路来了
这个作者很懒,什么都没留下…
展开
-
修复KYSA-202209-1065:zlib高危安全漏洞(CVE-2022-37434)
修复KYSA-202209-1065:zlib高危安全漏洞(CVE-2022-37434)原创 2025-01-08 21:49:40 · 492 阅读 · 0 评论 -
修复Oracle MySQL Server 安全漏洞(CVE-2023-0464)
修复Oracle MySQL Server 安全漏洞(CVE-2023-0464)原创 2024-10-19 17:39:28 · 2145 阅读 · 1 评论 -
修复高级漏洞历史记录命令的安全问题
修复高级漏洞原创 2024-10-19 17:04:35 · 124 阅读 · 0 评论 -
修复漏洞Windows 2012 Server R2(CVE-2016-2183)、(CVE-2015-2808)、(CVE-2013-2566)
【代码】修复漏洞Windows 2012 Server R2(CVE-2016-2183)、(CVE-2015-2808)、(CVE-2013-2566)原创 2024-06-23 20:13:19 · 1940 阅读 · 0 评论 -
劫持客户端的Cookie信息存储到黑客的服务器
文章目录1.概述基本的配置1.概述基本的配置操作系统IP地址说明运行环境Linux172.25.0.100Web服务器VMware WorkstationWindows 10172.25.0.25客户端VMware WorkstationKali原创 2020-11-08 00:35:20 · 337 阅读 · 0 评论 -
XSS跨站脚本攻击
文章目录1.概述XSS1.概述XSSXSS攻击通常指的是通过利用网页开发时留下的漏洞,通过插入恶意Script代码到网页,使用户加载并执行攻击者恶意制造的网页程序,从而劫持用户浏览器窃取用户信息。XSS的三大类型:反射型、存储型、DOM(Document Object Model)型反射型XSS,又称之为非持久型XSS,需要通过诱使用户点击包含XSS攻击代码的恶意链接,然后用户浏览器执行恶意代码触发XSS漏洞存储型XSS,会把用户输入的数据存储在服务器端,这种XSS可以持久原创 2020-07-30 11:09:24 · 366 阅读 · 0 评论 -
Kali在VM VirtualBox 安装扩展包和增强功能
1.按装扩展包,点击红圈下载 ,下载地址:https://www.virtualbox.org/wiki/Downloads2.点击管理--->扩展--->+(找到下载的扩展包添加)3.这样就添加完成了,由于之前我添加过了,就显示出来4.安装增强功能,找到VBoxGuestAdditions.iso光盘添加,这光盘在VirtualBox的安装目录...原创 2019-09-07 10:57:34 · 2533 阅读 · 0 评论 -
利用kali进行DNS被动信息收集
域名记录:A(正向解析),PTR(反向解析), CNAME(别名),NS(域名服务器),MX(邮件服务器)1. 收集域名解析到的IP地址和别名root@kali:~# nslookup blog.csdn.netServer: 192.168.1.1Address: 192.168.1.1#53Non-authoritative answer:blog.csdn.net ca...原创 2019-08-08 15:51:13 · 694 阅读 · 0 评论 -
kali使用nikto进行信息收集
1.指定地址信息收集root@kali:~# nikto -h https://blog.csdn.net/qq_41709494 -ssl -port 443- Nikto v2.1.6---------------------------------------------------------------------------+ Target IP: 39...原创 2019-08-08 00:29:47 · 900 阅读 · 0 评论 -
Kali使用httrack完整复制网站
1.在kaili中创建 一个存放目录root@kali:~# mkdir dir #创建一个目录root@kali:~# ls #查看创建的目录 公共 模板 视频 图片 文档 下载 音乐 桌面 dir testroot@kali:~# pwd ...原创 2019-08-07 20:13:30 · 3063 阅读 · 0 评论 -
kali使用burp suite
burp suite 的参数:(1).Target(目标):显示目标目录结构(2).Proxy(代理):拦截HTTP/HTTPS的代理服务,作为一个浏览器和目标应用程序之间的中间人,允许你拦截、查询、修改在两个方向上的原始数据流(3).Spider(蜘蛛):网络爬虫,枚举应用程序的内容和功能(4).Scanner(扫描器):自动地发现web应用程序的安全漏洞(5).Intrud...原创 2019-07-06 23:28:58 · 6159 阅读 · 0 评论 -
Kali利用medusa破解CentOS7的root密码
1.扫描IP地址,查看有哪些开放的端口root@kali:~# nmap -Pn 172.25.0.12Starting Nmap 7.70 ( https://nmap.org ) at 2019-06-09 11:36 CSTNmap scan report for 172.25.0.12Host is up (1.0s latency).Not shown: 999 clos...原创 2019-06-09 12:14:41 · 3752 阅读 · 4 评论 -
kali利用hydra破解Windows2003Server的用户和密码
1.Windows2003先设置密码,以管理员运行cmd,输入命令C:\Users\Administrator>net user administrator *请键入用户的密码:请再键入一次密码以便确认:命令成功完成。2. Kali使用john创建密码字典john --wordlist --rules --stdout > m.txt --wordlis...原创 2019-06-09 11:15:06 · 3956 阅读 · 2 评论 -
kali添加一个磁盘
1.添加一个50GB的磁盘2.查看磁盘信息root@kali:~# lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINTsda 8:0 0 20G 0 disk ├─sda1 8:1 0 18G 0 part /├─sda2 8:2 0 1K 0 part └─sda5 ...原创 2019-06-08 15:01:14 · 5256 阅读 · 4 评论 -
kali启动时出现resuming from hibernation错误
1.进入高级选择2. 进入恢复模式3. 输入开机密码4. 查找问题5.发现磁盘已满,要删除一些不重要的文件6.重启系统7.成功进入图形界面...原创 2019-06-08 13:50:32 · 3051 阅读 · 7 评论 -
Kali使用中文输入法
1.安装包apt-get install ibus ibus-pinyin #安装中文输入法依赖包2.设置中文输入法,按红圈点击就行了2-1.一定要选中汉语(Pinyin),在浏览器中输入拼音就可以的3.输入中文浏览网页...原创 2019-06-07 00:12:41 · 13200 阅读 · 11 评论 -
Kali使用beef
1.使用beef2. 出现了要修改密码的路径,才能使用2-1.修改beef用户的默认密码,修改密码为qwe123456root@kali:~# vi /etc/beef-xss/config.yaml3.退出终端,再次点击beef ,启动终端4.登录web的beef4-1.输入beef用户和修改的密码即可登录5.查看xss的脚本...原创 2019-06-04 12:13:51 · 6023 阅读 · 3 评论 -
Kali欺骗网关攻击Windows10截取数据
1.电脑如何通过网关上网的拓扑图:1-1.电脑需要通过路由器的网关才能上网1-2.如果网关被别人替换了MAC(物理地址),别人就可以截取你的电脑上网的数据2.本次平台搭建的拓扑图:3.共享网络让VirtualBox的Host-Only(仅主机模式)网络可以上网3-1.系统会给一个默认网关就是192.168.137.14.设置VirtualBox的...原创 2019-05-18 19:57:56 · 1901 阅读 · 0 评论 -
Kali的Metasploit-Framework利用漏洞入侵Windows2003Server
根据上篇的塔建:https://blog.csdn.net/qq_41709494/article/details/89278964#用VMware塔建Windows2003Server靶机,IP地址是:192.168.137.128#还部分信息没截图就省略了#塔建仅主机模式(Host-Only)网络Windows2003Server可以上网#打勾允许其他网络用户...原创 2019-04-16 23:53:30 · 3742 阅读 · 1 评论 -
Kali搭建metasploit-framework做渗透测试
#用VirtualBox搭建kali#把启动顺序的网络打勾# 把网卡1作为网络地址转换NAT,可以上网#把网卡2作为仅主机(Host-Only)网络,可以用Xshell等工具远程连接ssh#设置ip地址为动态获取root@kali:~# vi /etc/network/interfaces... #省略内容auto eth0 ...原创 2019-04-13 17:12:21 · 2141 阅读 · 0 评论