原文:小白日記22:kali滲透測試之提權(二)--抓包嗅探

抓包嗅探 通過抓包嗅探目標機器的流量,發現賬號密碼。 Windows系統 Wirehshark Omnipeek commview Sniffpass 只會抓取識別傳輸密碼的明文協議,並提取密碼 Linux系統 Tcpdump Wirehshark Dsniff 類似Sniffpass,只抓取密碼 明文協議 ,在kali下默認集成。 測試 打開ftp服務 service pure ftpd sta ...

2016-10-22 23:17 0 1492 推薦指數:

查看詳情

小白日記29:kali滲透測試之Web滲透-掃描工具-Vega

WEB掃描工具-Vega 純圖形化界面,Java編寫的開源web掃描器。兩種工作模式:掃描模式和代理模式【主流掃描功能】。用於爬站。處理表單,注入測試等。支持SSL:http://vega/ca.crt 專注於應用程序代碼方面的漏洞 Vega #基於字典發現網站 ...

Sun Oct 23 07:23:00 CST 2016 0 1966
小白日記42:kali滲透測試之Web滲透-SQL盲注

SQL盲注 【SQL注入介紹】 SQL盲注:不顯示數據庫內建的報錯信息【內建的報錯信息幫助開發人員發現和修復問題】,但由於報錯信息中提供了關於系統的大量有用信息。當程序員隱藏了數據庫內建報錯信息, ...

Fri Oct 28 07:20:00 CST 2016 0 1932
小白日記28:kali滲透測試之Web滲透-掃描工具-Nikto

掃描工具-Nikto #WEB滲透 靶機:metasploitable 靶場:DVWA【默認賬號/密碼:admin/password】 #新手先將DVWA的安全性,調到最低,可容易發現漏洞 偵察【減少與目標系統交互】 Httrack:將WEB可下 ...

Sun Oct 23 07:22:00 CST 2016 0 10151
小白日記30:kali滲透測試之Web滲透-掃描工具-Skipfish

WEB滲透-skipfish Skipfish是一個命令行模式,以C語言編寫的積極的Web應用程序的安全性偵察工具,沒有代理模式。 它准備了一個互動為目標的網站的站點地圖進行一個遞歸爬網和基於字典的探頭。 優點:速度比較快【多路單線程,全異步網絡I/O,消除內存管理和調度開銷,支持啟發式 ...

Sun Oct 23 07:24:00 CST 2016 0 1567
小白日記32:kali滲透測試之Web滲透-掃描工具-QWASP_ZAP

掃描工具-QWASP_ZAP 十大安全工具之一,集成性工具,功能完善,而且強大。既可做主動掃描,也可做截斷代理。開源免費跨平台,簡單易用,體驗相對混亂,但在主動掃描方面,相對占優。【kali集成】 ####建議選擇第二項 ####注意檢查更新 更新與插件安裝 ...

Sun Oct 23 07:26:00 CST 2016 1 2800
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM