Penetration Testing
文章平均质量分 55
offsec
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
盘点招招毙命的29种USB攻击方式
本文是翻译文章,文章原作者Catalin Cimpanu,文章来源:https://www.bleepingcomputer.com 原文地址:https://www.bleepingcomputer.com/news/security/heres-a-list-of-29-different-types-of-usb-attacks/ 以色列本古里安大学的研究人员发现了利用 USB 设备攻陷...转载 2018-03-16 21:12:14 · 1776 阅读 · 0 评论 -
渗透测试 - Web相关
→Password AttacksKali Word Listcd /usr/share/wordlistsgunzip rockyou.txt.gzCeWL (Custom Word List Generator)Hydra (parallelized login cracker)hydra -L <username list> -p <password list...原创 2019-03-22 19:04:40 · 1588 阅读 · 0 评论 -
Kali Linux 2019.4 使用攻略
Kali Linux 2019.1kernel version 4.19.13更换软件包仓库清华大学开源软件镜像站deb https://mirrors.tuna.tsinghua.edu.cn/kali/ kali-rolling main non-free contrib从现有旧版本升级root@kali:~# apt update && apt -y full-...原创 2019-03-21 19:19:35 · 18984 阅读 · 0 评论 -
常见的服务及端口概览
远控ServicePortTelnetTCP 23(明文传输,极不安全)SSHTCP 22文件传输ServicePortTFTPUDP 69FTPTCP 21E-maliServicePortPort for SSLIAMPTCP 143TCP 993SMTPTCP 25TCP 994...原创 2018-12-15 16:54:15 · 1832 阅读 · 0 评论 -
Windows 下安装Nessus
Windows 下安装Nessus离线更新插件CMD(管理员权限)下打开 Nessus 的安装目录,执行下面命令生成Challenge Codenessuscli.exe fetch --challenge打开官网离线激活页面,在页面中输入上一步的Challenge Code和邮箱中的 Activation Code并 submit 。官网验证后,会提供最新的插件包下载地址和一个校验文...原创 2018-09-18 18:07:01 · 3449 阅读 · 0 评论 -
Kali下OpenVAS部署教程
更新kaliapt-get updateapt-get dist-upgrade安装OpenVASapt-get install openvas配置OpenVASopenvas-setup结束的时候会有提示自动生成的密码 User created with password '6062d074-0a4c-4de1-a26a-5f9f055b7c88'.如果安装的时候有错误可以进行安装原创 2017-11-27 09:08:16 · 11662 阅读 · 0 评论 -
渗透测试学习笔记-Nmap使用
名字 nmap – 网络探测工具和安全/端口扫描器简介 nmap [ &amp;amp;amp;amp;amp;lt;Scan Type&amp;amp;amp;amp;amp;gt; ...] [ &amp;amp;amp;amp;amp;lt;Options&amp;amp;amp;amp;amp;gt; ] { &amp;amp;amp;amp;amp;lt;target specification&原创 2018-06-23 22:07:38 · 4056 阅读 · 0 评论 -
WackoPicko安装教程
github站点:https://github.com/adamdoupe/WackoPicko下载 git clone https://github.com/adamdoupe/WackoPicko.git git好后cd到WackoPicko目录中导入WackoPicko的数据库 1.先入MySQL mysql -uroot -p 2.导入数据库 source curren...原创 2018-04-29 19:51:13 · 1899 阅读 · 0 评论 -
渗透测试学习笔记-DDoS攻击
反射攻击(Reflection Flood)的原理是攻击者伪造请求,将受害者IP地址作为请求源地址并将之发往互联网中大量存在协议漏洞的反射器,利用这些协议回应包字节数远大于请求包的特点,达到反射放大流量的效果,构成对目标网络的大流量DDoS攻击。由于不需要像传统僵尸网络那样对大量的攻击源进行事先感染和控制,因此发起此类大流量攻击的代价远远小于传统的DDoS攻击。目前已知流量放大倍数最高的反射攻击是...原创 2018-06-23 19:16:48 · 3241 阅读 · 3 评论 -
初识Kali Linux
Kali Linux 工具介绍01 - 信息收集dmitryDMitry是一个用C语言编写的 UNIX/(GNU)Linux 命令行应用程序。DMitry能够收集尽可能多的关于主机的信息。基本功能可以收集可能的子域,电子邮件地址,正常运行时间信息,tcp端口扫描,whois查找等。DMitry主页:https://mor-pah.net/software/dmitry-deepmagi...原创 2019-06-16 19:51:47 · 1117 阅读 · 0 评论
分享