《树莓派渗透测试实战》——2.3 渗透测试需要做的准备

简介:

本节书摘来自异步社区《树莓派渗透测试实战》一书中的第2章,第2.3节,作者[美]Joseph Muniz(约瑟夫 穆尼斯),Aamir Lakhani(阿米尔 拉克哈尼),朱筱丹 译,更多章节内容可以访问云栖社区“异步社区”公众号查看。

2.3 渗透测试需要做的准备

在第1章中讲过,Kali Linux的ARM映像文件已经为树莓派做过优化,但仍然建议额外地执行以下步骤,以确保在最稳定的状态下使用Kali Linux,尽量不要把树莓派搞垮。步骤如下。

1.建议首先按照第1章里描述的步骤,升级操作系统。如果还从未升级过系统,请翻回第1章,按步骤执行升级,这里就不再重复具体的步骤了。

2.下一步是正确命名树莓派。Kali Linux映像里的主机名是一个默认的通用名称。要修改这个主机名,可以使用vi编辑器(当然随意选择一种编辑器也没关系;即使读者爱用nano,我也完全不会鄙视你的),执行vi /etc/hostname命令,如图2-2所示。


screenshot

这个文件里唯一的内容就是主机名。图2-3是我的例子,正把原来的主机名Kali改为RaspberryPi。


screenshot

3.另外,还要修改/etc/hosts文件里的主机名列表,也可以使用vi编辑器完成。需要正确设置在这个列表文件里的主机名。图2-4所示为我正把默认的主机名从Kali改为RaspberryPi。


screenshot

4.编辑文件后要执行保存。保存文件后,再重启系统。你会发现主机名改变了,显示在命令行提示符处的已是新的主机名。

起个看起来很平淡的主机名,如“HP Jetdirect”,能更容易地混入网络中,对黑盒测试环境来说是一大好处。
相关文章
|
4月前
|
SQL 安全 测试技术
『渗透测试基础』| 什么是渗透测试?有哪些常用方法?如何开展?测试工具有哪些?优势在哪里?
『渗透测试基础』| 什么是渗透测试?有哪些常用方法?如何开展?测试工具有哪些?优势在哪里?
190 0
|
安全 Shell Linux
2022渗透测试-一次完整的渗透测试(DC-6靶场)
2022渗透测试-一次完整的渗透测试(DC-6靶场)
2022渗透测试-一次完整的渗透测试(DC-6靶场)
|
安全 前端开发 JavaScript
渗透测试基础,初识渗透测试
1.渗透测试的概念 渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用说法是:渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。 换句话来说,渗透测试是指渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出渗透测试报告,并提交给网络所有者。网络所有者根据渗透人员提供的渗透测试报告,可以清晰知晓系统中存在的安全隐
263 0
渗透测试基础,初识渗透测试
|
XML Java 网络安全
2022渗透测试-app渗透测试-安卓反编译apk
2022渗透测试-app渗透测试-安卓反编译apk
2022渗透测试-app渗透测试-安卓反编译apk
|
关系型数据库 MySQL 测试技术
安全测试之--DVWA渗透测试演练系统环境搭建
DVWA是一款渗透测试的演练系统,在圈子里是很出名的。
安全测试之--DVWA渗透测试演练系统环境搭建
|
数据采集 监控 安全
渗透测试之网站后台风控安全测试
对常用的地点开展几番检测后,并沒有发现什么敏感缺点。既是1个安全企业,安全防范措施做得相对比较高,也是预料之中的事。在显示屏前发了好长时间的呆,沒有构思的情况下,喜欢后退,会返回网站渗透测试最实质的起始点,信息收集。由于这一家企业做的是网络安全防护,掌握到这一后台管理是一个风险控制数据监控的登陆后台管理。
755 0
渗透测试之网站后台风控安全测试
|
SQL 自然语言处理 安全
网站渗透测试的3大步骤 多个层面安全测试介绍
渗透测试这些是经常谈到的问题了,我觉得当有了渗透接口测试之后你就会发现渗透测试这一方面也就是:1.基本漏洞测试;2.携带"低调"构思的心血来潮;3.锲而不舍的信念。我们SINE安全在对客户网站,APP进行渗透测试的过程中会发现客户存在的很漏洞,具体渗透测试的过程这里分享一下:
296 0
网站渗透测试的3大步骤 多个层面安全测试介绍
|
SQL XML Web App开发
手动web应用程序渗透测试-模糊测试中的后缀与前缀
后缀语法- 字母字符+特殊字符(Suffix Syntax – AlphabeticsSpecialcharacters)指字母字符后加特殊字符。因其以特殊字符结尾,故而称之为后缀。
205 0
手动web应用程序渗透测试-模糊测试中的后缀与前缀
|
物联网 安全 网络安全
带你读《物联网渗透测试》之一:IoT渗透测试
本书介绍物联网渗透测试的原理和实用技术。主要内容包括IOT威胁建模、固件分析及漏洞利用、嵌入式web应用漏洞、IOT移动应用漏洞、IOT设备攻击、无线电入侵、固件安全和移动安全最佳实践、硬件保护以及IOT高级漏洞的利用与安全自动化。

热门文章

最新文章