熟悉渗透与防护
熟悉kali win七 win八 linux等系统操作
熟袭xxs与beef-xss攻击,ddos攻击
了解防火墙
了解数据库
了解SQL注入,命令注入,文件上传
了解漏洞扫描
主要工作是负责渗透与防护工作,安全漏洞风险发现与拦截。
负责部门日常维护
项目需求:浏览器的渗透测试
搭建环境 : 一台KALI 安装beef-xss 渗透工具 ----可以理解为恶意网站服务器
一台200八 模拟用户
一台WIN七 正常网
我的负责,用kali安装beef-xss,用win7将beef-xss生成恶意代码,用win8的浏览器访问win7放入恶意代码网站,用kali登陆beef-xss,进入到工具界面 ,看左上角 online 浏览器 ,找到用户IP ,
点击 commands 点击第一行browser 再点hooked-domain 下面选择redirect browser
右侧输入劫持的网址,点击execute