91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

馬斯克曾說特斯拉堅(jiān)不可摧,卻敗在Kali Linux手下

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-10-22 16:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

早在 2014 年時(shí),特斯拉車載軟件的安全問題就受到外界質(zhì)疑,埃隆·馬斯克對(duì)此信誓旦旦地表示,特斯拉的軟件全都是自研的而且都不對(duì)外公開,不會(huì)有安全漏洞問題。

但是,從此就開始了馬斯克“被打臉”的歷程。黑客們公開了多起針對(duì)特斯拉的破解行動(dòng),包括通過藍(lán)牙入侵系統(tǒng)、通過車載無線聯(lián)網(wǎng)設(shè)備獲得系統(tǒng)控制權(quán),甚至能直接將車解鎖開走。

這也引起了專業(yè)安全機(jī)構(gòu)的注意,2021 年 2 月,一位安全研究員使用 Kali Linux 對(duì)特斯拉 Model X 發(fā)起遠(yuǎn)程攻擊,成功控制了車輛門鎖、儀表盤等功能。

到了 2021 年,特斯拉雖然已經(jīng)在軟件安全方面足夠重視了,但還是被 Kali Linux 這款神器給攻破了。當(dāng)然,與黑客不同,安全研究員并不會(huì)真的造成破壞,而是通過對(duì)真車實(shí)施模擬攻擊的方式找到系統(tǒng)中的漏洞。這在技術(shù)上稱為滲透測(cè)試。

滲透測(cè)試的目的就是評(píng)估系統(tǒng)的安全性,發(fā)現(xiàn)潛在風(fēng)險(xiǎn)。Kali Linux 就是專門集成了大量滲透測(cè)試工具和安全審計(jì)工具的 Linux 發(fā)行版,在業(yè)界的應(yīng)用相當(dāng)廣泛。

對(duì)于網(wǎng)絡(luò)安全比較敏感的產(chǎn)品,都應(yīng)當(dāng)經(jīng)過滲透測(cè)試的嚴(yán)格檢驗(yàn)。但要掌控 Kali Linux 并不容易,因?yàn)樗依ǖ臐B透測(cè)試工具種類繁多,只靠自己去發(fā)掘則時(shí)間成本太高。

《Kali Linux 滲透測(cè)試全流程詳解》可以幫助學(xué)習(xí)者盡快上手 Kali Linux 并解決實(shí)際問題,并且本書對(duì)于滲透測(cè)試的話題也有深度討論,是學(xué)習(xí)者事半功倍的選擇。

現(xiàn)在讓我們具體了解一下 Kali Linux 是如何從誕生走向強(qiáng)悍的。

Part.1

Kali Linux 為何如此強(qiáng)悍

早在 2006 年時(shí),網(wǎng)絡(luò)安全專家 Mati Aharoni 和 Max Moser 為了應(yīng)對(duì)工作中的挑戰(zhàn),需要一款集成大量滲透測(cè)試工具的 Linux 發(fā)行版,于是就創(chuàng)建了 BackTrack 項(xiàng)目。

BackTrack 一經(jīng)推出就風(fēng)靡于安全技術(shù)愛好者與社區(qū)之中。為了改進(jìn)和擴(kuò)展 BackTrack,Offensive Security 公司對(duì)其重新設(shè)計(jì),并于 2013 年推出,這就是 Kali Linux。

Kali Linux 基于 Debian 系統(tǒng),采用滾動(dòng)發(fā)布模型,不斷更新軟件包和工具,這樣就可以與病毒威脅賽跑,并且反映出技術(shù)發(fā)展趨勢(shì)。它集成了網(wǎng)絡(luò)掃描、漏洞掃描、密碼破解和社會(huì)工程學(xué)攻擊的各類工具,例如 Nmap、Hydra、Nessus 等。

除了豐富的工具,Kali Linux 的強(qiáng)悍之處還體現(xiàn)在擁有規(guī)模龐大且活躍的社區(qū),各路安全極客英雄無私分享技術(shù)秘訣,創(chuàng)建發(fā)布獨(dú)門利器,共同將 Kali Linux 推向滲透測(cè)試操作系統(tǒng)的王座。

本書作者王佳亮就是一位安全技術(shù)極客,在滲透測(cè)試領(lǐng)域有著十多年的經(jīng)驗(yàn),精通各種滲透測(cè)試技術(shù)。他不僅上報(bào)過多家大型企業(yè)的高危漏洞,還對(duì)國(guó)外的攻擊進(jìn)行過反制與追蹤。

王佳亮擅長(zhǎng)開發(fā)各種安全工具,對(duì) APT 攻防、木馬免殺等領(lǐng)域都有研究,是 Ghost Wolf Lab 負(fù)責(zé)人,還是淵龍 SEC 安全團(tuán)隊(duì)的主創(chuàng)人員之一。他還曾在 FreeBuf、360安全客等平臺(tái)發(fā)表過多篇高質(zhì)量文章和演講。

《Kali Linux 滲透測(cè)試全流程詳解》這本書可謂將作者的武功招式與心法秘訣熔于一爐,我們且來一探究竟。

Part.2

利矛出擊:Kali Linux 滲透測(cè)試大法

在網(wǎng)絡(luò)攻防實(shí)踐中,系統(tǒng)的防御措施可以稱為“盾”,而滲透測(cè)試則是“矛”。二者同等重要,因?yàn)椤懊笨梢栽囂匠觥岸堋庇卸鄨?jiān)固,并且及時(shí)發(fā)現(xiàn)問題,修補(bǔ)漏洞,提升系統(tǒng)的安全性。

要用好 Kali Linux 這支“利矛”,需要遵循一套體系化的原則,避免陷入工具的細(xì)枝末節(jié)中。按照書中的內(nèi)容可以分為三個(gè)部分,下面詳細(xì)分解。

偵察準(zhǔn)備

本部分首先介紹了 Kali Linux 的安裝和配置,以及搭建靶機(jī)環(huán)境的方法,讓零基礎(chǔ)者快速熟悉 Kali Linux 的基本操作。

向目標(biāo)發(fā)起進(jìn)攻前,最重要的步驟是火力偵察——信息收集。書中講解了 whois 域名歸屬、繞過 CDN 查詢真實(shí)主機(jī) IP 地址、商品掃描、子域名枚舉等收集信息的手段。

a1b02b08-70b0-11ee-939d-92fbcf53809c.png

whois查詢

信息足夠時(shí),就要想辦法找到系統(tǒng)的漏洞,書中介紹了漏洞數(shù)據(jù)庫(kù)查詢和漏洞掃描工具的使用,包括 Nmap、ZAP、xray,以及針對(duì) CMS 系統(tǒng)的漏洞掃描工具。

偵察工作完成,接下來就是發(fā)起進(jìn)攻了。

攻入系統(tǒng)

攻入系統(tǒng)的第一步是漏洞利用。書中詳細(xì)講解了常見的 Web 安全漏洞的原理、攻擊方式,說明了多個(gè)工具的使用方法,包括 Brup Suite、sqlmap、XSS,以及 Metasploit 滲透測(cè)試框架等。

第二步是對(duì)目標(biāo)提權(quán)。這部分詳細(xì)講解了 PowerShell 的基本概念和常用命令,以及PowerSploit、StarKiller、Nishang 等常用工具。

第三步是持久化,以便保持連接目標(biāo)系統(tǒng)上的會(huì)話。這部分介紹了使用 Metasploit 框架實(shí)現(xiàn)持久化,通過 DNS 協(xié)議和 PowerShell 進(jìn)行命令控制,以及創(chuàng)建網(wǎng)頁(yè)后門實(shí)現(xiàn)持久化。

第四步是內(nèi)網(wǎng)橫向滲透,由點(diǎn)及面,滲透內(nèi)網(wǎng)所有主機(jī),擴(kuò)大攻擊效果。

至此,就完成了一次典型的滲透測(cè)試過程。然而網(wǎng)絡(luò)環(huán)境中存在的薄弱環(huán)節(jié)都可以成為被攻擊的目標(biāo),我們來看一下都有哪些攻擊手段。

多種攻擊手段

? 暴力破解:介紹了使用 Kali Linux 對(duì)各種加密服務(wù)的暴力破解方法,以及對(duì)目標(biāo)系統(tǒng)的密碼哈希值進(jìn)行破解的方法;

? 無線攻擊:說明使用工具掃描無線網(wǎng)絡(luò)、偽造 MAC 地址繞過白名單、搭建釣魚熱點(diǎn)、破解基于 WPA/WPA2 無線協(xié)議網(wǎng)絡(luò)等方法;

? 中間人攻擊:講解截取目標(biāo)訪問 URL 和圖片、修改目標(biāo)訪問網(wǎng)頁(yè)內(nèi)容、執(zhí)行 JavaScript 代碼等操作,以及使用 BeEF 框架和 Metasploit 進(jìn)行聯(lián)動(dòng)攻擊;

? 社會(huì)工程學(xué):說明使用 SET 竊取登錄憑據(jù)、發(fā)起 Web 劫持攻擊和 HTA 攻擊,以及如何偽裝攻擊者的 URL,搭建釣魚郵件平臺(tái)等方法。

掌握了上述滲透測(cè)試工具和方法,讀者已經(jīng)可以對(duì)目標(biāo)系統(tǒng)展開模擬攻擊,查看系統(tǒng)的安全性到底如何了。

Part.3

結(jié)語

在當(dāng)前互聯(lián)網(wǎng)環(huán)境下,企業(yè)與黑產(chǎn)的對(duì)抗必將是長(zhǎng)期的過程。企業(yè)要想保護(hù)好自己的業(yè)務(wù)與數(shù)據(jù),就要做到攻防兼?zhèn)?,不能僅寄希望于現(xiàn)有的安防措施就覺得高枕無憂了,一定要重視系統(tǒng)滲透測(cè)試工作,主動(dòng)發(fā)現(xiàn)潛在風(fēng)險(xiǎn),排除隱患。

《Kali Linux 滲透測(cè)試全流程詳解》可以作為企業(yè)實(shí)施滲透測(cè)試的指南,它最主要的特點(diǎn)就是圍繞滲透測(cè)試的全流程展開,以具體的實(shí)例展示了信息收集、漏洞掃描、漏洞利用、提權(quán)、持久化、橫向滲透的各個(gè)過程。

這樣有助于讀者形成系統(tǒng)的滲透測(cè)試方法論,能夠?qū)⒍喾N工具組合起來攻擊目標(biāo)。而不是單個(gè)工具都會(huì)用,但卻不知道如何形成戰(zhàn)斗力。

本書的另一大特點(diǎn)是注重實(shí)戰(zhàn),作者王佳亮無私奉獻(xiàn)了自己在網(wǎng)絡(luò)安全領(lǐng)域的一線對(duì)抗知識(shí)經(jīng)驗(yàn),讀者從豐富的案例中學(xué)習(xí)到的都是具體實(shí)用的方法技巧。

對(duì)于零基礎(chǔ)的學(xué)習(xí)者來說,本書的體驗(yàn)亦十分良好。書中以簡(jiǎn)明易懂的語言講解理論術(shù)語,并以大量圖例來演示工具的用法,只要跟著學(xué),不怕學(xué)不會(huì)。

本書內(nèi)容技術(shù)扎實(shí),滲透測(cè)試講解透徹,工具說明深入,得到了業(yè)界多位大佬的贊譽(yù),可說是實(shí)至名歸。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11336

    瀏覽量

    109869
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11756

    瀏覽量

    218997
  • 特斯拉
    +關(guān)注

    關(guān)注

    66

    文章

    6413

    瀏覽量

    131349

原文標(biāo)題:馬斯克曾說特斯拉堅(jiān)不可摧,卻敗在Kali Linux手下

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    解決AI電荒難題!馬斯克:SpaceX并購(gòu)xAI,把AI送上太空

    電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)當(dāng)?shù)貢r(shí)間2月2日,馬斯克旗下SpaceX宣布收購(gòu)?fù)瑢倨淦煜碌娜斯ぶ悄芷髽I(yè)xAI,xAI也證實(shí)“加入SpaceX”。馬斯克在SpaceX官網(wǎng)發(fā)布的備忘錄顯示,合并后公司
    的頭像 發(fā)表于 02-04 09:15 ?2528次閱讀

    銷量首度被比亞迪超越,馬斯克卻要帶特斯拉“去造機(jī)器人”?

    在全球電動(dòng)汽車市場(chǎng)從藍(lán)海轉(zhuǎn)向紅海的激烈競(jìng)爭(zhēng)中,昔日的領(lǐng)跑者特斯拉正面臨前所未有的壓力。 2025年,特斯拉全球交付量同比下降約8.6%,首次被中國(guó)制造商比亞迪超越。與此同時(shí),埃隆·馬斯克
    的頭像 發(fā)表于 01-20 11:00 ?221次閱讀

    馬斯克:AI5芯片設(shè)計(jì)進(jìn)展順利,特斯拉AI戰(zhàn)略邁入新階段

    電子發(fā)燒友網(wǎng)報(bào)道 1月19日,特斯拉首席執(zhí)行官埃隆·馬斯克在社交媒體平臺(tái)X上宣布,下一代自動(dòng)駕駛芯片AI5的設(shè)計(jì)已接近完成,并同步重啟超級(jí)計(jì)算機(jī)項(xiàng)目Dojo 3的開發(fā)工作。 ? 馬斯克宣稱,AI5
    的頭像 發(fā)表于 01-19 14:05 ?1839次閱讀

    馬斯克宣布: A15完成設(shè)計(jì),未來芯片迭代快過AMD和英偉達(dá)

    1 月 18 日,特斯拉首席執(zhí)行長(zhǎng)伊隆·馬斯克(Elon Musk)宣布一項(xiàng)雄心勃勃的人工智能(AI)芯片路線圖,計(jì)劃每九個(gè)月推出新一代 AI 處理器,這個(gè)速度將超越競(jìng)爭(zhēng)對(duì)手英偉達(dá)和 AMD 的年度
    的頭像 發(fā)表于 01-19 10:21 ?1.3w次閱讀
    <b class='flag-5'>馬斯克</b>宣布: A15完成設(shè)計(jì),未來芯片迭代快過AMD和英偉達(dá)

    當(dāng)光伏飛向太空:霍爾電流傳感器如何守護(hù)馬斯克的100GW“天基電網(wǎng)”?

    最近,“太空光伏”感念隨著在馬斯克宏大的AI算力衛(wèi)星計(jì)劃被炒得火爆,馬斯克在社交平臺(tái)上公開提出,計(jì)劃未來每年向太空部署高達(dá)100吉瓦(GW)的太陽能AI衛(wèi)星能源網(wǎng)絡(luò)。這個(gè)部署量相當(dāng)于每年在外太空建設(shè)
    的頭像 發(fā)表于 01-12 15:14 ?2456次閱讀
    當(dāng)光伏飛向太空:霍爾電流傳感器如何守護(hù)<b class='flag-5'>馬斯克</b>的100GW“天基電網(wǎng)”?

    馬斯克點(diǎn)贊晶科能源最新電池轉(zhuǎn)換效率世界紀(jì)錄

    近日,全球科技領(lǐng)袖、特斯拉與SpaceX首席執(zhí)行官埃隆·馬斯克(Elon Musk)在社交媒體上公開點(diǎn)贊晶科能源最新電池轉(zhuǎn)換效率世界紀(jì)錄,讓世界見證中國(guó)光伏技術(shù)持續(xù)引領(lǐng)全球、不斷刷新效率極限。
    的頭像 發(fā)表于 12-31 10:49 ?859次閱讀

    看點(diǎn):馬斯克:將深度參與特斯拉芯片設(shè)計(jì) 華為首款透明天線路由器開售

    給大家?guī)硪恍I(yè)界資訊: 馬斯克:將深度參與特斯拉芯片設(shè)計(jì)? 馬斯克在社交平臺(tái)發(fā)文宣布本人將深度參與特斯拉AI芯片的設(shè)計(jì),每周二和周六與工程團(tuán)隊(duì)開會(huì)。目標(biāo)是每年量產(chǎn)一款新芯片,相關(guān)芯片
    的頭像 發(fā)表于 11-25 14:52 ?674次閱讀

    特斯拉要自建超大型晶圓廠,馬斯克:與英特爾合作 “有必要”

    特斯拉CEO馬斯克周四(6日) 盤后于股東大會(huì)上表示,隨著自動(dòng)駕駛與機(jī)器人應(yīng)用快速擴(kuò)張,特斯拉需要自行建造一座大型晶圓廠,以滿足未來龐大的運(yùn)算需求,并透露公司可能與芯片大廠英特爾展開合作。消息公布后,英特爾聞?dòng)嵈鬂q近4%。
    的頭像 發(fā)表于 11-07 18:07 ?2004次閱讀

    特斯拉消息:機(jī)器人成本目標(biāo)2萬美元以內(nèi) 馬斯克:特斯拉或建巨型芯片工廠

    建成投產(chǎn)。目前正在工廠及特斯拉辦公場(chǎng)所測(cè)試各類使用場(chǎng)景,機(jī)器人規(guī)模化生產(chǎn)后,預(yù)計(jì)每臺(tái)成本將控制在2萬美元以內(nèi)。 而且特斯拉透露將于2026年4月開始量產(chǎn)Cybercab。 馬斯克:特斯拉
    的頭像 發(fā)表于 11-07 15:45 ?494次閱讀

    NVIDIA黃仁勛向SpaceX馬斯克交付DGX Spark

    革新于星艦基地開始。NVIDIA 創(chuàng)始人兼首席執(zhí)行官黃仁勛親手將全球迄今為止最小的 AI 超級(jí)計(jì)算機(jī) NVIDIA DGX Spark 交付給埃隆·馬斯克,拉開了該產(chǎn)品上市的序幕。
    的頭像 發(fā)表于 10-21 11:12 ?950次閱讀

    今日看點(diǎn)丨特斯拉首輛全自動(dòng)駕駛汽車將交付??;蘋果首次承認(rèn)Siri架構(gòu)落后,新版本推遲至2026年

    服務(wù),“我們對(duì)安全問題非常謹(jǐn)慎,所以日期可能會(huì)變動(dòng)?!?b class='flag-5'>馬斯克隨后補(bǔ)充,首輛實(shí)現(xiàn)全自動(dòng)駕駛的特斯拉汽車將于6月28日從工廠生產(chǎn)線直接開到客戶家中。與此同時(shí),特斯拉 Cybertruck
    發(fā)表于 06-12 14:31 ?2068次閱讀

    馬斯克的“星鏈”衛(wèi)星,大批墜落

    電子發(fā)燒友網(wǎng)綜合報(bào)道 據(jù)俄羅斯《共青團(tuán)真理報(bào)》6月8日?qǐng)?bào)道,埃隆·馬斯克的太空探索技術(shù)公司發(fā)射的“星鏈”衛(wèi)星接連墜落。由美國(guó)國(guó)家航空航天局(NASA)戈達(dá)德航天中心的物理學(xué)家丹尼·奧利維拉領(lǐng)導(dǎo)的研究
    的頭像 發(fā)表于 06-11 00:07 ?1.1w次閱讀

    馬斯克回歸“7×24硬核模式”,F(xiàn)SD與Optimus雙線狂飆

    這場(chǎng) "馬斯克式狂飆" 能否沖破技術(shù)瓶頸與市場(chǎng)質(zhì)疑?2025 年的得州街頭,或許會(huì)給出第一個(gè)答案。
    的頭像 發(fā)表于 05-27 16:18 ?620次閱讀

    馬斯克進(jìn)軍半導(dǎo)體封裝,科技版圖再擴(kuò)張

    在科技產(chǎn)業(yè)不斷演進(jìn)的宏大敘事中,馬斯克再度成為焦點(diǎn)人物,這次,他將目光投向了半導(dǎo)體封裝領(lǐng)域。隨著 SpaceX 計(jì)劃自建 700X700 毫米的面板級(jí)封裝產(chǎn)線的消息傳出,整個(gè)半導(dǎo)體行業(yè)都為
    的頭像 發(fā)表于 04-27 14:01 ?737次閱讀

    馬斯克旗下的腦機(jī)接口公司Neuralink計(jì)劃融資5億美元

    據(jù)外媒報(bào)道,馬斯克旗下的腦機(jī)接口公司Neuralink正計(jì)劃融資約5億美元,目前來看Neuralink得投前估值為85億美元(換算下來約合 620.13 億元人民幣)。Neuralink的估值在過去幾年中顯著增長(zhǎng);在2023 年,基于公開報(bào)道的信息來看,Neuralink得估值只有 50 億美元。
    的頭像 發(fā)表于 04-24 11:34 ?726次閱讀