课程大纲

介绍

  • 概览 Kali Linux
  • 安装与设定Kali Linux
  • 使用和更新 Kali Linux

Kali Linux 档案目录和许可权

  • 自订工作区和面板
  • 创建目录和档
  • 查找和查找档和目录
  • 命令和手册页
  • Linux 档案许可权和隐藏档
  • 管理和终止 Linux 进程

高级命令

  • HTOP 和 ATOP 扩展命令
  • 搜索行 head-and-tails-wc-history
  • 持久别名和实际情况
  • 命令行 Web 下载器
  • 在bash shell 中编写脚本
  • 使用 grep 和 cut 对结果进行排序

参与前和资讯收集

  • 参与规则
  • 渗透测试执行标准
  • DNS 和路由分析
  • 网路和埠扫描
  • SMB 和 OSINT 分析

漏洞扫描和分析

  • Web 应用程式漏洞扫描
  • CMS 和框架识别
  • 使用 ZAP 强制流览 DIR 和档
  • Web 爬网和目录清单
  • 使用 Nmap NSE 和 Nikto 进行漏洞分析
  • 使用 legion 和 Unix-privesc-check 进行漏洞分析
  • 防火墙和 IDS 规避 Nmap

开发

  • 利用 SQL 注入
  • 盲目 SQL 注入攻击
  • 过时的 Web 应用程式到伺服器汇出

报告

  • 渗透测试报告
  • 参与详细资讯

总结和后续步骤

要求

  • 对道德骇客的基本理解
  • Kali Linux 渗透测试的基本知识

观众

  • 道德骇客
  • 渗透测试仪
  • 安全工程师
  • IT 专业人员
 14 小时

即将举行的公开课程

课程分类