基於Android裝置的 Kali Linux滲透測試教程(內部資料)

大學霸發表於2014-08-21

基於Android裝置的 Kali Linux滲透測試教程(內部資料)






淘寶店:http://item.taobao.com/item.htm?spm=a1z10.5.w4002-6661928482.41.uniQEB&id=40736574893


試讀樣章下載地址:http://pan.baidu.com/s/1hqgPu3U


前  言

Kali Linux是業內最知名的安全滲透測試專用作業系統。它的前身就是業界知名的BackTrack作業系統。BackTrack在2013年停止更新,轉為Kali Linux。Kali Linux整合了海量滲透測試、攻擊等專用工具。通過系統更新,使用者可以快速獲取最新的各類工具。所以,Kali Linux是滲透測試專業人員的不二選擇。

由於滲透目標多樣化,使用傳統形式的電腦PC或者筆記本並不是很方便。而智慧手機和平板電腦的硬體效能飛速提升,已經可以滿足大部分滲透工作需要。所以,基於手機和平板電腦已經成為滲透測試工作的很好的選擇。

為了方便使用者的使用,本教程主要介紹在如何在Android裝置實施滲透測試。內容包括搭建滲透測試環境,命令終端Bash Shell使用方法,網路偵查,滲透利用,網路滲透和監控等方面。本教程著重講解Android裝置上的實施方式,而不是滲透測試技術本身。如果讀者想全面學習滲透測試技術,請參考本淘寶店對應的其他教程。

1.學習所需裝置


  • Android手機或平板
  • 無線網路卡

  • 有線網路卡

  • OTG資料擴充套件線

  • TF卡

  • 鍵盤皮套



2.學習建議

大家學習之前,可以致信到xxxxxxxxxxxxx,獲取相關的資料和軟體。如果大家在學習過程遇到問題,也可以將問題傳送到該郵箱。我們儘可能給大家解決。

目  錄


第1章  滲透測試1
1.1  什麼是滲透測試1
1.1.1  滲透測試的流程1
1.1.2  滲透測試的分類2
1.2  安裝Kali Linux2
1.2.1  在硬碟上安裝Kali Linux2
1.2.2  在樹莓派上安裝Kali Linux12
1.2.3  在Android裝置上安裝Kali Linux14
1.3  遠端連線Kali Linux17
1.3.1  SSH遠端連線17
1.3.2  VNC遠端連線20
1.4  Android裝置使用技巧23
1.4.1  安裝黑客鍵盤23
1.4.2  使用鍵盤皮套26
1.4.3  擴充套件OTG介面27
1.4.4  使用Micro SD卡擴充套件儲存空間28
第2章  Bash的基礎知識30
2.1  man手冊30
2.2  操作和搜尋檔案系統34
2.2.1  切換目錄34
2.2.2  列出目錄內容35
2.2.3  搜尋檔案系統36
2.3  使用標準輸入/輸出重定向39
2.3.1  標準輸出重定向39
2.3.2  標準輸入重定向40
2.3.3  標準錯誤重定向40
2.4  使用管道41
2.5  Grep基礎知識42
2.5.1  正規表示式42
2.5.2  Grep常使用的正規表示式43
第3章  自定義Shell46
3.1  格式化終端輸出46
3.2  自定義提示字串48
3.3  自定義別名49
3.4  自定義歷史命令條數50
3.5  保護敏感資訊51
3.6  自定義自動補全62
第4章  網路偵查65
4.1  域名查詢工具Whois65
4.1.1  whois基本查詢65
4.1.2  whois的反向查詢66
4.1.3  查詢域名資訊69
4.2  域名伺服器查詢工具Dig71
4.2.1  dig命令基礎使用71
4.2.2  查詢指定型別的伺服器72
4.2.3  反向IP解析74
4.3  DNS列舉工具DNSenum74
4.4  列舉本地網路上的目標75
4.4.1  使用Arping工具發現主機75
4.4.2  使用Nmap列舉目標76
第5章  滲透利用79
5.1  使用Metasploit命令列介面(MSFcli)79
5.1.1  啟動msfcli滲透攻擊79
5.1.2  使用msfcli的呼叫模式80
5.1.3  在Bash下使用msfcli82
5.2  準備攻擊載荷83
5.4  反彙編二進位制檔案85
5.5  除錯二進位制檔案87
5.5.1  啟動GDB偵錯程式87
5.5.2  設定並檢視端點88
5.5.3  檢查暫存器、記憶體值和執行時資訊90
第6章  網路滲透並監控93
6.1  濫用MAC和ARP93
6.1.1  MAC地址欺騙93
6.1.2  濫用地址解析協議(ARP)95
6.2  中間人攻擊96
6.3  查詢伺服器98
6.3.1  SNMP服務查詢98
6.3.2  SMTP服務查詢102
6.4  強力破解密碼103
6.5  使用TCPDump捕獲資料105
6.5.1  使用TCPDump105
6.5.2  使用TCPDump過濾器107
6.6  評估SSL實現安全109

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-1255326/,如需轉載,請註明出處,否則將追究法律責任。

相關文章