
kali linux学习笔记
kali linux学习笔记,主打渗透,漏洞
夏日的清晨
继续学习啦
展开
-
项目三 探索并利用漏洞对未知web server权限提升(CTF实战 Kioptrix#2靶机渗透测试)
大家好,我是SuieKa。此是实训项目三,要求根据未知靶机(Kioptrix#2)探索漏洞,并利用漏洞进行权限提升实验项目,希望对朋友们有所帮助。树一、神器开路,对未知操作系统的全面扫描二、利用探索的漏洞获取shell三、权限提升并获取关键字(hiroshima)所谓CTF:CTF是一种流行的信息安全竞赛形式,其英文名可直译为“夺得Flag”,也可意译为“夺旗赛”。其大致流程是,参赛团队之间通过进行攻防对抗、程序分析等形式,率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容,并将其提交原创 2020-07-20 20:38:46 · 1603 阅读 · 0 评论 -
项目二 利用漏洞对windows server 2008r2的域控制器的渗透测试
大家好,我是SuieKa。我语痴语痴哈哈,不知道开场白说些啥,但是各位大佬们一起加油哟!树一、为windows server 2008安装DNS及AD域控制器二、前期登录以及尝试访问域控制器三、利用漏洞对域控制器进行渗透,并连入注册表一、为windows server 2008安装DNS及AD域控制器二、前期登录以及尝试访问域控制器三、利用漏洞对域控制器进行渗透,并连入注册表...原创 2020-07-18 21:39:55 · 1589 阅读 · 0 评论 -
字典生成----在线密码破解工具hydra和medusa的使用
大家好,我是SuieKa。本次主要稍微详细分析一下字典的生成和在线密码破解工具hydra和medusa及使用案例,希望对大家学习上有帮助!目录表一、字典生成工具及使用方法二、密码破解工具==hydra==的使用三、密码破解工具==medusa==的使用一、字典生成工具及使用方法二、密码破解工具hydra的使用三、密码破解工具medusa的使用...原创 2020-06-11 23:03:58 · 19089 阅读 · 3 评论 -
Kali Liunx后渗透测试----对目标进行七种模块方式提权
大家好,我是SuieKa。原创 2020-06-09 17:26:20 · 2986 阅读 · 0 评论 -
Kali Linux使用msf中的explicit模块实现主动、被动两种方式对目标系统的渗透
大家好,我是SuieKa。一个在学计算机网络方面的小白,也是在校大二学生,学以致用,实操记载,博文若有毛病,请一定留言哟之前我记载了一篇关于kali Linux利用MS17-010(比特币勒索漏洞)对对目标系统的渗透。本博文我们就来了解Metasploit渗透之explicit模块的使用,在讲之前,先了解Metasploit的发明者,以及Metasploit的专业术语。目录一、简介Metasploit和专业术语二、简单实验(利用ms08_067漏洞渗透**目标系统)三、使用msf中的explicit模块原创 2020-05-19 20:29:49 · 2657 阅读 · 0 评论 -
MSF-Metasploit控制台命令的使用
大家好,我是SuieKa。一个在学计算机网络方面的小白,也是在校大二学生,学以致用,实操记载,博文若有毛病,请一定留言哟在这里记记笔记,关于msf控制台中命令的使用方法。原创 2020-05-18 18:03:13 · 1947 阅读 · 0 评论 -
Kali linux利用(ms17-010)漏洞入侵Windows server 2003
NMAP MSF实现对目标系统渗透(Windows server 2003控制)Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。此次采用kali Linux系统集成的metasploit进行测试验证MS17-010(永恒之蓝,著名比特币勒索漏洞)。实验环境均采用虚拟机。前提准备:Kali linux: 192.168.1.113...原创 2020-04-02 10:54:38 · 7720 阅读 · 8 评论 -
DarkComet RAT简介
啊23456789原创 2020-05-11 21:12:20 · 2935 阅读 · 3 评论 -
Kali linux与ENSP综合实验(实现ARP攻击和欺骗)
什么是ARP地址解析协议,即ARP(Address ResolutionProtocol),是根据IP地址获取物理地址的一个TCP/IP协议。主机发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。地址解析协议是建立在网络中各...原创 2020-05-06 00:04:43 · 9894 阅读 · 2 评论 -
ensp 做 DHCP snooping防护
前言1,DHCP Snooping是DHCP的一种安全特性,通过截获DHCP Client和DHCPServer之间的DHCP报文并进行分析处理,可以过滤不信任的DHCP报文并建立和维护一个DHCP Snooping绑定表。2,该绑定表包括MAC地址、IP地址、租约时间、绑定类型、VLAN ID、接口等信息。3,DHCP Snooping通过记录DHCPClient的IP地址与MAC地址的...原创 2020-04-16 11:53:02 · 4682 阅读 · 1 评论