![](https://img-blog.csdnimg.cn/20201014180756738.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
安全漏洞
文章平均质量分 79
whale_bi
这个作者很懒,什么都没留下…
展开
-
【无标题】DC-1漏洞复现
DC1实验背景:DC-1是一个易受攻击的实验环境,最终目的是让攻击者获得root权限,并读取flag。】DC-1提权关键词:find攻击机ip:192.168.127.133DC1靶机ip:192.168.127.136目标:获取靶机上的5个flag1.内网渗透,先利用namp扫描整个网段目标机为192.168.127.136首先去官网下载DC-1,用VM打开后,使它与靶机处于NAT模式,此时用主机扫描同一网段主机扫描到DC-1靶机的ip,.继续nmap嗅探端口信息开放了原创 2021-12-18 22:20:29 · 2098 阅读 · 0 评论 -
网络渗透测试实验三
实验目的 实验目的:了解什么是XSS;了解XSS攻击实施,理解防御XSS攻击的方法;了解SQL注入的基本原理;掌握PHP脚本访问MySQL数据库的基本方法;掌握程序设计中避免出现SQL注入漏洞的基本方法;掌握网站配置。 系统环境:Kali Linux 2、Windows Server 网络环境:交换网络结构实验工具: Beef;AWVS(Acunetix Web Vulnarability Scanner);SqlMAP;DVWA实验内容、原理实验步骤:XSS部分:利用Beef劫持被攻击者原创 2021-12-18 21:47:07 · 293 阅读 · 0 评论 -
网络渗透测试实验二
实验目的1、通过使用Wireshark软件掌握Sniffer(嗅探器)工具的使用方法,实现捕捉HTTP等协议的数据包,以理解TCP/IP协议中多种协议的数据结构、通过实验了解HTTP等协议明文传输的特性。2、研究交换环境下的网络嗅探实现及防范方法,研究并利用ARP协议的安全漏洞,通过Arpspoof实现ARP欺骗以捕获内网其他用户数据。3、能利用BrupSuite实现网站登录暴力破解获得登录密码。4、能实现ZIP密码破解,理解安全密码的概念和设置。系统环境:Kali Linux 2、Win原创 2021-12-18 13:26:20 · 714 阅读 · 0 评论 -
网络渗透测试实验四
网络渗透测试实验报告实验目的通过对目标靶机的渗透过程,了解CTF竞赛模式,理解CTF涵盖的知识范围,如MISC、PPC、WEB等,通过实践,加强团队协作能力,掌握初步CTF实战能力及信息收集能力。熟悉网络扫描、探测HTTP web服务、目录枚举、提权、图像信息提取、密码破解等相关工具的使用,系统环境:Kali Linux 2、WebDeveloper靶机来源:https://www.vulnhub.com/实验工具:不限实验内容、原理目的:获取靶机Web Developer 文件/roo..原创 2021-12-13 15:54:49 · 3952 阅读 · 0 评论 -
网络渗透实验一
实验目的:理解网络扫描、网络侦察的作用;通过搭建渗透测试平台,了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。系统环境:Kali Linux2、Windows网络环境:交换网络结构实验工具:Metaploitable2(需自行下载虚拟机镜像);Nmap(kali);WinHex、数据恢复软件实验步骤:(1-4题为被动扫描,利用搜索引擎或相关网站)1、用搜索引擎Google或百度搜索麻省理工学院网站中文件文包含“networksecurity”的pdf文.原创 2021-12-05 23:44:35 · 2368 阅读 · 0 评论 -
如何使用Wireshark抓包自己的账号和密码
1、我们要去官网下载一个wireshark软件;2、打开wireshark软件或者解压后的文件,选择你使用的网络,即WiFi或者因太网(有线网络),双击进入捕获页面,开始捕获;3、打开某网站的网页,复制http//或www.后面的内容xxxxx.com 点击电脑键盘的R+win,在框内输入cmd;enter进入复制其IP地址;返回浏览器,登录你要查找访问的网站;再点开正在捕获数据的wireshark;输入http.request.method==POST...原创 2021-10-31 16:56:13 · 7278 阅读 · 2 评论