简介 时隔许久,已经很久没有写过关于web渗透的东西了,闲暇之余自学,希望以后有机会能往这方面发展,但愿现实不要那么残酷,会开发,又会运维看起来是一种非常牛批的双修大神。 whois查询 web域名查询网址 ICP备案信息查询 使用Kali自带的脚本查询 子域名爆破 关于查询子域名 ...
hydra 概览 hydra 是一个网络帐号破解工具,支持多种协议。其作者是van Hauser,David Maciejak与其共同维护。 kali默认自带 参数 使用 实例 ssh爆破 mysql爆破 靶机安装MySQL的姊妹版Mariadb 创建test用户允许其远程登陆,方便测试 kali直接爆 RDP爆破 windows打开控制面板,开启RDP远程连接 smb爆破 smb的用法与之前类似 ...
2021-05-29 14:31 0 3919 推荐指数:
简介 时隔许久,已经很久没有写过关于web渗透的东西了,闲暇之余自学,希望以后有机会能往这方面发展,但愿现实不要那么残酷,会开发,又会运维看起来是一种非常牛批的双修大神。 whois查询 web域名查询网址 ICP备案信息查询 使用Kali自带的脚本查询 子域名爆破 关于查询子域名 ...
本文内容: 常见的加密方式 密码生成工具 查找爆破模块 实战密码爆破 使用MSF的爆破模块进行进一步"信息收集"。 1,常见的加密方式: 1.MD5加密: 常用的密码验证算法,用于操作系统登录认证。 例如:49ba59abbe56e057 ...
环境 kali 192.168.137.131 靶机 192.168.137.133 语句 hydra -l root -P /home/chenglee/zidian/wordlist.TXT -t 6 ssh://192.168.137.133 状态 ...
hydra hydra -L /home/chenglee/zidian/user.txt -P /home/chenglee/zidian/wordlist.TXT 192.168.137. ...
kali 之网络桥接 前言:之前一直选择的是nat模式,不知道我的什么神操作,kali的网络突然就挂掉了,然后就是重启,配置,一直轮训下去,还是ping不通主机,搞得心态差点爆炸,于是乎就放弃了nat模式,选择了网桥。 0x00 选择桥接模式,我这里选择的是自动桥接,也可以选择直接桥接到主机 ...
有的小伙伴忘记更新怎么,或者之前的源现在不能用了,不知道怎么改那么就请看这里 找到这个网站或者是mirrors.xxxx.edu.cn 其他大学的站点,然后呢在后面添加你想访问的内容,比如说 kali 上面这张就是浙江大学的更新源,请记住这个地址^_^ 而这三个文件就是等下要写 ...
端口扫描 nmap -sS 目标ipArp 内网断网Arpspoof -i 网卡 -t 目标ip 网关获取网卡/网关ifconfig获取内网ipfping -asg 192.168.1.0/24Ar ...
TCP连接扫描、抓取应用的Banner 使用nmap端口扫描代码 需要 pip install python-nmap # >>> nm = nm ...