![](https://img-blog.csdnimg.cn/20201014180756918.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
kali linux
文章平均质量分 57
chen_kng
天下风云出我辈,一入江湖岁月催,皇图霸业谈笑中,不胜人生一场醉。
展开
-
客户端攻击
客户端或者主机是指上网的中断设备,比如计算机,iPad,手机等等。客户端可能会为其他客户提供信息,服务应用,或者是从其他系统和客户端获取信息。然而只有有人参与,都有可能引发出一些漏洞。社会工程人类是目标系统安全态势中最薄弱的环节。你越是想对终端用户有更多的约束,他们就会试着绕过这些安全政策。你设立的约束越少,人们就越不会遵照你的安全政策。为此信任是一个十分重要的切入点。社会工程是欺骗人们使其泄露信息的艺术。如果像确保发起的社会工程攻击能够成功,最好的方式是花时间去熟悉你的目标,学习怎么和用户原创 2022-05-24 21:25:16 · 452 阅读 · 0 评论 -
kali linux 中间人攻击
中间人攻击(Man-in-the-Middle Attack, MITM),是指攻击者跟受害者分别建立独立连接的一种入侵式攻击。最常出现于主机系统之间。原创 2022-05-21 21:30:56 · 1295 阅读 · 0 评论 -
kail Linux httrack简单使用教程
HTTrack 是 Kali linux内置的一个工具,主要用于克隆网站。作用:1.利用它可以自主控制的环境中查看该网站的完整内容(所有页面和离线文件)2.HTTrack 进行社会攻击下载:apt-get install httrack使用:1.创建一个目录存放复制的网站mkdir mywebsites2.启动httrackhttrack3.主要操作以百度为例,分别设置 工程文件名,路径,以及访问的URL通过导入来镜像该网站4..原创 2022-05-14 10:13:33 · 1238 阅读 · 1 评论 -
Kali Linux DNS侦察技术
1.ICMP侦察技术ping 和 traceroute命令是查找目标基本信息的两个很有用的工具ping baidu.comtraceroute baidu.com对于某些重要的目标来说这两个命令往往是禁用的,如果过多使用这些服务可能会触发网络安全系统的警报。ICMP扫射只是简单的发送一个echo请求,然后等待应答。2.DNS侦察技术许多重要的目标都会有一个跟应用相关联的DNS名称。1.DNS调查工具:Dig(域名信息查询工具)dig www.baidu.com也可.原创 2022-05-14 21:49:46 · 702 阅读 · 0 评论 -
kali linux暴力破解攻击
暴力破解攻击是指对加密文件数据进行所有有可能的密文,直到找到正确的密文。从资源和时间占用的角度看,暴力破解的攻击成本都颇为高。1、Hydrakali 自带的暴力破解攻击 工具。在应用程序中直接搜索Hydra。会看到如下页面包含了一下主流的用法,下列是一些例子:hydra -l user -P passlist.txt ftp://192.168.0.1 hydra -L userlist.txt -p defaultpw imap://192.168.0.1/PLAIN hyd原创 2022-05-17 20:11:16 · 4997 阅读 · 0 评论