
kali
www.zuoer.xin
每天定个小目标
展开
-
2019 最新 Kali2.0可用国内源更新sources.list
leafpad /etc/apt/sources.list#中科大deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib#阿里云deb h...转载 2018-04-19 18:41:08 · 102505 阅读 · 10 评论 -
ms17_010扫描工具
ms17_010扫描工具msf中的辅助模块含有一个强大的ms17_010扫描工具:auxiliary/scanner/smb/smb_ms17_010使用这个工具可以快速扫描某个网段中含有ms17_010漏洞的主机,该工具的使用也很简单。首先确定要扫描的网段,以我学校的校园局域网为例,要扫描的网段为10.31.0.0/16。实际上经过测试,只需扫描10.31.0-128.1-254 就可以了。具体...转载 2018-05-09 11:27:58 · 3414 阅读 · 0 评论 -
解决kali-linux更新源无法使用的问题(签名失效)
方法一:换签名 apt-key adv --keyserver hkp://keys.gnupg.net --recv-keys 7D8D0BF6 方法二:下面为转载本来说是这个寒假好好学习一下渗透测试的,可随着了解的深入,发现渗透测试需要的知识储备太多了,因此好长时间都没有真正的去学习渗透工具的使用,今天上午装了一个kali,装上之后第一件事就是执行apt-get update &&am...原创 2018-05-02 22:04:57 · 1509 阅读 · 0 评论 -
meterpreter会话渗透利用常用的32个命令归纳小结
仅作渗透测试技术实验之用,请勿针对任何未授权网络和设备。https://www.cnblogs.com/ssooking/p/6192995.htmlrun vnc 无法操作的远程桌面1、background命令返回,把meterpreter后台挂起2、session命令session 命令可以查看已经成功获取的会话可以使用session -i 连接到指定序号的meterpreter会话已继续利用...转载 2018-05-05 17:52:32 · 11062 阅读 · 0 评论 -
msf 连接数据库
#1 首先启动postgresql数据库:/etc/init.d/postgresql start;或者 service postgresql start;1、在kali中metasploit默认使用postgresql作为它的数据库; 想要开启metasploit服务首先得打开postgresql数据库, 命令如下:(或者:/etc/init.d/postgresql start); 因...原创 2018-05-28 17:09:32 · 3656 阅读 · 0 评论 -
Linux 下查看局域网内所有主机IP和MAC
用nmap对局域网扫描一遍,然后查看arp缓存表就可以知道局域内ip对应的mac了。nmap比较强大也可以直接扫描mac地址和端口。执行扫描之后就可以 cat /proc/net/arp查看arp缓存表了。进行ping扫描,打印出对扫描做出响应的主机: $ nmap -sP 192.168.1.0/24 仅列出指定网络上的每台主机,不发送任何报文到目标主机: $ nmap -s...转载 2018-08-09 16:03:52 · 3398 阅读 · 0 评论