
渗透测试
文章平均质量分 71
保持微笑-泽
小白-网络安全
展开
-
渗透测试-ctfshow 爆破(web入门)
渗透测试-ctfshow 爆破(web入门)原创 2022-12-29 16:04:47 · 5025 阅读 · 4 评论 -
渗透测试CTF-图片隐写的详细教程2(干货)
上篇文章我们介绍了这7个工具,这里简单的介绍一下。用来检测图片中是否有隐藏的文件。将图片中的隐藏文件拆分出来。①修改图片的参数来查看隐藏信息。②查看压缩包是否是伪加密。图片隐写查看神器。1个图片解密的工具暴力破解压缩包的工具。专门用来破解伪加密的一个工具。这里再分享几个工具。原创 2022-11-21 14:16:27 · 11566 阅读 · 0 评论 -
我的创作纪念日
每天,我会在每日的正常工作外,去学习一些新的知识,从最初的渗透测试基础(web、公众号、小程序和app),到现在自学CTF知识,学习使用更多的安全工具和插件,开始接触安全评审以及安全检查。我的未来规划是掌握基本的渗透测试能力,定期参加ctf比赛,往红蓝队方向发展。每天都在进步,每天都在成长,每天都变得越来越优秀。提示:可以和大家分享最初成为创作者的初心。在创作的过程中的收获。原创 2022-11-15 16:47:28 · 717 阅读 · 3 评论 -
渗透测试-CTF文件类型操作
渗透测试-CTF文件类型操作原创 2022-11-10 14:11:30 · 3828 阅读 · 0 评论 -
渗透测试CTF-流量分析
渗透测试CTF-流量分析原创 2022-11-03 15:38:17 · 4315 阅读 · 0 评论 -
渗透测试CTF-图片隐写的详细教程(干货)
图片隐写详细教程原创 2022-11-02 10:54:43 · 7874 阅读 · 1 评论 -
Phpstudy简介与使用教程
1.phpstudy是什么?phpstudy是一个php运行环境的集成包,用户不需要去配置运行环境,就可以使用,phpstudy不仅是一款比较好用的php调试环境工具,并且还包括了开发工具和常用手册,对于新手是有很大帮助的。2.phpstudy下载地址 https://www.xp.cn/3.phpstudy的使用教程1.打开软件,启动Apache和MySQL服务。2.点击网站,点击管理里的根..原创 2022-01-08 19:18:41 · 60017 阅读 · 15 评论 -
最强大的漏洞扫描与分析软件(Nessus)
1.Nessus软件是什么?如图,我们可以从百度百科得知:Nessus 是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。2.Nessus软件的安装1.下载地址Download Nessus | Tenable®https://www.tenable.com/downloads/nessus如图所示,这个是下载官网。我们以kali系统为例。点击下载,然后将Nessus-10.0.2-debian..原创 2022-01-13 14:40:33 · 21409 阅读 · 7 评论 -
渗透测试之安全手册(干货)
渗透测试之安全手册原创 2022-10-31 09:49:47 · 5051 阅读 · 4 评论 -
渗透测试之分享常用工具、插件和脚本(干货)
BRUP插件:漏洞挖掘插件:Autorize、CSRF Token Tracker、XSS Validator、Turbo Intruder辅助插件:HaE、sqlmap4brup++、hackbar、Software Vulnerability Scanner浏览器插件: wappalyzer、MySSL、Cookie Editor脚本:1.图形化渗透测试工具集——GUI_Tools5.ip解码6.awvs批量扫描。原创 2022-10-31 09:35:00 · 4336 阅读 · 0 评论 -
2022渗透测试-app渗透测试-安卓反编译apk
目录1.apkTool.jar2.dex2.jar3.jd-gu下载地址:链接:https://pan.baidu.com/s/1iP09qrX6CsMXbWp4ObbcRA提取码:0tmj需要三个工具:1.apkTool.jar使用*“apkTool.jar"去反编译apk拿到xml、照片等。新建一个文件apktool.bat,然后将下面的代码复制进去。@echo offset PATH=%CD%;%PATH%;java -j...原创 2022-05-08 21:01:44 · 2872 阅读 · 2 评论 -
2022渗透测试面试大全(过来人的全部家底)
面试过很多次渗透测试岗位,整理的面试题改了又改,这是我的最终版本,绝对的干货,记得收藏保存。渗透测试流程首先拿到书面权限。(1)信息收集1.获取域名的 whois 信息,获取注册者邮箱姓名电话等。 2.查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的 cms 或者其他漏洞。 3.查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如 IIS,APACHE,NGINX 的解析漏洞 4.查看IP,进行IP地址端口扫描,对响应的端口进行漏洞探测,比如m原创 2022-05-02 11:45:58 · 13759 阅读 · 12 评论 -
推荐几款渗透测试常用的脚本(记得收藏)
1.dirsearch目录扫描2.OneForAll-master资产收集3.sqlmap4.awvs批量扫描5.ip解码注意:在使用之前将自己的电脑先安装好python2x和python3x的环境。下载链接:链接:https://pan.baidu.com/s/1Tz_pd7I6zsrKd5IaXGu6zQ提取码:wsvu--来自百度网盘超级会员V2的分享1.dirsearch目录扫描Dirsearch是一个用于探测WEB服务器下的敏感文件/目录的命令行...原创 2022-05-02 11:40:24 · 6221 阅读 · 2 评论 -
2022渗透测试-文件上传漏洞的详细讲解
目录1.什么是文件上传漏洞2.生成图片木马3.靶场1.第一关2.前端检测(第二关)3.服务器端检测--MIME类型(第二关)4.服务器端检测--文件类型(第十四关)5.服务器文件内容验证-文件头6.服务器端检测后缀名(黑白名单)7.%00截断(第11关)8.htaccess攻击9.web解析漏洞10.编辑器上传漏洞1.什么是文件上传漏洞文件上传漏洞是指文件上传功能没有对上传的文件做合理严谨的过滤,导致用户可以利用此功能,上传能被服务端解析执行.原创 2022-02-17 10:38:05 · 6671 阅读 · 2 评论 -
2022渗透测试-一次完整的渗透测试(DC-6靶场)
DC靶场的下载、安装与访问在上一篇的文章中。2022-渗透测试-DC靶场的下载、安装与访问_保持微笑的博客-优快云博客https://blog.youkuaiyun.com/qq_38612882/article/details/122779202靶场攻略:1、使用nmap快速扫描的命令:nmap -sP --min-hostgroup 1024 --min-parallelism 1024 192.168.120.0/24识别到靶场主机ip2.使用命令:nmap -A -p-..原创 2022-02-16 18:17:52 · 4430 阅读 · 4 评论 -
2022春节一次完整的渗透测试-DC-5靶场
DC靶场的下载、安装与访问在上一篇的文章中。2022-渗透测试-DC靶场的下载、安装与访问_保持微笑的博客-优快云博客https://blog.youkuaiyun.com/qq_38612882/article/details/122779202靶场攻略:1、使用nmap快速扫描的命令:nmap -sP --min-hostgroup 1024 --min-parallelism 1024 192.168.120.0/24识别到靶场主机ip2.使用命令:nmap -A -p- .原创 2022-02-11 13:47:43 · 2902 阅读 · 1 评论 -
2022渗透测试-3款最常用的漏洞扫描工具
目录1.nessus2.AWVS3.WPscan1.nessus1.Nessus软件是什么?如图,我们可以从百度百科得知:Nessus 是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。2.Nessus软件的安装1.下载地址Download Nessus | Tenable®https://www.tenable.com/downloads/nessus如图所示,这个是下载官网。我们以..原创 2022-02-10 14:41:20 · 8082 阅读 · 1 评论 -
2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用
目录AWVS简介AWVS功能介绍AWVS的安装AWVS的使用AWVS简介AWVS是一个自动化的Web应用程序安全测试工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的Web网站。AWVS可以通过检查SQL注入攻击漏洞、XSS跨站脚本攻击漏洞等漏洞来审核Web应用程序的安全性。AWVS功能介绍WebScanner :核心功能,web安全漏洞.原创 2022-02-10 14:34:06 · 17606 阅读 · 26 评论 -
2022春节一次完整的渗透测试-DC-4靶场
DC靶场的下载、安装与访问在上一篇的文章中。(1条消息) 2022-渗透测试-DC靶场的下载、安装与访问_保持微笑的博客-优快云博客https://blog.youkuaiyun.com/qq_38612882/article/details/122779202靶场攻略:1、使用nmap快速扫描的命令:nmap -sP --min-hostgroup 1024 --min-parallelism 1024 192.168.120.0/24识别到靶场主机ip2.使用命令:nmap -A.原创 2022-02-09 14:09:01 · 1971 阅读 · 1 评论 -
2022春节一次完整的渗透测试-DC-3
DC靶场的下载、安装与访问在上一篇的文章中。2022-渗透测试-DC靶场的下载、安装与访问_保持微笑的博客-优快云博客https://blog.youkuaiyun.com/qq_38612882/article/details/122779202靶场攻略:1、使用nmap快速扫描的命令:nmap -sP --min-hostgroup 1024 --min-parallelism 1024 192.168.120.0/24识别到靶场主机ip2.使用命令:nmap -A -p- -T4 1.原创 2022-02-06 14:19:41 · 3508 阅读 · 9 评论 -
2022渗透测试-面试题目大全
自己整理的最新渗透测试面试题原创 2022-01-05 14:39:51 · 5622 阅读 · 1 评论 -
2022春节一次完整的渗透测试-DC-2靶场
DC靶场的下载、安装与访问在上一篇的文章中。2022-渗透测试-DC靶场的下载、安装与访问_保持微笑的博客-优快云博客https://blog.youkuaiyun.com/qq_38612882/article/details/122779202?spm=1001.2014.3001.5501靶场攻略:1、使用nmap快速扫描的命令:nmap -sP --min-hostgroup 1024 --min-parallelism 1024 192.168.120.0/24识别到靶场主机ip.原创 2022-02-04 11:16:53 · 1766 阅读 · 6 评论 -
2022-渗透测试-DC靶场的下载、安装与访问
目录1.DC靶场下载2.DC靶场的安装3.DC靶场的访问1.DC靶场下载下载链接如下Vulnerable By Design - Search: dc (Page 2) ~ VulnHubhttps://www.vulnhub.com/?page=2&q=dcDC靶场一共有9个,对于学习渗透测试人员,有很大的帮助,是非常不错的靶场。2.DC靶场的安装以DC-1为例,将文件解压。打开虚拟机,选择解压好的文件导入虚拟机...原创 2022-02-03 22:20:52 · 5489 阅读 · 2 评论 -
2022-渗透测试-git提权(Linux)
目录1.什么是提权2.git提权命令3.git的使用1.什么是提权提权就是通过各种办法和漏洞,提高自己在服务器中的权限,以便控制全局。利用漏洞的最终目的是获取被测系统的最高权限,即Windows中管理员账户的权限,或Linux中root账户的权限。2.git提权命令sudo git help config !/bin/bash或者!'sh'完成提权sudo git -p help !/bin/bash3.git的使用这里以DC-2靶场为例。 .原创 2022-02-02 23:05:15 · 4273 阅读 · 7 评论 -
2022-渗透测试-推荐一款好用的网站漏洞扫描工具-WPscan
目录WPscan简介WPscan工具利用查看帮助信息更新漏洞库扫描WordPress漏洞扫描wordpress用户扫描所使用的主题和漏洞指定字典暴力破解密码WPscan简介WPScan是Kali Linux默认自带的一款漏洞扫描工具,它可以全面检查wp网站的漏洞,从而能够及时应对修补漏洞避免被黑掉的危险。同时还可以实现对未加防护的Wordpress站点暴力破解用户名密码。WPscan工具利用查看帮助信息wpscan -h更新漏洞库wps.原创 2022-02-02 22:36:05 · 3278 阅读 · 1 评论 -
2022-渗透测试-Kali Linux字典生成工具Cewl使用指南
目录Cewl简介Cewl命令参数Cewl的使用默认方法将生成的字典存储在文件中计算网站中单词出现的次数增加爬取深度提取调试信息Verbose模式生成包含数字和字符的字典Cewl摘要/基础认证代理URLCewl简介Cewl是一款采用Ruby开发的应用程序,你可以给它的爬虫指定URL地址和爬取深度,还可以添额外的外部链接,接下来Cewl会给你返回一个字典文件,然后可以用于密码破解。Cewl命令参数cewl [选项] ... URL...原创 2022-01-30 21:37:24 · 3458 阅读 · 8 评论 -
2022渗透测试-最好用的权限提升方法-CVE-2021-4034
目录漏洞简介影响范围威胁级别漏洞复现漏洞修复漏洞简介Polkit(PolicyKit)是一个用于控制类Unix系统中控制系统范围权限的组件,它为非特权进程与特权进程的通信提供了一种有组织的方式。pkexec是Polkit开源应用框架的一部分,它负责协商特权进程和非特权进程之间的互动,允许授权用户以另一个用户的身份执行命令,是sudo的替代方案。1月25日,研究人员公开披露了在 polkit 的 pkexec 中发现的一个权限提升漏洞(CVE-2021-4034 ,也称Pw.原创 2022-01-29 10:57:11 · 654 阅读 · 2 评论 -
2022-渗透测试-web目录爆破-常用的三个工具
目录1.dirb2.dirbuster3.ffuf1.dirbdirb我之前写过一篇博客,这里再详细介绍一下。dirb简介dirb是一个基于字典的web目录扫描工具,采用递归的方式来获取更多的目录,可以查找到已知的和隐藏的目录,它还支持代理和http认证限制访问的网站在渗透测试过程中,是一个非常好用的工具。dirb命令参数格式:dirb <url_base> [<wordlist_file(s)>] [options] -a 设置user.原创 2022-01-27 17:29:48 · 15986 阅读 · 9 评论 -
2022-渗透测试-代码审计-PHP常用函数
1.isset()函数用于检测变量是否已设置并且非 NULL。2.extract()函数从数组中将函数导入当前列表,将数组的键当作变量名,数组的值当作对应变量的值。3.file_get_contents() 函数把整个文件读入一个字符串中。4.eval()函数把字符串按照php代码计算5.assert()函数判断一个表达式是否成立,返回true or false。6.preg_replace() 函数执行一个正则表达式的搜索和替换。7.call_user_fu原创 2022-01-24 15:36:09 · 709 阅读 · 1 评论 -
渗透测试-dirb使用教程-web目录爆破
目录dirb简介dirb命令参数dirb基本使用dirb简介dirb是一个基于字典的web目录扫描工具,采用递归的方式来获取更多的目录,可以查找到已知的和隐藏的目录,它还支持代理和http认证限制访问的网站在渗透测试过程中,是一个非常好用的工具。dirb命令参数格式:dirb <url_base> [<wordlist_file(s)>] [options]-a 设置user-agent-p <proxy[:port]>设置代理.原创 2022-01-23 11:20:28 · 12936 阅读 · 3 评论 -
2022一次完整的渗透测试-billu bOx
一次完整的渗透测试原创 2022-01-22 20:26:14 · 1595 阅读 · 2 评论 -
2022-渗透测试-6个最常用的工具
目录1.Wireshark2.Metasploit3.Nmap4.Nessus5.SQL Map6.W3af1.WiresharkWireshark(前称Ethereal)是一个网络分包分析软件,是世界上使用最多的网络协议分析器。Wireshark 兼容所有主要的操作系统,如 Windows、Linux、macOS 和 Solaris。kali系统里面自带有这个软件,我们可以直接使用;或者可以在网上下载windows版本,在windows系统里使用。..原创 2022-01-21 22:28:02 · 32132 阅读 · 29 评论 -
2022-渗透测试-口令破解-几款暴力破解和字典生成的工具
1.CUPP(kali)首先,安装cupp软件apt install -y cupp新建一个文件夹,用于保存生成的字典输入 cupp -i 命令开始编辑生成字典根据自己已知的信息,生成字典。查看生成的字典 cat san.txt2.亦思社会工程学学点生成器3.一句话密码破解工具4.crunch(kali) crunch是kali自带的工具,是一种创建密码字典的工具。按照指定的规则生成密码字典,可以灵活的定制自己的字典文件。...原创 2022-01-21 16:45:10 · 11098 阅读 · 5 评论 -
渗透测试-SQL注入之堆叠注入-攻防世界supersqli实战
1.堆叠注入原理平常我们注入时都是通过对原来sql语句传输数据的地方进行相关修改,注入情况会因为该语句本身的情况而受到相关限制,例如一个select语句,那么我们注入时也只能执行select操作,无法进行增、删、改,其他语句也同理,所以可以说我们能够注入的十分有限。但堆叠注入则完全打破了这种限制,其名字顾名思义,就是可以堆一堆sql注入进行注入,这个时候我们就不受前面语句的限制可以为所欲为了。其原理也很简单,就是将原来的语句构造完后加上分号,代表该语句结束,后面在输入的就是一个全新的sql语句了,这原创 2022-01-19 21:41:05 · 2230 阅读 · 2 评论 -
渗透测试-使用metasploit的evasion模块生成后门木马
1.evasion简介evasion是metasploit自带的模块,使用此模块可以生成反杀毒软件的木马。2.操作流程打开kali系统的Metasploit软件。如图,我们可以看到evasion中有7个模块查看模块 search evasion使用模块use evasion/windows/windows_defender_exe查看需要配置的参数 show options生成软件set FILENAME 666.exe指定一个payloadset ...原创 2022-01-17 17:08:03 · 1869 阅读 · 1 评论 -
渗透测试-模拟黑客给软件加上后门获取shell
1.下载一个正常的软件我们这里以迅雷为例安装迅雷,打开软件,启动任务管理器,查看进程。如图所示,在迅雷启动的同时,会自动启动一个迅雷下载引擎DodnloadSDKServer.exe *32软件,这时我们就可以在这个软件里面直入后门,也就是给子程序捆绑后门。注:不要对主软件进行后门植入,以免造成软件不能正常使用。2.将迅雷的子程序上传到kali系统的根目录下3.对子程序注入payload后门程序命令:msfvenom -a x86 --platform window原创 2022-01-17 11:37:00 · 1794 阅读 · 2 评论 -
渗透测试-制作一个‘有吸引力的软件‘去获取电脑shell(功能很强大,有惊喜)
1.客户端渗透原理在我们无法突破对方的网络边界的时候,往往需要使用客户端渗透这种方式对目标发起攻击。实验环境:一台kali,一台win7,两台主机是在一个局域网内。原创 2022-01-16 21:12:23 · 1378 阅读 · 3 评论 -
2022-渗透测试-信息收集-Metasploit(基于FTP协议)
目录1.查看FTP服务的版本信息2.通过FTP拿到root权限3.ftp匿名登陆扫描4.ftp暴力破解1.查看FTP服务的版本信息1.打开kali系统的Metasploit软件。2.查找模块 search ftp_version3.使用模块4.查看需要配置的参数 show options5.设置目标主机--靶机 set RHOSTS 192.168.0.1126.run如图,我们可以得知ftp的版本号是2.3.42.通过FTP...原创 2022-01-16 18:05:55 · 1963 阅读 · 2 评论 -
2022-渗透测试-信息收集-Metasploit(基于SSH协议)
1.查看SSH服务的版本信息search version2.useauxiliary/scanner/ssh/ssh_version3.show options4.set RHOSTS 192.168.0.112 设置目标主机-靶机5.run版本是:SSH server version: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu12.对ssh进行暴力破解1.search ssh_login2.使用模块us...原创 2022-01-16 10:48:09 · 1255 阅读 · 1 评论 -
2022-渗透测试-信息收集-Metasploit(基于SMB协议)
SMB概述:服务器消息块,又称网络文件共享系统,一种应用层网络传输协议,由微软开发,主要功能是使网络上的机器能够共享计算机文件、打印机、串行端口和通讯等资源。1.使用smb_version 基于SMB协议扫描版本search smb_versionuse auxiliary/scanner/smb/smb_versionshow optionsset RHOSTS 192.168.0.110, 192.168.0.112注意:逗号后面需要加一个空格run...原创 2022-01-16 10:09:00 · 1276 阅读 · 1 评论