摘要: 1.MSF终端命令 show exploit 列出metasploit框架中的所有渗透攻击模块。 show payloads 列出metasploit框架中的所有攻击载荷。 show auxiliary 列出metasploit框架中的所有辅助攻击模块。 search name 查找metasplo 阅读全文
posted @ 2016-08-09 11:18 鬼谷小生 阅读(1744) 评论(0) 推荐(0) 编辑
摘要: nmap脚本使用总结 clzzy · 2014/06/08 11:24 <:SECTION class="entry-content ng-binding" ng-bind-html="postContentTrustedHtml"> 0x00 前言: nmap的基本介绍和基本使用方法,在乌云知识库 阅读全文
posted @ 2016-05-16 16:16 鬼谷小生 阅读(679) 评论(0) 推荐(0) 编辑
摘要: Nmap的介绍和使用 0x00 nmap 介绍 Nmap (网络映射器)是由 Gordon Lyon设计,用来探测计算机网络上的主机和服务的一种安全扫描器。为了绘制网络拓扑图,Nmap的发送特制的数据包到目标主机,然后对返回数据包进行分析。Nmap是一款枚举和测试网络的强大工具。 Nmap 特点: 阅读全文
posted @ 2016-05-16 16:04 鬼谷小生 阅读(564) 评论(0) 推荐(0) 编辑
摘要: 1.设置win7系统打开8080端口。 控制面板》系统和安全》Windows防火墙》高级设置》入站规则(右键选择,新建入站规则》端口》下一步》选择TCP 和 输入端口8080。在给它命个名就ok了。 (win7操作系统的设置) 2.局域外网映射到win7 192.168.0.100(我操作的局域网i 阅读全文
posted @ 2016-05-06 17:50 鬼谷小生 阅读(2298) 评论(0) 推荐(0) 编辑
摘要: 系统安全漏洞,也可以称为系统脆弱性,是指计算机系统在硬件、软件、协议的设计、具体实现以及系统安全策略上存在的缺陷和不足。系统脆弱性是相对系统安全而言的,从广义的角度来看,一切可能导致系统安全性受影响或破坏的因素都可以视为系统安全漏洞。安全漏洞的存在,使得非法用户可以利用这些漏洞获得某些系统权限,进而 阅读全文
posted @ 2016-05-06 09:33 鬼谷小生 阅读(13410) 评论(0) 推荐(0) 编辑
摘要: 下载链接:http://pan.baidu.com/s/1mgvVNmC 密码:77qh 操作方法: 1.在root目录下新建一个文件夹“burpsuite”,将下载的内容放到文件夹中 2.用#cd /root/burpsuite/进入文件路径,#ls命令显示当前目录的文件 3.使用#unzip B 阅读全文
posted @ 2016-05-05 12:05 鬼谷小生 阅读(1228) 评论(0) 推荐(1) 编辑
摘要: 1.专业术语 1.1 渗透攻击(exploit) 渗透攻击是指由攻击者或渗透测试者利用一个系统、应用或服务中的安全漏洞,所进行的攻击行为。攻击者使用渗透攻击去入侵系统时,往往会造成开发者没有预料到的一张特殊结果,流行的渗透攻击包括缓冲区溢出、web 应用程序漏洞攻击(比如SQL注入),以及利用配置错 阅读全文
posted @ 2016-04-27 21:42 鬼谷小生 阅读(296) 评论(0) 推荐(0) 编辑
摘要: 龙灵:特邀国内第一讲师“玄魂” 在线培训黑客神器Kali Linux 视频介绍:http://www.iqiyi.com/w_19rt4frs0p.html 如何成长为黑客、白帽子、网络工程师、渗透工程师? 国内这类型精英人才,大部分都是自学成才。他们成长的路上充满艰辛,还有更为漫长的学习过程。当然 阅读全文
posted @ 2016-04-27 13:13 鬼谷小生 阅读(783) 评论(0) 推荐(0) 编辑
摘要: 前面章节,已设置好metasploit软件。下面将用metasploit进行实战 msf>search 关键词(搜索exploit利用的关键词) (#search -h 显示search的使用方法,根据CVE搜索辅助exploit payload。例如搜索CVE-2014-9427 #search 阅读全文
posted @ 2016-04-25 15:05 鬼谷小生 阅读(10276) 评论(0) 推荐(0) 编辑
摘要: 1.hostname 命令(显示和更改系统的主机名)命令格式为: #hostname 主机名 (设置主机名) #hostname (显示主机名) 2.iofconfig命令 (获取和修改网络接口配置信息) #ifconfig (显示当前系统中活动的网卡信息) 选项和说明 -a 显示所有接口信息,包括 阅读全文
posted @ 2016-04-22 23:09 鬼谷小生 阅读(1062) 评论(0) 推荐(0) 编辑