作为一个网络安全--------实习生。。。。有幸之下得到了一款漏洞扫描工具,这款工具在我看来是比较强大,市面上应该是不卖的,必须申请相关证书才能获得。(个人感觉挺严格的) 为了保密性,我这里就不提供名字了(不知道我现在是否已经违反规定了) 这个漏洞扫描工具呢,很流程化,使用起来也不是无脑扫描。 首先,咱得先按照虚拟机,然后,在虚拟机中装一个类似认证的系统。这个时候,你还得拿一个类似U盘的玩意插入电脑,接着,在虚拟机中使用该USB设备。 最后,虚拟机中的虚拟系统会提示你验证成功,开始输入密码登录。登录完了,就开始设置IP地址,只要和我们主机是同一网段即可。 前面这些做的还都只是准备工作,是为了验证你的身份是否符合,这是第一重验证。 第二重验证是什么呢? 后台人员(负责给以权限的人)去申请一段时间的使用权利,比如30天,然后,生成一个文件,这个是证书。将证书导入WEB页面(WEB页面是登录管理和使用漏洞扫描的地方),输入相应的用户名和密码才能进入。
漏洞扫描画面局部 是不是很麻烦?所以我才觉得高大上。上面那幅图是我在扫局域网中的主机存在哪些漏洞。以前简单的扫描了一次,发现我自己的电脑存在一个轻微漏洞。。。 扫到一些高危漏洞怎么办?那么就会有人找相应的攻击代码,或者攻击方法,利用你电脑的漏洞对你进行渗透,入侵,提权。所以,我们在平时使用电脑的过程中,有漏洞就及时修补,这样安全性就会高许多。(但是,有的补丁下了之后,系统反而不稳定了) 大家可以看一下扫描的结果:
说实话,我作为一个对黑客技术热爱的人来说,我还看不懂这些漏洞意味着哪些风险,但是,我自学的这段过程中,学会什么叫hack精神,即使这些东西我看不懂,但是,只要需要,我就肯定能谷歌懂。 明白我的意思了吧,实际上,自学学会的就是解决问题的方法而已。每一个成功的黑客,在学习过程中都会遇到不会的问题,但是,普通人做的仅仅只是问别人,或者直接放弃了。而黑客呢?不屈不挠的坚持探索,一次又一次的在解决问题的过程中提高自己的实力。也正因为这样,黑客才会不凡。 额,边扫描边写文章,现在扫描结果出来了。。。比较危险。。。啧啧,企业用的漏扫就是6,自动生成风险评估。 其中,我的局域网中,中级风险体现在DNS这部分,没想到该软件还提供了相关的解决方案以及注意事项。不得不说,我服了。功能很强大!可惜,我近期的目标不是利用漏洞,而是熟悉漏洞扫描软件的使用方法,以及了解相关漏洞的危害,同时解决数据库知识,练习PHP编程,搭建钓鱼WIFI。。。想想头都大了,还得发文章。。。
时间差不多了,我得学习实践了。就最后再说几句吧: 实际上,我们每个人在工作、生活中都会遇到困难,不管你做什么事情,只要你具备这种hack精神,再坚持下去,你就必然有所成就(只要你没有智力缺陷)。另外,别和我扯什么社会背景,人情关系,你懒你还怪勤奋的人比你有钱吗?你笨,你还不学会动脑子怪别人耍小聪明?你有良心,你还看我的文章不给我的文章点赞?
其他文章链接: |
| 本文出处: http://www.toutiao.com/a6442879581878829314/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|