本文将详细记录《Metasploit 渗透测试魔鬼训练营》的学习过程,采用目前最新版 Linux 系统搭建环境。
- Kali_linux 2017.1 amd64
- OWASP Broken Web Apps 1.2
- Metasploitable2-Linux
- WinXP Metasploitable
- Win2003 Metasploitable
《Metasploit 魔鬼训练营》01 初识 Metasploit
1 . 使用 msf 图形化工具 armitage从 armitage
2 . 使用 msfconsole 控制台利用 samba 漏洞获取控制权
3 . 使用 msfconsole 控制台利用 VNC 漏洞获取控制权
4 . 总结过程
- 系统环境(Vmware Workstation)
- 渗透测试实验环境的搭建
- 外围信息搜集
- 主机探测与端口扫描
- 服务扫描与查点
- 网络漏洞扫描
- 渗透测试数据库与共享
《Metasploit 魔鬼训练营》04 Web 应用渗透测试
- OWASP Web 漏洞 TOP 10
- 基于 Metasploit 框架的 Web 应用渗透技术
- Web 应用程序漏洞Sam探测
- Web 应用程序渗透测试
- 内存攻防技术
- MS08-067 攻击案例
- Oricle 数据库
- KingView 6.53 HistorySrv 渗透攻击
- Samba 安全漏洞
- MSF 中自动化浏览器攻击
- MS11-050 安全漏洞
- KingView 渗透攻击过程
- MS10-087 安全漏洞
- Adoba阅读器渗透攻击案例
- 伪装木马
- 网站钓鱼
- 邮件钓鱼
- 破解无线 AP 的管理密码