
kali
孤君
行百里者半九十
展开
-
kali笔记(二)安装google中文输入法
一、添加更新源 只有在更新源仓库里边有所要安装的软件包才可以安装命令 vim /etc/apt/sources.list二、更新 命令 apt-get update三、安装fcitx 命令 apt-get install fcitx四、安装google拼音 命令 apt-get install fcitx-googlepinyin五、重启 命令 reboo...原创 2018-08-18 12:45:14 · 361 阅读 · 0 评论 -
kali linux 安装VMware tools
vm 的虚拟机还是满强大的,但就是有时候主机与虚拟机之间数据文件的交换很麻烦,但是安装VMware tools就可以比较好的解决这些问题了。步骤:加载vmware-tools镜像依次点击虚拟机->安装vmware-tools即可去文件家中找到压缩包,并拷贝到home文件夹下。将压缩包解压到当前文件夹解压完成后,进入到文件夹内。找到VMware-install.pl进行...原创 2018-09-24 19:23:00 · 2148 阅读 · 1 评论 -
kali中gcc的常用
直接编译运行编译、运行分步 sub.cadd.clib.h将add和sub当作头文件main.c对.c文件进行编译只进行编译.c 文件生成.o 文件将几个编译后的.o 文件进行链接...原创 2018-12-20 16:19:09 · 3119 阅读 · 0 评论 -
kali笔记(十一)burpsutie---comparer比较器
简介 Burp Comparer在Burp Suite中主要提供一个可视化的差异比对功能,来对比分析两次数据之间的区别。可用于: 1.枚举用户名过程中,对比分析登陆成功和失败时,服务器端反馈结果的区别。    2.使用 Intruder 进行攻击时,对于不同的服务器端响应,可以很快的分析出两次响应的区别在哪里。    3.进行SQL注入...原创 2018-09-14 21:06:24 · 586 阅读 · 0 评论 -
kali笔记(十四)主机探测
探测工具ping ping检查主机是否在线工具。发送ICMP ECHO REQUEST包到目标主机,如果目标主机在线并且不堵塞ping请求,将回复ICMP ECHO REPLY包。ping常用参数:-c count ,ECHO_REQUEST包发进数量。-i interface address: 源地址网络接口。该参数可以是ip地址或网卡名称。-s packetfsize: 指定要...原创 2018-09-18 15:16:35 · 3354 阅读 · 0 评论 -
kali笔记(十三)网络环境设置
修改网卡配置因kali采用上网方式的不同,需要修改一下网卡的配置文件。网卡配置文件: /etc/network/interfacesgu@kali:~$ sudo vim /etc/network/interfaces然后按照自己的上网方式修改此文件即可。iface lo 一般是指本地环回接口iface eth0 指系统正在使用的网卡开启SSHssh的配置文件:/etc/...原创 2018-09-18 09:55:28 · 1100 阅读 · 0 评论 -
kali笔记(十二)程序管理
概念程序:通常为二进制程序放置在存储媒介中 (如硬盘、光盘、软盘、磁带等),以物理文件的形式存。 进程:程序被触发后,执行者的权限与属性、程序的程序代码与所需数据等都会被加载到内存中,操作系统并给予这个内存内的单元一个标识符(PID),可以说,进程就是一个正在运行的程序。 PID:触发任何一个事件时,系统都会将它定义为一个进程,并且给予这个进程一个ID,成为PID,同时依据触发这个进程用...原创 2018-09-17 21:46:33 · 488 阅读 · 0 评论 -
Kali 查看系统信息的一些命令及查看已安装软件包的命令
原网址:https://blog.youkuaiyun.com/weixin_41010318/article/details/794082951.系统uname -a查看内核/操作系统/CPU信息 head -n 1 /etc/issue查看操作系统版本 cat /proc/cpuinfo查看CPU信息 hostname查看计算机名 lspci -tv列出所有PCI设备 lsusb -tv...转载 2018-09-17 11:57:18 · 2872 阅读 · 0 评论 -
kali笔记(十) burpsuite---intruder与密码爆破
intruder模块用于自动对Web应用程序自定义的攻击。它可以用来自动执行您的测试过程中可能出现的所有类型的任务。例如目录爆破,注入,密码爆破等。Target设置Host:这是目标服务器的IP地址或主机名。 Port:这是目标服务的端口号。 Use HTTPS:这指定的SSL是否应该被使用。 Positions设置attack type:攻击模式设置 sniper:对...原创 2018-09-03 21:01:08 · 8178 阅读 · 0 评论 -
kali笔记(九)burpsutie---Repeater模块
说明Burp Repeater 是一个手动修改并补发个别 HTTP 请求,并分析他们的响应的工具。它最大的用途就是和其他 Burp Suite 工具结合起来。你可以从目标站点地图,从 Burp Proxy 浏览记录,或者从 Burp Intruder 攻击结果上的请求,发送到 Repeater 上,并手动调整这个请求来微调对漏洞的探测或攻击。可以使用burpsuite的repeater反复...原创 2018-08-25 18:07:56 · 640 阅读 · 0 评论 -
kali笔记(八)burpsuite抓包、截包、改包
抓包如上篇所说将burpsuite和浏览器都设置好后 截包打开截取即 intercept is on 按Forward向前寻找,Drop丢掉你不想要的包,找到你想改的包改包如图我找到我要改的包,并且改掉了它的参数 然后关掉,就会发送你改过之后的包 然后你的浏览器就将会收到你改过之后的内容在抓过的包中可以看到你改过的包...原创 2018-08-23 16:15:56 · 11657 阅读 · 1 评论 -
kali笔记(七)burpsuite设置代理
打开burpsuite并设置监听端口给浏览器设置代理,在firefox中可以直接在AutoProxy这个插件中添加使用burpsuite 将证书到处至浏览器或者访问 http://burp/...原创 2018-08-23 15:08:05 · 8673 阅读 · 0 评论 -
kali笔记(六)安装截图软件
下载安装python-xlibapt-get install python-xlib下载截图软件包wget http://packages.linuxdeepin.com/deepin/pool/main/d/deepin-scrot/deepin-scr…安装软件包dpkg -i deepin-scrot*需要很多依赖,但可以强制安装apt-get -...原创 2018-08-23 14:21:03 · 955 阅读 · 0 评论 -
kali笔记(四)用户管理
创建新用户useradd -m user_name设置user_name登录密码passwd user_name将用户user_name添加到sudo用户组中,使创建的用户可以安装软件,打印等权限usermod -a -G sudo user_name更改用户的默认bashchsh -s /bin/bash user_name查看用户的相关信息...原创 2018-08-20 10:44:00 · 2268 阅读 · 0 评论 -
kali笔记(一)系统更新
更新源所在目录 /etc/apt/sources.list是主机软件包的索引信息与/etc/apt/sources.list上的服务器进行同步 apt-get update (在更新软件之前都要进行这个操作) 如果 apt-get update失败 那就用 sudo apt-get update更行软件 sudo apt-get upgrade...原创 2018-08-17 11:15:12 · 722 阅读 · 0 评论 -
kali笔记(五)连接校园网
首先需要下载 pppoeconfapt-get install pppoeconf打开网络连接nm-connection-editor新建 一个网络连接,选择 DSL/PPPoE 连接类型 Parent interface eth0username 学号@unicomPassword ******...原创 2018-08-22 21:23:49 · 4862 阅读 · 3 评论 -
kali笔记(三)设置快捷键
在kali中可以自由的设置自己喜欢的快捷键,并且很简单设置一个打开终端的快捷键设置→设备→keyboard→底部添加名称:终端 命令:gnome-terminal 快捷键:(这个自己按就好)点击添加即可...原创 2018-08-18 13:07:12 · 1287 阅读 · 0 评论 -
burp suite不能抓取https包
在电脑中使用burpsuite+火狐进行抓包,已经导入burpsuite的证书 ,但是发现涉及HTTPS协议的网站时,仍然无法抓包,并且没有提供“添加例外”的按钮。可能的原因是在导入证书的时候,没有勾选“信任由此证书颁发机构来标识网站”,如下图所示:在不重新导入证书的情况下,在“证书颁发机构”中选中PortSwigger CA,点击下面的“编辑信任”,重新勾选即可,此时再浏览HTTPS协议的网站...原创 2019-07-10 21:51:55 · 4801 阅读 · 5 评论