13.DoS防御----BeEF浏览器渗透----暴力破解之美杜莎---DNS指南

DoS防御

启用ICMP,UDP,TCP泛洪过滤

登录路由器管理后台
高级-安全部分

BeEF浏览器渗透

用kali进行客户端攻击

钓鱼攻击

打开beef
浏览器打开beef

cd /usr/share/beef-xss
ls
./beef

让客户端点击包含JavaScript文件的链接,客户端被挂钩或绑回到
beef服务器。

service apache2 start
WWW目录下编辑index页面
复制beef的hook到index的头部标签里
登录beef后台  账户密码beef
蓝队访问 beef服务器地址

暴力破解之美杜莎

medusa
支持很多服务,这里以SSH为例

medusa
medusa -h 靶机IP  -u msfadmin -P /root/Desktop/customwordlist.txt -M ssh -n 22

DNS指南

nano /etc/resolv.conf
nameserver 1.1.1.1
https://dnsleaktest.com/results.html

windows设置都清楚,就是IP地址下面的DNS那里。

参考资料:
宣布1.1.1.1:最快,隐私第一的消费者DNS服务:https://blog.cloudflare.com/announcing-1111/

转载于:https://www.cnblogs.com/sec875/p/11371123.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值