内容简介
This book is for information security professionals and casual security enthusiasts alike. It provides foundational principles if you’re a novice, but will also introduce scripting techniques and in-depth analysis if you’re more advanced. Whether you are brand new to Kali Linux or a seasoned veteran, this book will help you both understand and ultimately master many of the most powerful and useful scanning techniques in the industry. It is assumed that you have some basic security testing experi
AI简介
这是一本全面而深入地探讨Kali Linux网络扫描技术的实用指南。无论你是网络安全新手,还是有一定经验的专家,这本书都将为你提供宝贵的知识和技能。
这本书首先介绍了配置安全实验室的重要性,详细讲解了如何利用VMware Player和VMware Fusion在个人电脑上创建虚拟机,并安装了Ubuntu Server和Windows Server等操作系统。同时,还介绍了如何在虚拟机中安装Metasploitable2,以及如何利用Nessus进行网络安全扫描。
在信息收集方面,书中详细讲解了如何利用Google、theHarvester等工具进行被动信息收集,以及如何通过分析网络数据包中的TTL值来识别操作系统的类型。此外,还介绍了如何使用host命令进行DNS查询,以及如何利用Scapy进行操作系统识别。
在端口扫描方面,书中详细介绍了如何使用Nmap、Sparta等工具进行端口扫描,以及如何利用TCP/IP协议中的三次握手过程进行ARP协议介绍。此外,还介绍了如何使用SSLScan进行基本扫描,以及如何利用hping3和dmitry等工具进行端口扫描。
在漏洞扫描方面,