自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 使用kali爆破工具脚本john,爆破系统上word、excel、pdf、rar、zip等格式文档,

跑9分钟才0.67%,gg(密码要一一对应才行,也就是有密码才能跑出来),跟burp suite单一爆破类似,bp还有矩阵爆破,交叉组合等等。/etc/passwd文件,是一个基于文本的数据库,其中包含关于可能登录到系统或拥有正在运行的进程的其他操作系统用户身份的用户的信息。首先用自己的字典替换该文件/usr/share/john/password.lst。首先用自己的字典替换该文件/usr/share/john/password.lst。

2024-06-18 15:50:33 1292

原创 Kali使用John the Ripper字典攻击Linux和Windows系统密码,john和johnny

第一步:将system和sam上传至Linux系统(kali),并使用samdump2合并两个文件。Windows系统的密码存储在C:\windows\system32\config\中。samdump2 System Sam >win.txt(大写S)用everything找到这两个文件,找不到可重新生成按时间排序。Woc,这一步貌似gg了,仔细看字符串都一样,不懂,跳过!以下在kali中,使用john和johnny(GUI)爆破。第二步:John爆破win.txt文件。使用GUI工具:Johnny。

2024-06-18 15:43:39 867

原创 msfconsole和msfvenom大全kali

REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber #获取远程端口。cat 读取文件内容到屏幕。meterpreter > execute -H -i -f cmd.exe # 创建新进程cmd.exe,-H不可见,-i交互。execute -H -i -f cmd.exe # 创建新进程cmd.exe,-H不可见,-i交互。

2024-06-13 01:34:31 1138

原创 网络攻击与防御期末复习

网络攻击与防御习题,渗透测试,网站钓鱼克隆,cobalt strike上线,社会工程学,john和Johnny密码爆破,渗透测试,网络杀伤链

2024-06-13 01:19:10 871

原创 2024年MySQL最新版安装配置保姆级教程使用精而简(社区版学习)

复制路径C:\Program Files\MySQL\MySQL Server 8.0\bin。点击向右的绿色箭头加进去,仔细看看,依次添加以下三个。右键此电脑,点击属性,点击高级系统设置。

2024-05-04 19:15:00 852 1

原创 2024年虚拟机安装VMware保姆级附许可证密钥(最新版17pro)超级详细简单

https://www.vmware.com/products/workstation-pro/workstation-pro-evaluation.html输入许可证密钥 4A4RR-813DK-M81A9-4U35H-06KND NZ4RR-FTK5H-H81C1-Q30QH-1V2LA JU090-6039P-08409-8J0QH-2YR7F 4Y09U-AJK97-089Z0-A3054-83KLA 4C21U-2KK9Q-M8130-4V2QH-CF810 MC60H-DWHD5-H80U9-6

2024-05-01 18:45:41 36595 4

原创 hvv,蓝队,红队,技术和岗位介绍

3、熟练掌握黑盒、白盒、灰盒测试方法,能熟练使用各类安全测试工具(bp、appscan、awvs、nessus、sqlmap、nmap等);2、熟悉主流网络安全产品的原理和运维,包括但不限于:WAF、 防火墙、主机防病毒、审计产品、堡垒机、态势感知等。5、具有良好的沟通能力、团队合作精神,高效率的执行力,高度的职业素质和责任心,主动性强,能够独立的开展工作;4、熟悉网络攻击防御、安全评估、安全加固、安全检查、杀毒、渗透测试等相关技术;3、周期性的安全服务,如渗透测试、漏洞扫描、基线核查、安全加固等。

2024-04-22 20:06:53 1902 1

原创 hvv,红蓝队,攻防比赛演练,告警,研判

蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。在发现资产被攻击之后,防守方需要及时进行溯源和排查,通常情况下,溯源需要获取到目标攻击者的一部分个人信息,比如手机号,邮箱,QQ 号,微信号等,通过这些信息在互联网可以进一步追溯攻击者的更多暴露信息。

2024-04-22 13:21:38 2421 1

原创 Metasploit framework, msf,Msfvenom,详细学习实验使用

p windows/meterpreter/reverse_tcp:指定payload类型为windows 系统下运行的反向TCP连接的meterpreter。利用建立的监听连接,进行渗透测试操作(上传、下载、提权、获取Wifi密码、拍照、监控屏幕、进程迁移、保持永久、修改文件日期等等。Msfvenom生成Payload→msfconsole开启监听→运行Payload →获得控制。Msfvenom生成Payload→msfconsole开启监听→运行Payload →获得控制。

2024-04-17 22:49:05 434 1

原创 作为一名网络空间安全的学生的学习方向

Burpsuite、Sqlmap、AWVS、Nmap 、Metasploit、Cobalt Strike 、Empire、appscan

2023-10-29 19:32:36 71 1

原创 攻防世界-新手模式2

本题需要利用文件上传漏洞点,通过绕过服务器的安全防护,达到getshell的目的。打开只看到Please enter ID,and Try to bypass。本题的主要考点为利用fastcgi的.user.ini特性进行任意命令执行。id=1' or 1=1-- -检查后缀中是否有htaccess或ph。检查文件内容是否有php字符串。这里需要绕过的点如下。

2023-10-19 01:13:25 135

原创 (攻防世界)(新手模式)

s:3:"111";打开bp,登录来抓包,发送到intruder,添加§、清除§、自动§、刷新(看具体知道账号还是密码)因为浏览器本身会进行因此url解码,这里相当于进行两次url解码,应该是。点击网络和一个get请求(一次不行点多一次),查看消息头,下面有flag。DA看到了:删掉/robots.txt后,直接/fl0g.php。把get和网址放下来,postdata后,直接execute。打开看到-你知道index.php的备份文件名吗?

2023-10-15 23:48:06 63

原创 GFSJ解题

s:3:"111";} 1要改为2或者3。先到这里吧,搞了3题,明天搞一下bp安装配置。

2023-10-15 01:52:29 47 1

原创 测试-第一次写文章

【代码】测试-第一次写文章。

2023-10-15 00:38:22 49 1

网络攻击与防御期末复习

网络攻击与防御期末复习

2024-06-13

LenovoVoice.exe

LenovoVoice.exe

2022-12-06

爱编程网班级题数.exe

爱编程网班级题数.exe

2022-10-13

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除