自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 kali 2022.2安装 owasp-zap

apt install zaproxy

2022-07-21 10:04:31 1311 2

原创 kali 2022.2 GVM安装后的设置

gvm安装后默认是扫不出漏洞的 要进行进一步的设置首先检查一下设置gvm-check-setup修改一下密码策略组 避免密码策略组为空打开 /etc/gvm/pwpolicy.conf 进行设置之后更新漏洞库gvm-setupgvm-feed-update要等好长时间 更新完成 更新完成后再重启一遍 就可以正常使用了漏洞库要经常更新...

2022-07-20 11:36:27 652

原创 kali 2022.2 安装GVM

apt install gvmgvm startgvm 在kali 2022.2中默认报错 需要先退出 重启 再装一大堆依赖gvm stopgvm startgvm feed update之后要等很长时间 再退出 重启一遍gvm check setuprunuser-u postgres --/usr/share/gvm-create-postgresql-databaserunuser-u _gvm --greenbone-feed-sync --type SC...

2022-07-19 09:28:04 626

原创 kali 2022.2 不学习外语玩转攻击工具

学外语是不可能学外语的,这辈几是不可能学外语的进入系统apt-get updatedpkg-reconfigure locales选中汉语修改完成后reboot就发现语言修改完成在更新下内核 重启一遍 顺便 装个百度网盘linux 装个钉钉 linux搞工具的话 这里用 dos的 hping3举例子 别的工具也一样新建一个空文件 命一下名 打开hping3 的帮助把这个帮助复制在空文件里 之后用百度网盘导入手机 用手机打开文件 以文本...

2022-07-15 13:43:12 705 1

原创 关于 kali 2022.2 虚拟机安装不了网卡驱动 执行攻击的方法

先搞一个USB无线网卡 插入WINDOWS主机安装一哈 wireshark 抓抓流量 设置好抓包的网卡先抓一抓,试一试 抓不到握手包直接hping3 dos 发包 把受害者打下线再抓一次 搞到握手包之后用aircrack-ng 用字典把密码搞出来John之类的工具也可以...

2022-07-10 15:58:50 1023

原创 kali 2022.2 解决make 命令不能执行的问题

apt-get dist-upgrade

2022-07-02 07:13:31 718

原创 VMware Workstation player16 虚拟机添加usb无线网卡

无线网卡先别插 打开虚拟机后插 自动弹出窗口 选择虚拟机的选项之后下载驱动就可以了usb读卡器也是同样的方法

2022-06-29 21:36:16 2040

原创 msf使用方法 kali 2022.2

exploit payload模块必须合用 payload不用设置LHOST LPORT 直接 set payloadmsf拿到shell 后 进入后渗透 若发现sessions died证明马儿被杀毒软件拦截

2022-06-29 21:09:44 493

原创 msf使用方法 kali 2022.2

Auxiliary 辅助模块:为渗透测试信息搜索提供了大量的辅助模块支持。Exploits 攻击模块:利用发现的安全漏洞或配置弱点对远程目标系统进行攻击,从而获得对远程目标系统访问权的代码组件。Payload 攻击载荷模块,攻击成功后促使靶机运行的一段植入代码。Post 后渗透攻击模块,收集更多信息或进一步访问被利用的目标系统。Encoders 编码模块,将攻击载荷进行编码,来绕过防护软件拦截。Auxiliary模块可以单独使用exploit 和payload 模块必须合用 set.

2022-06-26 15:00:40 355

原创 parrot linux 安装方法

下载链接https://parrotlinux.org/download/退出虚拟机后还需要重新安装系统直接 Try/Install会自动进入之后设置网络为桥接不用设置磁盘分区

2022-06-24 17:33:48 826 1

原创 msf使用方法 kali 2022.4

msfdb run 开启并连接msf数据库db_status 检查数据库是否连接show options 查看当前配置apt install metasploit-framework 更新msf

2022-06-22 16:19:38 311

原创 msf使用方法 kali 2022.4

打开 msfconsoleshow exploits 查看全部攻击代码show auxiliary 查看全部攻击辅助工具show payloads 查看某一模块所适用的攻击代码show targets 查看某一模块适用的攻击目标search 搜索search cve 搜索cve的第三位编号 以利用cve漏洞exit 退出msfuse 使用攻击模块info–显示某模块的详细信息set/unset – 设置/禁用模块中的某个参数set ...

2022-06-21 21:31:55 334

原创 proxychains4操作方法

命令行键入 proxychains4 -README file先ping 一下代理服务器的IP 康一康是否能ping通 ping不通的话代理服务器不能使用vi /etc/proxychains4.confi修改初始设置的IP 并导入代理类型 代理IP 端口号ESC:wqproxychains 加上需要代理的渗透工具名称 就可以正常使用有些工具 如firefox 要在普通用户模式下运行root模式运行会报错...

2022-06-19 20:05:07 1055

原创 关于msfdb连接不上去的解决办法

msfconsolemsfdb rundb_status

2022-06-18 16:02:28 646

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除