当前位置: 首页 > news >正文

Kali基础知识点【1】

Kali简介

Kali特性 

Kali工具集 

Kali工具集简介 

信息收集:Hping3、Whois、Dnsenum...

漏洞分析:Nmap、Nikto、Sparta...

Web程序:Burpsuite、Skipfish、Whatweb...

数据库:Sqlmap...

密码攻击工具:Hashcat、John、Ophcrack...

漏洞利用工具:Metasploit...

社会工程学工具:Set...

注:有些工具也属于多个类别,例如:

PhpStudy简介 

DVWA、SQLi-Labs简介 

 漏洞等级

CVSS是国际公认的漏洞评估标准,由FIRST组织维护,最新版本为4.0(2023年发布)。
其评分范围0.0-10.0,按严重程度分为三级:
高危(7-10)
可导致系统权限被完全控制或核心数据泄露,如远程命令执行漏洞;
中危(4-7)
存在敏感信息泄露风险或局部权限绕过,例如后台弱密码漏洞;‌‌
低危(0-4)
影响范围有限且利用难度高,如路径信息泄露。‌‌

中国国家标准分类
《信息安全技术网络安全漏洞分类分级指南》(GB/T 30279-2020)提出四级划分:
‌超危‌:直接影响关键基础设施安全,如工业控制系统漏洞;
‌高危‌:可导致核心业务数据泄露或系统瘫痪;
‌中危‌:存在中等风险的信息泄露或逻辑缺陷;
‌低危‌:轻微信息泄露或本地化风险。‌‌‌‌

注:
行业应用差异
互联网企业‌:常将CVSS高危段细分为「严重」(9.0-10.0),例如直接获取系统权限的漏洞;‌‌
‌金融领域‌:对涉及资金交易的漏洞(如支付逻辑缺陷)普遍提升1-2个风险等级;‌‌
‌工业控制系统‌:额外考量物理环境影响指标,采用复合评分模型。‌‌

 什么是VPN

Virtual Private Network 虚拟专用网络

用于企业和企业内网之间的虚拟专用网络搭建【虚拟专用隧道】

VPN特性 

虚拟、专用

IPSec是什么 

互联网安全协议,通过对IP协议的分组进行加密和认证来保护IP协议的网络传输的协议簇
认证头(AH)提供无连接数据完整性、消息认证以及防重放攻击保护
封装安全载荷(ESP)提供机密性、数据源认证、无连接完整性等
安全关联(SA)提供算法和数据包,提供AH,ESP操纵所需的参数
密钥协议(IKE)提供对称密码的钥匙的生存和交换

 

http://www.dtcms.com/a/313254.html

相关文章:

  • Pytorch-04 搭建神经网络架构工作流
  • TikTokShop-美国本土跨境-达人邀约_影刀RPA源码解读
  • 8.1.3 TiDB集群方案雨Replication原理
  • 关于逻辑回归的相关知识大全
  • 如何解决pip安装报错ModuleNotFoundError: No module named ‘scikit-learn’问题
  • 【AI】持久化聊天记忆(隔离对话)
  • ELECTRICAL靶机攻略
  • Linux驱动学习(四)字符设备
  • PyTorch生成式人工智能(24)——使用PyTorch构建Transformer模型
  • HBK公司核心产品和业务简析
  • 架构——异地多活成熟的架构模式
  • useSelector useDispatch
  • 高级开发 | 零人工干预的 @Value 实时刷新
  • 直流无刷电机(一)
  • ElementUI之使用以及表单验证
  • lumerical——锥形波导偏振转换
  • 第九章:了解特殊场景下的redis
  • 解决dify前端页面中公式显示的问题
  • 字典序最小的拼接字符串(贪心+全排列)详解
  • 数据分析—numpy库
  • Pytorch-03数据的Transform
  • 2106. 摘水果,梳理思路
  • 新手向:Python制作贪吃蛇游戏(Pygame)
  • Redis面试精讲 Day 9:Redis模块开发与扩展
  • 信创数据库-DM(达梦)数据库安装教程
  • Rust:如何访问 *.ini 配置文件?
  • 【项目日志|苍穹外卖】 Day1:项目环境搭建与架构设计
  • 反向代理+网关部署架构
  • Java学习第一百零二部分——API网关
  • Claude Code入门学习笔记(五)--Claude Code命令行输入