
kali
文章平均质量分 75
༺࿈思绪࿈༻
There is no absolute safety
展开
-
AWVS-Web漏洞扫描工具
Acunetix Web Vulnerability Scanner(简称AWVS)是一个自动化的Web漏洞扫描工具,它可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS规则的Web站点。AWVS原理是基于漏洞匹配方法,通过网络爬虫测试你的网站安全,检测流行安全漏洞。AWVS可以检测什么漏洞,它有什么优势?AWVS可以通过SQL注入攻击、XSS(跨站脚本攻击)、目录遍历、代码执行等漏洞来审核web应用程序的安全性并输出扫描报告。原创 2023-02-21 17:05:29 · 2465 阅读 · 0 评论 -
kali linux 通过粘贴板攻击对方服务器
模拟剪贴板劫持对目标进行攻击。简而言之,粘贴劫持是恶意网站用来控制您计算机的剪贴板并在您不知情的情况下将其内容更改为有害内容的一种方法。所以在这里所做的是自动化原始攻击并添加另外两个技巧来欺骗用户,使用 HTML 和 CSS将讨论它然后添加 meterpreter 会话。原创 2023-02-20 18:05:58 · 2310 阅读 · 1 评论 -
Badusb制作及使用(渗透windows)
目录一、安装Dpinst驱动二、配置Automator三、实现插入Babusb远程渗透win10系统“BadUSB”是计算机安全领域的热门话题之一,该漏洞由Karsten Nohl和Jakob Lell共同发现,并在BlackHat安全大会上公布。BadUSB最可怕的一点是恶意代码存在于U盘的固件中,由于PC上的杀毒软件无法访问到U盘存放固件的区域,因此也就意味着杀毒软件和U盘格式化都无法应对BadUSB进行攻击。........................原创 2022-06-19 21:52:13 · 8122 阅读 · 3 评论 -
Kali安装Googel拼音输入法
打开kali终端输入:apt install fcitx安装输入法框架安装Googel拼音输入法命令:apt install fcitx-googlepinyin输入法安装完成后打开Fcitx配置;搜索框输入fcitx找到将安装的Googel拼音输入法排序为第一位在文本输入的情况下按shift键进行中英文切换;以上安装和配置部署完成了。输入reboot重启系统...原创 2022-03-21 17:18:00 · 1537 阅读 · 1 评论 -
kali精准定位地理位置
一、GPS简介物理位置定位:根据IP的定位不准确,容易被欺骗,网上有很多IP伪造技术,所以定位肯定也不准确。GPS全球定位系统:(使用最广泛)GPS是英文Global Positioning System(全球定位系统)的简称。GPS起始于1958年美国军方的一个项目,1964年投入使用。全球定位系统,大家比较熟悉的就是GPS。除了美国以外,世界其他经济体也有自己的定位系统比如:欧州-伽利略,俄罗斯-格洛纳斯,中国-北斗导航民用用途:地址勘探,航空航海定位手机设备都支持定位服务很多网站,原创 2022-01-17 19:15:16 · 24337 阅读 · 37 评论 -
搭建DVWA渗透测试靶场
一、虚拟机的介绍及安装1、双击运行安装文件,然后一直点下一步2、我接受3、勾选增强型····,然后继续下一步4、去掉更新及加入体验计划,下一步5、完成,后面填写激活码二、Windows镜像操作系统安装1、创建的虚拟机,使用典型2、安装程序光盘映像文件3、整体流程:新建虚拟机,选择典型—>选择安装程序光盘映像文件—>确定安装位置—>40G+拆分多个文件—>完成仅主机模式:本机与新安装的虚拟机互通,但是虚拟机与其他的...原创 2022-01-20 19:01:38 · 6484 阅读 · 0 评论 -
Kali如何换国内软件源
Kali更新时用的是国外的软件源下载比较慢,所以需到换国内的软件源下载。1、下载gedit文本编辑器apt install gedit输入y回车2、打开换源路径leafpad /etc/apt/sources.list3、选中删除kali官方软件源,并换中科大kali软件源Ctrl+S保存退出# 中科大源deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src .原创 2022-01-21 20:00:00 · 6127 阅读 · 1 评论 -
Kali使用Metasploit内、外网渗透windows系统
Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。当H.D. Moore在2003年发布Metasploit时,计算机安全状况也被永久性地改变了。一、(内网渗透)内网英文缩写WAN;内网又称局域网局域网的覆盖范围一般是方圆几千米之内,其具备的安装便捷、成本节约、扩展方便等特点使其在各类办公室内运用广泛。局域网可以实现文件管理、应用软件共享、打印机共享等功能,在使用过程当中,通过维护局域网网...原创 2022-02-17 16:58:36 · 26939 阅读 · 31 评论