原创 Metasploit中配置beef

Metasploit中配置beef cd /usr/share/beef-xss/ 打開beef-XSS目錄下config.yaml文件leafpad config.yaml 修改metasploit的false爲true 繼續打開

原创 針對IIS6.0 WebDAV漏洞(cve-2017-7269)製作純字符數字的shellcode回連msf

環境: Kali攻擊機1 IP:192.168.114.140 Win7攻擊機2 IP(安裝gcc和python2.7):192.168.114.130 Windows server 2003目標主機(開啓webdev服務):192.16

原创 關於Python2.X與Python3.X的編碼問題

關於Python2.X與Python3.X的編碼問題 一、Python2.X中的​encode和decode         字符串在Python內部的表示是unicode編碼,因此,在做編碼轉換時,通常需要以unicode作爲中間編碼

原创 Windows下python安裝easy_install和pip&安裝requests和BeautifulSoup庫

Windows下python安裝easy_install和pip並安裝requests和BeautifulSoup   當我們使用Python爬取網頁內容的時候往往需要用到requests和BeautifulSoup兩個庫  一、安裝ea

原创 phpcms V9 局域網訪問問題

按下列步驟操作修改域名:1.打開caches\configs\system.php文件,然後批量替換裏面的域名,如把http://127.0.0.1替換爲您的新域名,如http://192.168.114.140,保存 2.登陸後臺,找到

原创 python 不是內部或外部命令解決方法

關於在Windows CMD 下運行Python: 步驟: 1. 將Python的安裝路徑添加到環境變量中: 首先找到你Python的安裝路徑: 其次在你的‘計算機’中找到‘環境變量’:我電腦是window10的,計算機->屬性-

原创 metasploit終端命令大全 MSF

Metasploit是一款開源的安全漏洞檢測工具,可以幫助安全和IT專業人士識別安全性問題,驗證漏洞的緩解措施,並管理專家驅動的安全性進行評估,提供真正的安全風險情報。這些功能包括智能開發,密碼審計,Web應用程序掃描,社會工程。團隊合作

原创 phpcms v9無法連接數據庫服務器,請檢查配置

原因:v9相關代碼對提交的密碼中特殊字符(如:&$^!@#)未進行escape轉義處理。 解決: 1.修改install/step5.tpl.php 127行爲:'&dbpw='+escape($('#dbpw').val())

原创 解決兩個虛擬機網絡適配器都爲NAT模式,其中一臺無法上網的情況

兩個虛擬機網絡適配器都爲NAT模式,同時啓動後,一個不能上網。 出現這種情況是因爲:其中一個虛擬機是另一個虛擬機整體複製過來的,導致其MAC地址一樣。   解決方案: 1、編輯其中一臺虛擬機的設置選項 2、選擇網絡適配器,點擊“高級”

原创 使用Beef劫持客戶端瀏覽器並進一步使用Beef+msf拿客戶端shell

利用Beef劫持客戶端瀏覽器   環境: 1.Kali(使用beef生成惡意代碼,IP:192.168.114.140) 2.一臺web服務器(留言板存在XSS跨站腳本漏洞,IP:192.168.114.204) 3. 客戶端(用於訪問w

原创 使用MSF生成的shellcode打造免殺payload

環境: 1.Kali攻擊機IP:192.168.114.140 2.使用win7生成exe 步驟: 使用msfvenom生成shellcode : msfvenom -pwindows/meterpreter/reverse_http l

原创 C語言執行shellcode的五種方法

//C語言執行shellcode的五種方法 #include <windows.h> #include <stdio.h> //data段可讀寫 #pra

原创 黑客攻擊常用端口詳解總結

黑客攻擊常用端口詳解總結 1 FTP(文件傳輸協議)。  FTP 用於在您的計算機和其他計算機之間進行文件傳輸。 僅當您在運行 FTP 服務器時,才應打開21端口! 22 SSH。  到該端口的 TCP 連接可能表示對 SSH 的

原创 windows環境探測程序

                                                           EnvirDetection(ftp版) PS:程序下載地址見本文末尾 1.1搭建ftp服務器 我們藉助filezill

原创 centos安裝LNMP+SSL證書

1、更新系統 yum update -y 2、重啓 reboot3、安裝LNMP執行 可以訪問http://soft.vpser.net/lnmp查看最新版本,這裏是nmp1.6-full.tar.gz wget -c http://so