Cracer课程

1.查看服务
在这里插入图片描述
在这里插入图片描述


  1. 常见端口
    在这里插入图片描述

  1. 常用的DOS命令

win7换目录到盘根目录:
1.直接输入盘符,如D: 回车
2.输入cd \ 回车
换到某文件目录:
1.cd 文件名 回车

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


  1. hydra

破解smb使用方法:
DOS命令切换到hydra所在文件夹路径
hydra -l 制定用户名 -p 指定密码 对象IP smb
-l LOGIN 指定破解的用户,对特定用户破解。
-L FILE 指定用户名字典。
-p PASS 小写,指定密码破解,少用,一般是采用密码字典。
-P FILE 大写,指定密码字典。

在这里插入图片描述



  1. 使用虚拟机,通过hydra工具模拟两机攻击(试验失败)

  1. windows快捷键
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

8.破解开机密码(待试验-P6)
-U盘破解
-IC5
-彩虹表


9.手动清除木马
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


10.==



信息搜集

谷歌hacker

1.intext:网页中的关键词
2.intitle:标题关键词

intitle:<%execute
可查找黑客攻击过的网页

3.filetype:查找的文件类型(doc、txt…)
4.inurl:url含有的字段

inurl:php?id=

5.site:在某域名中查找信息

site:jp

可同时使用不同hacker方式

inurl:php?id= site:jp


URL采集

采集相关URL的同类网站

php?id=
漏洞网站
相同某种指纹网站



10-Mysql注入详解
1.windows安装
2.Linux安装
yum -y install httpd php php-mysql mysql mysql-server
3.设置管理员密码
mysql admin -u password
4.Mysql简单操作命令
在这里插入图片描述
5.函数
在这里插入图片描述

//需要加单引号
6.
在这里插入图片描述
在这里插入图片描述
//有可能存在数据库配置信息的文件,还有data/…;cache/config/…等
7.在这里插入图片描述
8.
在这里插入图片描述
9.
在这里插入图片描述
10.手工注入
11.
在这里插入图片描述
12.
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
13.利用无过滤语句直接登录——万能密钥
在这里插入图片描述
14.
在这里插入图片描述
15.
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
16.
在这里插入图片描述
在这里插入图片描述
//读文件可使用十六进制
//使用%bf宽字节绕过
17.工具
穿山甲
SQLmap

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值