网安必备的基础小知识 一、网络这里显示的有四个网络1.以太网自己电脑的真是网线网卡负责电脑正常的上网2.VMnet1仅主机只让你的电脑和虚拟机相互通信虚拟机不上网3.VMnet8NAT虚拟机默认用的网卡虚拟机既能连外网也能和你的电脑互传数据4.VirtualBox Host-Only另一个虚拟机软件VirtualBox的虚拟网卡和VMware没关二、打开XshellXshell是个远程控制工具其实和kali自己的终端窗口一样但是Xshell更方便比如字体大能分窗口等等在kali中输入这两行代码sudo systemctl enable ssh//告诉kali以后开机自动打开SSh远程功能sudo systemctl start ssh//马上把远程登录通道打开输完这条Xshell立马就能连接到kalia.在画线地方输入自己虚拟机中kali的ip用ifconfig查看b.输入自己kali的用户名密码然后就成功进入了三、远程登陆这个远程打开呢就是要是你的目标机打开了这个你就可以黑他电脑远程控制要是他没打开就不行。远程桌面用的是RDP协议默认监听在TCP 3389端口。a.点击此电脑b.右键点击找到属性c.点击“远程桌面”d.点击就能开关就禁止或者允许是否远程控制三、nat 桥接 仅主机四、简单渗透步骤1、主机扫描输入arp-scan -l //arp-scan是内网存活主机扫描工具-l 自动识别本机网卡网段扫描同局域网所有开机设备能拿到IP、MAC地址防火墙拦不住。而且这个可以替换成同类内网存活扫描工具如nmap -sn 网段举例nmap -sn 192.168.11.0/24netdiscover -i 网卡 -r 网段netdiscover -i eth0 -r 192.168.11.0/242、再用nmap -sT 扫描存活机和其端口 //这里我建议直接使用nmap -sT这个可以直接扫描出来存活的主机ip和端口可以省略步骤一利用扫描出来的端口可以在浏览器中将网址加上这些端口尝试看哪些可以进入3、目录爆破dirb 网址将扫描出来的http粘贴到浏览器看那些网站是有用的4、后面就是看网站里面有什么地方可以攻击五、DNS简单介绍DNS 域名系统作用是建立域名和 IP 地址的对应关系。 举例百度服务器有一串数字形式的 IP 地址很难记忆就是180.101.啥啥的但是用域名www.baidu.com就很好记。当我们访问域名时DNS 服务器负责查询把域名翻译成对应的 IP电脑依靠 IP 找到目标服务器。六、绝对路径相对路径绝对路径开头带 “ / ”从电脑最顶层开始找。相对路径开头不带 “ / ”是在当前打开的文件夹里找。七、常用网站MD5https://jinengtisheng.com/apps/md5-encrypt-decrypt/#how-it-works命令知识点Linux vi/vim | 菜鸟教程八、ping和网络1、ping的通网络通2、ping不通可能一网络链路实际是通的只是被防火墙拦截了但是远程连接的3389端口是开放的也就是说不关掉防火墙也可以远程连接可能二网络链路是真的不通九、C/S与B/S1、C/SClient/Server 客户端/服务器需要单独安装专门软件在自己电脑上软件直接和服务器通信。2、B/SBrower/Server 浏览器/服务器不用装软件只用电脑自带的浏览器访问网页就能用。十、云沙箱和蜜罐云沙箱用来“安全测病毒”的隔离小房间。人主动把可疑文件丢进去检测用来对付病毒文件。蜜罐诱骗黑客上钩的假陷进服务器。放诱饵等黑客主动上门攻击用来对付真人黑客。