3.kali定制

渗透第三章

Posted by Sprint#51264 on May 3, 2021

引言

学习内容源于安全牛苑房弘老师讲的课程

FANGHONG.YUAN@163.COM

网络配置

临时地址配置

重启之后就会失效

  • 临时IP地址
`dhclient eth0` #连接指定网卡自动获取ip地址

`ifonfig eth0 192.168.1.10/24` #指定ip地址

`route add default gw 192.168.1.1 ` #指定网关

`netstat -na` #查看网关配置
  • 添加静态路由

    route add -net 192.168.0.0/24 gw 192.168.1.100 eth0#添加一个网段并指定网卡

  • 配置DNS服务器

    echo nameserver 192.168.1.1> /etc/resolv.conf

固定地址配置

  • 配置网卡的配置文件

    /etc/network/interfaces

    auto eth0 iface eth0 inet static address 192.168.20.1 netmask 255.255.255.0 network 192.168.20.0 broadcast 192.168.20.255 gateway 192.168.20.2 dns-nameservers 192.168.1.1 192.168.1.2 up route add -net 172.16.5.0/24 gw 192.168.10.100 eth1 down route del -net 172.20.0.0/24

更新升级

apt-get update#更新有哪些软件包可以更新的索引文件,重点是索引文件,并非已经安装的软件

apt-get update --fix#对过时文件进行修复

apt-get upgrade#将所安装的软件进行更新

apt-get dis-upgrade#kali大版本更新或者debian大版本更新使用该命令

etc/apt/source.list#更新源地址

安装软件包

  • apt-get命令

  • 安装适合自己的工具软件

    apt-get install xxx

    • gdebi 图形化界面安装deb文件
    • amule 电驴
    • qbittorrent BT
    • geant 开发环境
    • stardict 字典软件
    • meld 文件差异比较
    • ttf-wqy-microhel 字体改变
    • kchmviewer 浏览chm文件
    • freemind 思维导图
    • netspeed 查看网络连接速度
    • mtr(traceroute) 路由追踪
    • filezilla ftp下载端工具
    • mono 开发环境

隧道代理

手动搭建隧道

国内用户直接访问国外某些被墙的网站是不可行的,请求到GFW就会被阻断,但是并不是所有的国外IP都会被墙,可以先连接到国外的一台服务器,然后通过这个服务器代替我们访问目标网站

  • http代理
搭建简单
明文传输,容易被GFW检测到代理方式,进行学习加入规则策略
(可以使用https,有加密)
  • socks代理

  • ssh隧道

  • V_N

  • Goagent(可用软件)

    google

  • Tor()

代理意义所在

  • 加密通信
  • 隐蔽来源
  • 突破网络封锁