新手黑客如何用kali入门linux学渗透

​新手黑客如何用kali入门linux学渗透

既然是初学应该是在虚拟机中安装吧,kali linux一般是首选,应为相关的书籍和资料都比较多。woobuntu是基于xubuntu的,我试过体验还可以,还给预装了QQ。。。最初来说kali liunx会遇到一些问题,新手可能会解决不了,所以woobuntu就把一些问题给解决了。但是现在来说,kali linux最新版基本没啥问题了,可以放心安装使用。笔者是本机安装的kali linux(虚拟机官方有文件,可以直接下载导入)。

《新手黑客如何用kali入门linux学渗透》

​你熟悉Kali,因为选择一款产品来用,我们主要考虑易用性,用户友好度,以及后期的升级维护是否及时。

《新手黑客如何用kali入门linux学渗透》

请点击此处输入图片描述

如果多说两句的话,个人推荐快速熟悉Kali的工具设计思维,便于了解渗透的一个全貌,掌握了渗透思维,再去熟悉工具,熟悉完工具就要学会改进工具,改进工具可以自行修改,也可以自己组建民间纯研究性质团队招收有开发能力的小伙伴,我从来不认为渗透只是一两个工具或者漏洞就能驾驭并轻视一切!

下面是废话阶段,不必深究,任何法律责任,自行担负:

1.信息收集是一个动态提升的能力,不要以为懂得了一些网上所谓信息常见的属性,就以为拥有了信息收集的能力,长期的资源积累利于你的信息收集能力(目标在线主机,域名信息,邮箱地址,常用密码,同网段信息,子域名信息,指纹信息,端口信息),什么各种搜索黑客,在我的认知体系里面都是放到信息收集体系里面的,有的坏人的字典储备已经相当丰富!

2.代码审计与单一的技术能力并不是一个渗透者的核心能力。只能称为一个技击武者,博取众长并且发扬光大才能突破自我,本我,达到超我的状态,才能开山立派。

3.耐心!耐心!还是耐心!除非你能通过大数据或者数据挖掘快速结束战斗,不然的话还是需要足够的耐心,渗透的前提是,你已经能承载一些基本的网络、软件、硬件的自研或者是团队研究能力。团队永远是你最后的支撑,寻求各种特长的人组队!

4.说渗透门槛低的只能是坐井观天。

5.找到你生存的需求点,产业链的上层助你熟悉一个技术的未来趋势,投资一项研究是对自己行业的尊重。

6.学习永无止境!不管深处甲方、乙方还是互联网公司,名气可以带来金钱、美女,也可以把你钉死在信息安全的耻辱柱上!

7.企业级的渗透,很多时候出于核心业务稳定性的考虑,限制了我们的渗透边界,但是可以垂直细分业务,可以获取用户需求,为企业级防护积累自己的需求数据库,掌握了需求才能站在更高层看我们的行业!

    原文作者:花无涯
    原文地址: https://www.jianshu.com/p/2a1763916ebf
    本文转自网络文章,转载此文章仅为分享知识,如有侵权,请联系博主进行删除。
点赞