安基网 首页 安全渗透测试
订阅

渗透测试

  • 批量漏洞扫描器——Medusa

    批量漏洞扫描器——Medusa
    我们在挖漏洞没有思路的时候,或者面对多如牛毛的公益src不想一个个挖的时候,我们可以用medusaMedusa是一个漏洞扫描、漏洞利用、子域名探测、C段扫描、资产发现、敏感信息检测等功能一体化平台。目前收录漏洞200+# 安装工具(ubuntuapt-get install nmap# 下载文件git clone https://github.com/Ascotb ...
    2020-7-1 00:44
  • kali平台上利用msfvenom进行简单的宏病毒制作,不要乱下word

    kali平台上利用msfvenom进行简单的宏病毒制作,不要乱下word
    宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会"感染"上这种宏病 ...
    2020-6-24 00:56
  • Kali安全工具大阅兵之dnsmap,蛮力破解的方式获取目标的域名信息

    Kali安全工具大阅兵之dnsmap,蛮力破解的方式获取目标的域名信息
    通过DNS蛮力扫描黑客可以获得目标相对完整的子域名清单,利用这些子域名黑客可以:1)了解目标的业务系统架构及清单。2)找到隐藏的域名,隐藏的域名可能是还在处于开发阶段的系统,比较容易被突破。3)了解目标的网络出口及办公地点,后续通过网络扫描方式寻找突破口。4)对目标网段进行DNS反解并找到 ...
    2020-6-22 14:36
  • Kali工具大阅兵之ptunnel-ng,看黑客如何通过ping流量控制服务器

    Kali工具大阅兵之ptunnel-ng,看黑客如何通过ping流量控制服务器
    ptunnel-ng工具是一款的ICMP tunnel工具,它基于经典的ptunnel工具开发,在原来ptunnel的基础上修复了一些bug并添加了一些特性。ptunnel及ptunnel-ng在Kali系统上均可通过apt源进行安装,ptunnel-ng项目网址为https://github.com/lnslbrty/ptunnel-ng。什么是ICMP tunnel?ICMP tunnel是把其它流量封装 ...
    2020-6-21 13:37
  • EvilPDF 将木马文件隐藏嵌入PDF文档中

    EvilPDF 将木马文件隐藏嵌入PDF文档中
    用法:git clone https://github.com/thelinuxchoice/evilpdf cd evilpdf python -m pip install pypdf2 python evilpdf.py项目地址https://github.com/thelinuxchoice/evilpdf
    2020-6-18 13:27
  • 对学校网站的一次渗透测试

    对学校网站的一次渗透测试
    前几天学校让我们对其内网做渗透测试,下面我把渗透测试过程分享给大家找到上传点上传木马 ,然后用蚁剑连接,不多赘述先查看内网网段,可以看到有很多网段之后设置socks代理,然后就可以探测内网了,ew也可以不过麻烦了点然后在windows本机上用Proxifier记得使用socks-4a扩展(不要用ping 或arp 来检测 s ...
    2020-6-17 13:53
  • vulnhub靶机渗透-Connectthedots

    vulnhub靶机渗透-Connectthedots
    这个靶机比较脑洞,但是最后的提权过程挺有意思的。目标:/home/user.txt and /root/root.txt环境准备由于VMware会出现种种问题,于是改成了Virtual Box,而且Vulhub上的大部分靶机都是使用Virtual Box制作的附上一些相关的配置截图:kali 2019.04第一块网卡没做修改添加了第二块网卡vulnhub靶机渗透-Co ...
    2020-6-11 16:21
  • Web渗透实战进阶:利用SQL二次注入渗透服务器,修改用户密码

    Web渗透实战进阶:利用SQL二次注入渗透服务器,修改用户密码
    二次注入攻击属于SQL注入的一种高级手法,学习web渗透,此法必学!什么是二次注入?恶意数据插入到数据库时被处理的数据又被还原并存储在数据库中,当Web程序调用存储在数据库中的恶意数据并执行SQL查询时,就发生了SQL二次注入。本课二次注入思路使用注册页面注册新用户:往数据库存储恶意用户名;再 ...
    2020-6-10 01:58
  • Linux下可媲美Cain和netfuke的工具

    Linux下可媲美Cain和netfuke的工具
    今天安仔为大家推荐的工具是linux下运行的入侵工具EtterCap。再次声明,本教程仅供学习交流使用,不得用于非法途径,请大家守住自己的底线,做个有道德的网民。 我们在对WEB安全检测的时候都会用到Cain和netfuke这两款工具,功能相信用过的朋友多多少少都知道,但这两款工具是在windows下运行的。
    2020-6-8 00:26
  • 内网渗透神器Cobalt Strike,英雄联盟中的无尽之刃

    内网渗透神器Cobalt Strike,英雄联盟中的无尽之刃
    玩英雄联盟的同学都知道,ad基本上都出无尽之刃的,因为他加暴击,加攻击,是个神器而我们玩渗透的,cobaltstrick就是我们的无尽之刃;无尽之刃下面来简单介绍一下cobaltstrikeCobalt Strike是一款超级好用的渗透测试工具,拥有多种协议主机上线方式,集成了提权,凭据导出,端口转发,socket代理,off ...
    2020-6-2 12:23
  • Metasploit -- MS17-010(永恒之蓝)漏洞利用

    Metasploit -- MS17-010(永恒之蓝)漏洞利用
    直到后来看到你恋爱的样子,才知道你从来没真正喜欢过我。。。。。---- 网易云热评一、漏洞简介MS17-010是一个安全类型的补丁,MS17-010更新修复了Microsoft Windows中的漏洞。如果攻击者向Microsoft服务器消息块1.0(SMB v 1)服务器发送经特殊设计的消息,则其中最严重的漏洞可能允许远程代码执行。201 ...
    2020-5-15 14:14
  • 20款好用的黑客渗透工具

    20款好用的黑客渗透工具
    quot;如果你看了我们之前的文章,那么大概率上,你对于“黑客”、渗透测试应该有了一定的了解,今天为大家推荐的是20款好用的“黑客”工具,希望对你的学习有所帮助,但请记住要保持道德!话不多说,直接上工具!1. Aircrack-ngAircrack-ng是用来破解WEP/WAP/WPA 2无线密码最佳的黑客工具之一!它通过 ...
    2020-5-13 15:36
  • Metasploit -- 主机探测模块

    Metasploit -- 主机探测模块
    在你以为时间已经治愈一切的时候,却隔三差五、猝不及防地想到这个人,挥之不去,去了又来。。。---- 网易云热评一、查找主机探测模块search scanner type:auxiliary二、arp协议探测1、选择模块:use auxiliary/scan ...
    2020-5-13 14:01
  • 黑客技术入门之靶机实战:aiweb1

    黑客技术入门之靶机实战:aiweb1
    所谓靶机,即模拟的真实网络环境,我们要做的就是利用黑客技术攻破这台机器。引言一直想写个系列文章来着,不过奈何水平有限再加上最近手头杂事有点多就搁置了。今天把这个靶机的wp整理一下,如果有不恰当的地方,请 ...
    2020-5-12 13:30
  • 黑客工具sqlmap直接绕过防火墙,服务器将被攻破

    黑客工具sqlmap直接绕过防火墙,服务器将被攻破
    摘要: SQLMap相信大家都不陌生,这篇文章将会告诉大家如何使用 SQLMap 的一些功能来绕过 WAF / IDS,快来一起学习吧!Web 应用防火墙已经成为众多企业的安全解决方案,然而还是有许多公司仅仅依靠防火墙来进行保护 ...
    2020-5-11 13:04
  • 最新
    热门
    返回顶部
    极速赛车全天在线人工计划 235棋牌 北京两步彩 海南4+1 58彩票网计划群 极速赛车登陆 河北11选5开奖 上海11选5计划 e乐彩票计划群 亿宝娱乐彩票计划群