pikachu第一次作业:弱口令爆破

java和Python成功安装截图

内外网互联方式

VPN(虚拟专用网络)

VPN是一种在公共网络上建立加密通道的技术,可以实现远程用户、分支机构与公司内部网络的安全连接。

优点:成本低、部署灵活、可快速搭建,适合远程办公和跨国企业。

缺点:网络性能可能受到地理位置、网络拥堵等因素的影响,且需要额外的安全措施来保障数据传输的安全性。

SD-WAN(软件定义广域网)

SD-WAN是一种利用软件技术来定义和管理广域网连接的方式,可以优化网络性能、降低成本并提高灵活性。

优点:支持多种传输协议和连接方式,可以根据业务需求自动调整网络资源和带宽,提高网络性能。

缺点:部署和配置相对复杂,需要专业的技术支持。

端口映射(端口转发)

通过路由器或防火墙的端口映射功能,将内网主机的某个端口映射到公网IP地址的某个端口上,从而实现外网对内网的访问。

优点:配置简单,适用于简单的内外网互联需求。

缺点:安全性较低,容易受到网络攻击。

NAT(网络地址转换)

NAT是一种将内网私有IP地址转换为公网IP地址的技术,可以实现内网用户通过公网IP地址访问外部网络。

优点:节省公网IP地址资源,提高网络安全性。

缺点:可能导致一些网络应用无法正常工作,如需要固定IP地址的远程桌面等。

双网卡或USB网卡

在电脑上增加一块网卡或USB网卡,分别连接内网和外网,实现内外网的同时连接。

优点:配置简单,内外网互不影响。

缺点:需要额外的硬件成本,且可能增加管理复杂度。

pikachu靶场第一关爆破

  1. 使用PHPStudy配置靶场环境
  2. pikachu访问本地127.0.0.1

3.输入任意用户名密码,使用BP对其进行抓包

4.password输入正确密码后进行Forward,可以发现登录成功。

4.右键点击send to repeater,密码正确时length拥有唯一长度。

可在html中找到正确的用户名和密码。

右键后点击send to Intruder进行爆破处理

1.狙击手

攻击方式选择狙击手,驻点选择password。输入一部分字典后进行爆破攻击。

长度结果不同即为正确答案。

攻击方式改为草叉攻击

需要导入两个字典且正确用户名和密码要一一对应。

攻击方式转为集束炸弹

设置两个驻点,第一个驻点的字典存放用户名,第二个字典存放密码。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值