摘要: 鉴于很多大佬都有写过很多类似的文章,本文主要讲snort安装时遇到的坑,坑,坑!解决这些坑,探索一种成功率较高的安装方法。 一、软件版本、系统环境 环境:Kali 2022.1 软件版本:daq-2.0.7、snort-2.9.20 二、搭建环境的准备 1.在正式的安装开始前为避免不必要的麻烦,可以 阅读全文
posted @ 2022-07-09 18:23 爱吃_白菜 阅读(696) 评论(0) 推荐(0) 编辑
摘要: 一、nmap简介 1、Namp简介 Nmap是一款网络扫描和主机检测的非常有用的工具。Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统。Nmap是一款非常强大的实用工具,可用于: 检测网络上的主机(主机发现) 阅读全文
posted @ 2022-07-07 23:01 爱吃_白菜 阅读(5208) 评论(0) 推荐(1) 编辑
摘要: 一、隐藏通信隧道基础知识 1、隐藏通信隧道概述 一般的网络通信,先在两台机器之间建立TCP连接,然后进行正常的数据通信。在知道IP地址的情况下,可以直接发送报文;如果不知道IP地址,就需要将域名解析成IP地址。在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至人侵检测系统来检查对外连接的情况 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(1088) 评论(0) 推荐(0) 编辑
摘要: 一、内网信息收集概述 渗透测试人员进人内网后,面对的是一片“黑暗森林”。所以,渗透测试人员首先需要对当前所处的网络环境进行判断。判断涉及如下三个方面。 我是谁?一对 当前机器角色的判断。这是哪?一对 当前机器所处网络环境的拓扑结构进行分析和判断。我在哪?一对 当前机器所处区域的判断。 对当前机器角色 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(640) 评论(0) 推荐(0) 编辑
摘要: 在学习内网渗透测试时,需要构建一个内网环境并搭建攻击 主机,通过具体操作理解漏洞的工作原理,从而采取相应的防范措施。一个完整的内网环境,需要各种应用程序、操作系统和网络设备,可能比较复杂。我们只需要搭建其中的核心部分。 一、搭建所需要的环境 通常所说的内网渗透测试,很大程度上就是域渗透测试。搭建域渗 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(486) 评论(0) 推荐(0) 编辑
摘要: 一、工具简介 BloodHound是一款免费的工具。一方面,BloodHound 通过图与线的形式,将域内用户、计算机、组、会话、ACL,以及域内所有的相关用户、组、计算机、登录信息、访问控制策略之间的关系,直观地展现在红队成员面前,为他们更便捷地分析域内情况、更快速地在域内提升权限提供条件。另一方 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(2298) 评论(0) 推荐(0) 编辑
摘要: 1、工作组 工作组(Work Group)是最常见最简单最普通的资源管理模式,就是将不同的电脑按功能分别列入不同的组中,以方便管理。比如在一个网络内,可能有成百上千台工作电脑,如果这些电脑不进行分组,都列在“网上邻居”内,可想而知会有多么乱。为了解决这一问题,Windows 9x/NT/2000才引 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(318) 评论(0) 推荐(0) 编辑
摘要: 一、信息收集介绍 信息收集对于渗透测试前期来说是非常重要的,因为只有我们掌握了目标网站或目标主机足够多的信息之后,我们才能更好地对其进行漏洞检测。正所谓,知己知彼百战百胜! 信息收集的方式可以分为两种:主动和被动。 主动信息收集:通过直接访问、扫描网站,这种流量将流经网站 被动信息收集:利用第三方的 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(990) 评论(0) 推荐(0) 编辑
摘要: level1 1、url输入特殊字符,按F12判断输入字符的位置 2、构造Payload /level1.php?name=</h2><script>alert("xss")</script> level2 1、url输入特殊字符判断位置 2、构造Payload "><script>alert("x 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(258) 评论(0) 推荐(0) 编辑
摘要: Stage #1 1、输入特殊字符判断位置 2、构造Payload "</b><script>alert(document.domain);</script> Stage #2 1、输入特殊字符判断位置 2、构造Payload "><script>alert(document.domain);</s 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(105) 评论(0) 推荐(0) 编辑