小迪安全学习笔记-- 第42天:漏洞发现-操作系统之漏洞探针类型利用修复

在这里插入图片描述

探针一般分为工具,软件,人工。操作系统测试比较复杂,一般通过工具进行测试。推荐使用nessus

相关名词解释

cvss,cvE,Exp ,poc等

exp:利用poc:验证

https://blog.csdn.net/qq_38055050/article/details/80214684

漏洞都是怎么编号的CVE/CAN/BUGTRAQ/CNCVE/CNVD/CNNVD_aletero的专栏-CSDN博客_漏洞编号

演示案例

Goby , Nmap,Nessus

Goby忍者系统测试

Nmap --script=vuln 默认nse插件
Nmap vulscan vulners调用第三方库探针

https://www.cnblogs.com/shwang/p/12623669.html

Nessus安装-使用-插件库加载扫描

类型

远程执行:直接执行命令,不需要任何其他条件,严重漏洞

权限提升:从低权限提升自己到高权限

缓冲区溢出:缓冲区溢出_百度百科

利用

工具,exp,复现的文章

searchploit命令手册

小迪安全学习笔记-- 第42天:漏洞发现-操作系统之漏洞探针类型利用修复_第1张图片
小迪安全学习笔记-- 第42天:漏洞发现-操作系统之漏洞探针类型利用修复_第2张图片

你可能感兴趣的:(web安全自学笔记,安全)