原创 第五章-2 dns劫持 - Ettercap

每日一句: 林暗草驚風,將軍夜引弓。 ——盧綸《和張僕射塞下曲·其二》 本次目標:從ARP欺騙到dns劫持案例 本文內容: ~ARP協議簡介 ~Ettercap簡介 ~Ettercap常用指令 ~ette

原创 第四章-1 Hashcat

每日一句: 俯視洛陽川,茫茫走胡兵。 ——李白《古風·其十九》 本文內容: ~Hashcat簡介 ~掃描模式 ~常用參數 ~實例破解 目的:常見的哈希密碼離線解密 一、Hashcat簡介 1,定義

原创 第三章-6 Metasploit後門生成模塊

每日一句: 君王遊樂萬機輕,一曲霓裳四海兵。 ——李約《過華清宮》 多練習,學了就練習,不然沒效果。 本文內容: ~常用命令 ~常見的生成後門模式 ~繞過360生成測試 ~繞過騰訊管家生成測試

原创 第五章-2 hydra(九頭蛇)與Medusa(美杜莎)

每日一句: 竹批雙耳峻,風入四蹄輕。 ——杜甫《房兵曹胡馬詩》 本文內容: hydra簡介 hydra安裝配置 hydra破解 美杜莎- Medusa 目標:使用hydra暴力破解密碼 一、h

原创 第三章-5 Metasploit漏洞利用模塊二

每日一句: 坐看驕兵南渡,沸浪駭奔鯨。 ——葉夢得《八聲甘州·壽陽樓八公山作》 本文內容: 一、信息收集 二、權限提升 三、獲取管理員密碼 本次目標: 通過前期的信息收集,然後進行漏洞利用

原创 第三章-3 Metasploit密碼爆破模塊

每日一句: 結果出來之前,一切皆有可能 本文內容: ~常見的加密方式 ~密碼生成工具 ~查找爆破模塊 ~實戰密碼爆破 一、常見的加密方式 1,MD5加密 問:爲什麼介紹md5? 答

原创 第三章-4 Metasploit漏洞利用模塊

每日一句: 如何一別朱仙鎮,不見將軍奏凱歌。 ——于謙《嶽忠武王祠》 本文內容: ~快速搭建有限制的測試環境 ~實戰漏洞利用 ~MSF會話常用命令 ~其他問題補充 一、快速搭建有限制的測試環

原创 第三章-2 MSF掃描漏洞模塊

本文內容: ~信息收集 ~掃描模塊 ~自動化掃描插件 ~漏洞庫小工具 一、信息收集 1,whois進階收集信息 https://www.benmi.com/whoishistory/ 查詢某站歷史

原创 第三章-1 MSF框架介紹與基本命令

本文內容: ~.Metasploit框架介紹 ~.Metasploit模塊介紹 ~.基礎指令 ~.msf搜索應用 ~.msf主機管理 一.Metasploit框架介紹 1,簡介 Metasploit是一個

原创 淺談一下xss工具----beef

今天主要聊一下,從認識xss的危害到beef-xss的利用 beef是一個類似與sql注入的sqlmap一樣,也是一種工具。 一、xss簡介 定義: 跨站腳本攻擊。xss是一種在web應用中的計算機安全漏洞,

原创 由提權引發的一系列小問題

好久不更新,今天給大家聊一下提權(日常扯皮灌水) 就當是,嗯 給一些小白普及知識吧 每日一句: 給我一個接口,shell,提權都是小意思 ---某業內大佬 簡單說,只要我們能上傳一個小馬, 有一個基本的操作權限,就

原创 網絡安全入門到精通(總結篇) 最終篇(下)

每日一句: 仰望星空的時候,不要忘記腳踏實地 本文內容: 1. web通信基礎 2. 後端數據庫正則 3. 信息收集 4. sql注入 5. XSS 6. CSRF 7. 文件上傳 8. 驗證碼、密碼找回漏洞

原创 網絡安全入門到精通(總結篇) 最終篇(上)

每日一句: 仰望星空的時候,不要忘記腳踏實地 本文內容: 1. web通信基礎 2. 後端數據庫正則 3. 信息收集 4. sql注入 5. XSS 6. CSRF 7. 文件上傳 8.

原创 kali工具教程(第一章-2) 端口掃描之nmap的使用

每日一句: 滲透測試,特別是涉及到工具的時候,一定要得到授權纔要繼續。 本文內容: ~初識Nmap ~Nmap常用掃描指令 ~Nmap掃描狀態 ~Nmap漏洞掃描 ~補充一下批量掃描 一、初識Nmap

原创 網絡安全從入門到精通(第十章-6) ByPass(下) WebShell的繞過

本文內容: ~Waf檢測機制與繞過 ~進階知識 ~結束語 每日一句: 每天進步一點點,持之以恆,終成大器 天行健,君子以自強不息! 一、Waf檢測機制與繞過 1,正常一句馬 <?php eval($_R