

Web代理工具

十三、密码破解

在线破解

离线破解

Pass the hash

劫持与欺骗

十四、重定向与隧道

端口转发

Ssh隧道

代理链

http隧道

封装

十五、Metasploit framework

基本配置

用户接口

Auxiliary

Payload

Exploit

Meterpreter

十六、DDoS攻击

网络DDoS

服务器DDoS

应用层DDoS

十七、免杀技术

十八、补充

电子取证

课程目标

了解Kali Linux,掌握渗透测工具的使用

适合人群

渗透测试人员

网络与网络安全爱好者

资源下载
下载价格10 易币
如遇下载地址失效请提交工单。
本资源为虚拟可复制性,下载后不予退款,谢谢您的支持!
本站提供的一切软件、教程和内容信息等资源均仅限用于学习和研究目的,不保证其完整性及可用性,本平台不提供任何技术支持。严禁将上述资源用于商业或者非法用途。
请使用电脑下载并解压,手机下载或解压经常不稳定,导致无法下载。另外严禁使用微信浏览器(微信)直接打开下载,微信经常耍流氓。

注意事项(必读):
1、本站所展示的一切软件、教程和内容信息等资源均仅限用于学习和研究目的,请在下载后24小时内自觉删除;不保证其完整性及可用性,本平台不提供任何技术支持,若作商业用,请到原网站购买,由于未获授权而发生的侵权行为与本站无关。如有侵权请联系vip#mmeasy.cn(将#替换成@),我们将及时处理。
2、一切网盘资源请勿在线解压!在线解压会提示文件损坏或密码错误,特别注意若压缩包名带part1或z01这样的标识,则均为分卷压缩包,需要下载每个文件夹下的所有压缩包后,用WinRAR软件解压part1或zip即可释放当前文件夹下所有压缩包的内容!
3、如果链接失效,遇到资源失效可提交工单处理。
4、强烈建议在本站注册成为会员后再购买,游客购买只能短期保留记录,如超期或购买后自行清空浏览器缓存,将恢复购买前状态!
本文链接:https://www.mmeasy.cn/73.html

0
分享海报
显示验证码
没有账号?注册  忘记密码?

社交账号快速登录

微信扫一扫关注
如已关注,请回复“登录”二字获取验证码