当前位置: 首页 > web >正文

Kali基础知识点【1】

Kali简介

Kali特性 

Kali工具集 

Kali工具集简介 

信息收集:Hping3、Whois、Dnsenum...

漏洞分析:Nmap、Nikto、Sparta...

Web程序:Burpsuite、Skipfish、Whatweb...

数据库:Sqlmap...

密码攻击工具:Hashcat、John、Ophcrack...

漏洞利用工具:Metasploit...

社会工程学工具:Set...

注:有些工具也属于多个类别,例如:

PhpStudy简介 

DVWA、SQLi-Labs简介 

 漏洞等级

CVSS是国际公认的漏洞评估标准,由FIRST组织维护,最新版本为4.0(2023年发布)。
其评分范围0.0-10.0,按严重程度分为三级:
高危(7-10)
可导致系统权限被完全控制或核心数据泄露,如远程命令执行漏洞;
中危(4-7)
存在敏感信息泄露风险或局部权限绕过,例如后台弱密码漏洞;‌‌
低危(0-4)
影响范围有限且利用难度高,如路径信息泄露。‌‌

中国国家标准分类
《信息安全技术网络安全漏洞分类分级指南》(GB/T 30279-2020)提出四级划分:
‌超危‌:直接影响关键基础设施安全,如工业控制系统漏洞;
‌高危‌:可导致核心业务数据泄露或系统瘫痪;
‌中危‌:存在中等风险的信息泄露或逻辑缺陷;
‌低危‌:轻微信息泄露或本地化风险。‌‌‌‌

注:
行业应用差异
互联网企业‌:常将CVSS高危段细分为「严重」(9.0-10.0),例如直接获取系统权限的漏洞;‌‌
‌金融领域‌:对涉及资金交易的漏洞(如支付逻辑缺陷)普遍提升1-2个风险等级;‌‌
‌工业控制系统‌:额外考量物理环境影响指标,采用复合评分模型。‌‌

 什么是VPN

Virtual Private Network 虚拟专用网络

用于企业和企业内网之间的虚拟专用网络搭建【虚拟专用隧道】

VPN特性 

虚拟、专用

IPSec是什么 

互联网安全协议,通过对IP协议的分组进行加密和认证来保护IP协议的网络传输的协议簇
认证头(AH)提供无连接数据完整性、消息认证以及防重放攻击保护
封装安全载荷(ESP)提供机密性、数据源认证、无连接完整性等
安全关联(SA)提供算法和数据包,提供AH,ESP操纵所需的参数
密钥协议(IKE)提供对称密码的钥匙的生存和交换

 

http://www.xdnf.cn/news/17071.html

相关文章:

  • std::unordered_map 和 std::map的区别【C++】
  • 【开发备忘】下载并本地部署天地图WMTS服务
  • 文本换行问题
  • Node.js 操作 MySQL
  • SpringAI的使用
  • Mysql的MVCC是什么
  • 基于开源AI智能客服、AI智能名片与S2B2C商城小程序的餐饮行业私域流量运营策略研究
  • 数据结构-双链表
  • 【数据分享】各省粮食外贸依存度、粮食波动率等粮食相关数据合集(2011-2022)(获取方式看文末)
  • MCP革命:AI世界的“USB-C”接口如何重塑智能体与外部工具的连接
  • 信号传播速度与延时
  • 机器学习——下采样(UnderSampling),解决类别不平衡问题,案例:逻辑回归 信用卡欺诈检测
  • 【2025ICCV-目标检测方向】WaveMamba:用于 RGB-红外目标检测的小波驱动曼巴融合
  • 从零开始实现Qwen3(Dense架构)
  • template<typename R = void> 意义
  • 构建企业级Web应用:AWS全栈架构深度解析
  • ⭐CVPR2025 FreeUV:无真值 3D 人脸纹理重建框架
  • IDEA查看源码利器XCodeMap插件
  • DMDRS产品概述和安装部署
  • 服务端⾼并发分布式结构演进之路
  • 每日面试题19:深拷贝和浅拷贝的区别
  • All the Mods 9 - To the Sky - atm9sky 局域网联机报错可能解决方法
  • 玩转 Playwright 有头与无头模式:消除差异,提升爬虫稳定性
  • 人声伴奏分离API:音乐智能处理的强大工具
  • 提升工作效率的利器:Qwen3 大语言模型
  • [LeetCode优选算法专题一双指针——有效三角形的个数]
  • Android 之 图片加载(Fresco/Picasso/Glide)
  • [硬件电路-140]:模拟电路 - 信号处理电路 - 锁定放大器概述、工作原理、常见芯片、管脚定义
  • 多模态大模型综述:BLIP-2详解(第二篇)
  • GraphRAG:基于知识图谱的检索增强生成技术解析