摘要: 在一个笔记本上开两个虚拟机有点卡,而且太麻烦,就把metasploit的目标靶机放在别的机器上了,ip自己配置了一下, 目标主机:192.168.137.254 入侵机:192.168.137.253 目标机上存在漏洞:KingView 6.53版本CVE-2011-0406漏洞,系统 win200 阅读全文
posted @ 2017-04-18 18:02 TyrantMaster 阅读(897) 评论(0) 推荐(0) 编辑
摘要: 在一个笔记本上开两个虚拟机有点卡,而且太麻烦,就把metasploit的目标靶机放在别的机器上了,ip自己配置了一下, 目标主机:192.168.137.254 入侵机:192.168.137.253 目标机上存在漏洞:MS08-067漏洞,系统 win2003 SP0 下面进入正题: 首先在msf 阅读全文
posted @ 2017-04-18 18:02 TyrantMaster 阅读(1246) 评论(0) 推荐(0) 编辑
摘要: 三.网络服务渗透攻击 3.1 内存攻防技术 3.1.1 缓冲区溢出漏洞机理 缓冲区溢出是程序由于缺乏对缓冲区的边界条件检查而引起的一种异常行为。 一般根据缓冲区溢出的内存位置不同,将缓冲区溢出分为栈溢出和堆溢出。 3.1.2 栈溢出利用原理 栈溢出发生在向栈中写数据时,当数据长度超过栈分配的空间时, 阅读全文
posted @ 2017-04-18 18:01 TyrantMaster 阅读(1062) 评论(0) 推荐(0) 编辑
摘要: 准备一台BT5作为入侵机,一台win2003作为靶机,靶机上存在着Oracle数据库(版本为10.2.0.1.0)TNS服务的漏洞,该漏洞的编号为CVE-2009-1979。 BT5: ip 10.10.10.128 win2003: ip 10.10.10.130 下面开始演练: 在网上找到了关于 阅读全文
posted @ 2017-04-18 18:01 TyrantMaster 阅读(404) 评论(0) 推荐(0) 编辑
摘要: 继续来学习metasploit。。。记好笔记是很重要的,下面开始正文: 二.WEB应用渗透技术 1.WEB应用渗透基础知识 先介绍WEB应用攻击的主要类型(大致介绍,具体请自行查询) Sql注入攻击:大致分为 普通注入和盲注 跨站脚本(XSS): 分为存储型XSS,反射性XSS以及DOM型XSS 跨 阅读全文
posted @ 2017-04-18 18:00 TyrantMaster 阅读(1736) 评论(0) 推荐(0) 编辑
摘要: Kali渗透测试系统集成了metasploit开源的漏洞测试框架,是渗透测试必备的神器。下面是我在学习metasploit的笔记,有什么错误的地方请指出来,我会立即纠正的~ 一.情报搜集 1.外围信息搜集 外围信息搜集又叫公开渠道信息搜集。搜索引擎,公共信息库,目标门户网站等等都是很好的入手点。me 阅读全文
posted @ 2017-04-18 17:59 TyrantMaster 阅读(1083) 评论(0) 推荐(0) 编辑
摘要: Arpspoof是一个非常好的ARP欺骗的源代码程序。它的运行不会影响整个网络的通信,该工具通过替换传输中的数据从而达到对目标的欺骗。本节将介绍Arpspoof工具的 使用。 9.8.1 URL流量操纵攻击 URL流量操作非常类似于中间人攻击,通过目标主机将路由流量注入到因特网。该过程将通过ARP注 阅读全文
posted @ 2017-04-18 17:57 TyrantMaster 阅读(22180) 评论(0) 推荐(3) 编辑
摘要: 前面介绍的各种工具,都是通过直接破解密码,来连接到无线网络。由于在一个无线网络环境的所有设备中,路由器是最重要的设备之一。通常用户为了保护路由器的安全,通常会设置一个比较复杂的密码。甚至一些用户可能会使用路由器的默认用户名和密码。但是,路由器本身就存在一些漏洞。如果用户觉得对复杂的密码着手可能不太容 阅读全文
posted @ 2017-04-18 17:55 TyrantMaster 阅读(11760) 评论(0) 推荐(0) 编辑
摘要: 大部分的命令可以正常的运行在BackTrack5或Kali上。在Kali上可以实现的无线渗透测试,在树莓派上也可以运行。在第1章中介绍了在树莓派上安装Kali Linux操作系统,下面将介绍在树莓派上实现无线攻击。 (1)在树莓派上使用ifconfig命令查看无线网卡是否被识别。执行命令如下所示: 阅读全文
posted @ 2017-04-18 17:54 TyrantMaster 阅读(1028) 评论(0) 推荐(0) 编辑
摘要: Easy-Creds是一个菜单式的破解工具。该工具允许用户打开一个无线网卡,并能实现一个无线接入点攻击平台。Easy-Creds可以创建一个欺骗访问点,并作为一个中间人攻击类型运行,进而分析用户的数据流和账户信息。它可以从SSL加密数据中恢复账户。本节将介绍使用Easy-Creds工具攻击无线网络。 阅读全文
posted @ 2017-04-18 17:52 TyrantMaster 阅读(3662) 评论(1) 推荐(0) 编辑