干货|安服工程师技能手册详细总结

目录

(一)基础网络必备技能

(二)常见工具的使用

(三)渗透测试技能

(四)漏扫技能(报告,修复,独立支撑能力)

(五)应急响应

(六)安全加固

(七)对于安全产品的理解

(八)CTF、靶机学习,漏洞挖掘等

0x01 技能知识点详解

(一)基础网络必备技能

1、ip、子网掩码计算、组局域网、一个网卡设置多个IP

2、SNAT与DNAT

  • SNAT:修改请求报文的源地址,用于局域网访问互联网

  • DNAT:修改请求报文的目标地址,用于互联网访问局域网

#DNATiptables -t nat -A PREROUTING -d 172.18.0.107 -p tcp --dport=80 -j DNAT --to-destination 192.168.25.106:8000#SNATiptables -t nat -A POSTROUTING -s 192.168.25.0/24 -j SNAT --to-source 172.18.0.10

3、静态路由:

静态路由主要应用在小型网络中,三层交换机或者路由器组网的设备台数有限,总的网络路由数量有限,维护的工作量可控,此时就可以考虑采用静态路由;或者是网络设备不支持一些动态路由协议比如RIP,OSPF时只能采用静态路由;

4、linux配置IP:kali

vim /etc/network/interfacesauto eth0#静态设置ipiface eth0 inet static	/若dhcp则自动分配,下面即不需要,看清楚网卡与单词拼写#设置ip地址address 192.168.222.130	#设置子网掩码netmask 255.255.255.0	#设置网关gateway 192.168.222.1	#重启reboot#重启服务systemctl restart networking临时配置IP,重启后不生效ifconfig eth0 192.168.222.130/24     #配置临时iproute add default gw 192.168.222.1           #配置默认路由

收到配置IP

自动分配IP

5、了解常见设备在网络中的位置、能画拓扑,会处理简单的网络层故障

6、wireshark抓包的使用:

命令汇总:(1) MAC地址过滤eth.addr==20:dc:e6:f3:78:cceth.src==20:dc:e6:f3:78:cceth.dst==20:dc:e6:f3:78:cc(2)P地址过滤ip.addr==192.168.1.1  //根据IP地址筛选,包括源ip或者目的IPip.src==192.168.1.1     //根据源IP地址筛选ip.dst==192.168.1.1     //根据目的IP地址筛选(3)端口过滤tcp.port==80                  //根据TCP端口筛选数据包,包括源端口或者目的端口tcp.dstport==80               //根据目的TCP端口筛选数据包。tcp.srcport==80               //根据源TCP端口筛选数据包。udp.port==4010              //根据UDP端口筛选数据包,包括源端口或者目的端口udp.srcport==4010            //根据源UDP端口筛选数据包。udp.dstport==4010           //根据目的UDP端口筛选数据包。(4)协议过滤常见协议:udptcparpicmpsmtppopdnsipsslhttpftptelnetsshrdpripospf(5)数据包过滤http.request.method==GEThttp.request.method==POST         //筛选出http协议采用get/post方式的数据包。注意GET一定要写成大写,否则筛选不出来的。(6)逻辑运算||          //逻辑或&&         //逻辑与!          //逻辑非

逻辑运算过滤

7、文字处理能力

包括但不限于

1.word各种格式:

2.excel常用公式(vlookup):

VLOOKUP(lookup_value, table_array, col_index_num, [range_lookup])。
表述就是VLOOKUP(查找值,查找范围,查找列数,精确匹配或者近似匹配)
例如:VLOOKUP(H3,$A$3:$F$19,5,FALSE)
通常建议使用FALSE作为精准查找,其他可能会有意想不到的结果

3.notepad++批量处理字符串:各种功能通常需要用到正则等

8、至少熟悉一种编程语言:

通常为Python,JAVA,GO等

(二)常见必备工具的使用

1.科学上网:

v2ray等,这里不作赘述,有好用的师傅踢我一脚/狗头

2.在线生产力:

作为一名安全服务,吃饭的家伙随时需要带在手上,说不定客户半夜就有需求,也不得不从啊,毕竟甲方爸爸不是白叫的

在线笔记本,

everything万能查找:https://www.voidtools.com/zh-cn/downloads/

notepad++(支持多种语言查看):https://www.aliyundrive.com/s/HMKr35RTN3x

ditto(多功能粘贴板):https://pc.qq.com/detail/11/detail_24411.html

3.SSH的使用(xshell(xftp传输工具),mobaxterm等):

xshell下载地址:「Xshell-7.exe」https://www.aliyundrive.com/s/pPCfivHPdZT

xshell的使用:

4.php运行环境的使用:

phpstudy支持多版本切换、wamp、thinkphp等)

小皮面板下载:https://www.xp.cn/

wamp自行百度即可

5.kali

渗透测试利器,集成化了很多测试工具

6.网盘

(天翼云盘、百度云盘等,用于备份和分享)

7.制图软件

推荐Xmind下载地址 :https://www.aliyundrive.com/s/FVgE6vBHrDL

8.浏览器插件的使用

Chrome用户代理切换插件:User-Agent Switcher

可以安装在谷歌浏览器上使用火狐代理:FoxyProxy

指纹识别插件:wappalyzer

fofa、shodan等

(三)、渗透测试技能

1.能独立对web系统进行渗透测试,并编写渗透测试报告

一般安服渗透测试大多是授权的情况下,使用自动化测试

然后就是写报告写报告,漏洞复现之类的

2.具备内网渗透的常识,涉及到后渗透的横向移动,权限提升以及权限维持的知识点

3.能对app进行简单的渗透,能够进行app交互抓包

这里提及一下,一般app渗透主题方向都是app转向web,这里面也就是涉及到信息收集的部分,app的交互抓包通常需要下载一个模拟器例如雷电模拟器,在模拟器中将流量代理转发到本机IP本机bur代理抓包既可
4.各种渗透工具的使用:(nmap、sqlmap、bp、msf、CS)
nmap常见使用参数:
-sS:syn半开扫描,隐蔽性强
-sY:全开扫描,比较准确
-sT:会大量记录日志,慎用
-sP:主机存活才会扫描的ping扫描
-sA:高级扫描,穿透防火墙规则过滤
-sV:版本探针扫描
-Pn:被禁ping扫描方法
-A:全面扫描

(四)、漏扫技能(报告,修复,独立支撑能力)

作为一名安全服务,这应该是做的最多的活了,漏扫写报告,漏洞复现,漏洞修复建议等

1.会使用专业的漏扫工具

行内的漏扫同意衡量标准:绿盟漏扫arsa、及其其他的awvs,xray,nesus等

2.能够使用整理漏扫的报告,排查误报,测试结果报告汇总,这里会有公司的 模板报告

3.能够整理模板,指导服务的客户修复漏洞,给出建议等

4.能够独立支撑整个漏扫的工作流程,前段时间由于大哥带,后面熟练了需要具备独立漏扫输出报告以及知道修复建议等

(五)、应急响应

1.能够简单的处理一些应急时间,并且能够清除病毒等

2.能够分析web日志,操作系统日志,溯源攻击信息

3.文字功底,编写应急响应报告

4.Linux常见实用的命令:

ifconfig,cd,cat,ls,grep筛选,find查找,ping,traceroute(数据包监测),netstat(网络信息),chmod,ps进程,top任务管理器,whoami,head/tail查看文件指定行内容,last/lastb登录成功失败情况,history历史命令……

5.windows常用工具:

autoruns(开机启动项管理工具)

tcpview(端口线程探测)

procexp(后台进程程序删除监控)

virustotal.com(文件url病毒检测)

6.linux常用工具:

nethogs(流量监控)

iftop(流量检测)

(六)、安全加固

1.windows(windows查看服务、进程、启动项、组策略、打补丁、防火墙等)

2.linux(密码策略、任务计划、umask、ssh、uid=0的用户等,找现成脚本)

3.数据库和中间件加固

(七)、对于安全产品的理解

安全行业,安全产品是必不可少的部分,作为一名安服应该了解各种网络层面的安全设备,例如waf,堡垒机,漏扫,蜜罐,态势感知,防火墙商用产品等等,作为自己厂商的安服人员,更应该熟悉设备,已便更好的为客户服务。

(八)、CTF爱好,靶机学习,漏洞挖掘

CTF可以作为熟悉漏洞学习的一种方式,

来源: 我就是告白

文章作者: Hsy.Sec

原文链接: http://www.kxsy.work/2022/02/12/wang-luo-an-quan-an-quan-fu-wu-gong-cheng-shi-ji-neng-shou-ce-xiang-xi-zong-jie/

本文章著作权归作者所有,侵删

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/1380820.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

网络安全-安全服务工程师-技能手册详细总结(建议学习収藏)

0x00 技能大纲 (一)基础网络必备技能 (二)常见工具的使用 (三)渗透测试技能 (四)漏扫技能(报告,修复,独立支撑能力) (五)应急响应 &am…

养猫日记之如何获得一只喵

坐标北京 第一周 最近这段时间一直想养一只猫咪,就开始各种查哪有卖猫的。 周末先是去了三旗百汇的花鸟鱼虫市场,里面就两三家卖猫的店,其他都是卖鱼的,养的几批鱼全是在那买的…感觉几家店里的猫都太少了,没有挑上合…

【美国大学生数学建模比赛】2020C题(总结和原创参赛论文)百度云请自取

最新想法: 本学期选修了下大数据,发现其实本题的解法还涉及到数据库、大数据各个层次数据处理和分布式数据流blabla,而之前那几天美赛做的还停留在最基础的数据处理层(而且我现在觉得如果要做大的话不应该在这个层里面进行深度学…

数学建模之论文

一篇完整的数模论文 包括摘要 (最重要)、问题重述、模型假设和符号说明、模型建立与求解 (最长)、模型的优缺点与改进方法、参考文献和附录。 1. 摘要 (最重要) 论文研究的问题 使用的方法 得到的结果 每一部分的大致步骤。 2. 问题重述 将题目简述一遍即可&#xff0c…

CVPR2023论文及代码合集来啦~

以下内容由马拉AI整理汇总。 下载:点我跳转。 狂肝200小时的良心制作,529篇最新CVPR2023论文及其Code,汇总成册,制作成《CVPR 2023论文代码检索目录》,包括以下方向: 1、2D目标检测 2、视频目标检测 3、…

美赛BOOM数学建模4-2微分方程传染病预测模型

注明:本文根据数学建模BOOM网课简单整理,自用 • 指数传播模型与SI模型 ❑从最简单的指数传播模型说起 ❑ 传染病预测问题 • 不同类型传染病的发病机理和传播途径各有特点 • 有的传染病,在得过一次后可获得免疫力,但有的则不会 …

【本科生科研入门】大学生如何撰写科研项目申报书和答辩PPT

【本科生科研入门】大学生如何撰写科研项目申报书和答辩PPT 大学生可以参加哪些科研项目项目类别国家级省级校级 写申报书写PPT 大学生可以参加哪些科研项目 从我的经历来说,大学生主要能够参加的科研项目分为: 项目类别 国家级 国级大学生创新创业训…

【计算机毕业设计】138宠物领养系统的设计与实现

一、系统截图(需要演示视频可以私聊) 摘 要 如今社会上各行各业,都在用属于自己专用的软件来进行工作,互联网发展到这个时候,人们已经发现离不开了互联网。互联网的发展,离不开一些新的技术,而…

MICCAI2019论文分享 PART①

刚刚结束的 MICCAI2019 会议的论文集分为6个部分,这段时间刷了一遍 Part I,在这儿和大家做一个简单的分享交流 由于本人主要专注于分割领域和半监督弱监督等学习策略,下面给出的综述可能多涉及该方向。选出的文章主要突出其中的闪光点&#…

PPO算法经典论文阅读

PPO算法经典论文阅读 PPO算法是强化学习中的经典算法,其全称为近端策略优化(Proximal Policy Optimization)。 1.引言 ​ 首先在论文的引言部分给出了经典的强化学习算法的不足之处:许多的经典强化学习算法在大型的模型、数据采样效率、鲁棒性(无需手动超参调整)上都有很大的提…

四年的自学,通过这些学习工具拿到了大厂offer,分享给大家

作为非科班的我,一路打怪升级,不仅抱得美人归,还学了不少新的技术,那么这七年过来,我都收藏了哪些网站和工具呢,其中包括求职,电子书搜索,在线教程学习等,下面全部分享给…

从学习2021美赛O奖论文到获得2022美赛M奖——论文精读经验分享

目小录🥞 一、前小言🍡二、前人栽树---2021A题O奖论文精读经验📚1.美术建模--- 图形结合,事半功倍🍹2.语文\英文建模---标题的小心思🍟3.数学建模---逻辑严谨,面面俱到🥐1&#xff0…

2020美赛F奖论文(一):摘要、绪论和模型准备

全文: 2020美赛F奖论文(一):摘要、绪论和模型准备2020美赛F奖论文(二):传球网络模型(PNM)的建立和影响因子分析2020美赛F奖论文(三):足…

MICCAI2021论文合集

2021年的MICCAI论文合集来了!!! 在官网下完了以下合集: 百度网盘链接: 如果有人搞Alzheimer disease classification的可以一起交流!!! 链接2022.08.19更新: 链接&am…

喵咪制造机:生成式对抗网络的花式画喵大法

了解更多技术文章请点击原文链接 2012年,吴恩达和Jeff Dean用Google Brain的1.6万个CPU所打造的大型神经网络,在被1000万YouTube视频中的猫图像训练三天后,自己画出了一张模糊的猫脸图。这是普通公众第一次领略到深度学习的威力。 而后随着Al…

MoCo 论文详解

目录 一、自监督学习和对比学习1、自监督学习2、对比学习 二、MoCo 论文1、模型流程2、本文创新点1)队列作为字典2)动量更新 3、与end-to-end和memory bank的比较1)end-to-end2)memory bank 4、其他技术细节1)损失函数…

米兰大学发布论文与猫咪叫声数据集,分类喵喵叫

来源:HyperAI超神经本文约1000字,建议阅读5分钟 米兰大学计算机系的研究团队,试图用隐式马尔科夫方法将猫咪在不同环境状态下的喵喵叫识别出来,他们还真的成功了。关键词:声音识别 动物AI 机器学习 深度学习 米兰大学的…

【枚举】CF1660 D

Problem - 1660D - Codeforces 题意: 思路: 思路巨简单,代码也wa了很多发才过,都是因为细节.... 很显然,要根据0分段处理 对于每一段,枚举去掉左边段还是右边段,左边段是 l 到第一个负数&am…

Unreal Engine内嵌插件WebBrowser从HTML页面到Blueprint通讯

Unreal Engine内嵌插件WebBrowser从HTML页面到Blueprint通讯 问题解决办法将引擎内插件拷贝到工程目录下修改插件代码蓝图接口使用 问题 Unreal Engine内嵌WebBrowser插件可以通过调用ExecuteJavascript接口执行js代码,但无法从JS调用Blueprint蓝图函数 解决办法 …

程序员必备的GitHub加速指南,真香!

不知道从什么时候我访问 github 就无法展示图片了,而且有时候(尤其晚上)打开网页速度极其滴慢,就问大家受不受的了吧?我反正是顶不住! 所以连夜开发了个小工具,使用以后呀,不仅 github 页面打开…