摘要: 进入msfconsole并选择exploit/multi /handler。为所使用的相关有效负载运行'set payload'并配置所有必需的选项(LHOST,LPORT等)。 执行并等待有效负载运行。对于下面的示例,它是非常自我解释但LHOST应填入您的IP地址(如果在网络内攻击,则为LAN I 阅读全文
posted @ 2018-11-24 21:14 TiAmo-ing 阅读(4771) 评论(0) 推荐(0) 编辑
摘要: 2.1.1 HTTP 基础知识(Http Basics) .............................................9 HTTP 是如何工作的呢?所有的 HTTP 传输都要遵循同样的通用格式(需要使用 IEWatch 或 WebScarab 类插件协助进行学习)。每个 阅读全文
posted @ 2018-11-18 11:02 TiAmo-ing 阅读(1996) 评论(1) 推荐(0) 编辑
摘要: 基础库文件(Libraris):提供了核心框架和一些基础功能的支持 模块(Modules):实现渗透测试功能的主体代码 插件(Plugins):将外部的集成工具集成到框架中 用户接口(Interface)和功能程序(Utilities):集成模块与插件的渗透测试功能 模塊:EXploits(滲透攻擊 阅读全文
posted @ 2018-11-17 21:17 TiAmo-ing 阅读(1859) 评论(0) 推荐(0) 编辑
摘要: 在owaspbwa环境下进行渗透,总结xss: ubuntu安装xsstrike模糊测试工具.之支持python3环境。XSStrike_模糊测试 Powerful fuzzing engine Context breaking technology Intelligent payload gene 阅读全文
posted @ 2018-11-11 20:48 TiAmo-ing 阅读(967) 评论(0) 推荐(0) 编辑
摘要: https://files.cnblogs.com/files/youyouii/6.bmp 阅读全文
posted @ 2018-11-09 17:38 TiAmo-ing 阅读(785) 评论(0) 推荐(0) 编辑