193人参与 • 2024-08-06 • 数据结构
端口 | 服务 | 说明 |
---|---|---|
21 | ftp | ftp服务所开放的端口,用于上传、下载文件。 |
22 | ssh | ssh端口,用于通过命令行模式或远程连接软件(例如putty、xshell、securecrt等)连接linux实例。 |
23 | telnet | telnet端口,用于telnet远程登录qvm实例。 |
25 | smtp | smtp服务所开放的端口,用于发送邮件。 |
基于安全考虑,qvm实例25端口默认受限,如需解封,请提交工单。 | ||
53 | dns | 用于域名解析服务器(domain name server,简称dns)协议。 |
如果在安全组出方向实行白名单方式,需要放行53端口(udp协议)才能实现域名解析。 | ||
80 | http | 用于http服务提供访问功能,例如,iis、apache、nginx等服务。 |
110 | pop3 | 用于pop3协议,pop3是电子邮件收发的协议。 |
143 | imap | 用于imap(internet message access protocol)协议,imap是用于电子邮件的接收的协议。 |
443 | https | 用于https服务提供访问功能。https是一种能提供加密和通过安全端口传输的一种协议。 |
1433 | sql server | sql server的tcp端口,用于供sql server对外提供服务。 |
1434 | sql server | sql server的udp端口,用于返回sql server使用了哪个tcp/ip端口。 |
1521 | oracle | oracle通信端口,qvm实例上部署了oracle sql需要放行的端口。 |
3306 | mysql | mysql数据库对外提供服务的端口。 |
3389 | windows server remote desktop services | windows server remote desktop |
services(远程桌面服务)端口,可以通过这个端口使用软件连接windows实例。 | ||
8080 | 代理端口 | |
同80端口一样,8080端口常用于www代理服务,实现网页浏览。如果您使用了8080端口,访问网站或使用代理服务器时,需要在ip地址后面加上:8080。安装apache | ||
tomcat服务后,默认服务端口为8080。 | ||
137、138、139 | netbios协议 | 137、138为udp端口,通过网上邻居传输文件时使用的端口。 |
139通过这个端口进入的连接试图获得netbios/smb服务。netbios协议常被用于windows文件、打印机共享和samba。 |
应用场景 | ** 方向** | ** 协议** | ** 端口范围** | ** 授权对象** |
---|---|---|---|---|
ssh远程连接linux实例 | 入方向 | 自定义tcp | ssh (22) | 0.0.0.0/0 |
rdp远程连接windows实例 | 入方向 | 自定义tcp | rdp (3389) | 0.0.0.0/0 |
公网ping qvm实例 | 入方向 | 全部icmp | 1 | 根据授权类型填写 |
qvm实例作web服务器 | 入方向 | 自定义tcp | http (80) | 0.0.0.0/0 |
使用ftp上传或下载文件 | 入方向 | 自定义 tcp | 20/21 | 指定ip段 |
学习网络安全技术的方法无非三种:
第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。
第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282g学习资源包免费分享!
第三种就是去找培训。
接下来,我会教你零基础入门快速入门上手网络安全。
网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。
这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
学习基础 时间:1周 ~ 2周:
① 了解基本概念:(sql注入、xss、上传、csrf、一句话木马、等)为之后的web渗透测试打下基础。
② 查看一些论坛的一些web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
配置渗透环境 时间:3周 ~ 4周:
① 了解渗透测试常用的工具,例如(awvs、sqlmap、nmap、burp、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在google上查找。
① 在网上搜索渗透实战案例,深入了解sql注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐dwva,sqli-labs,upload-labs,bwapp。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如ptes渗透测试执行标准。
④ 深入研究手工sql注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(iis、php)、解析漏洞利用(iis、nignix、apache)等,参照:上传攻击框架。
⑥ 了解xss形成原理和种类,在dwva中进行实践,使用一个含有xss漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在windows和linux下的提升权限,google关键词:提权
以上就是入门阶段
已经入门并且找到工作之后又该怎么进阶?详情看下图
给新手小白的入门建议:
新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282g学习资源包免费分享!
您想发表意见!!点此发布评论
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论