摘要: 实验步骤一 这里我们先使用burpsuite对该站点进行目录扫描。 1、配置好IE代理,截取数据包。 2、右键send to spider。 3、发现存在phpmyadmin。如果未出现请单击Filter将Hide empty folders(隐藏空文件夹)的勾去掉。 4、然后在地址栏添加phpmy 阅读全文
posted @ 2021-11-12 23:37 ウルトラマンタイロ 阅读(53) 评论(0) 推荐(0)
摘要: 实验步骤一 安装snort入侵检测系统 1、登录ids系统 登录实验机后,打开桌面上的putty程序,输入10.1.1.106,再点击Open.。 输入用户名:root,密码:bjhit 2、安装LAMP环境(省略) 在putty里面输入如下命令进行安装 apt-get install mysql- 阅读全文
posted @ 2021-11-06 23:08 ウルトラマンタイロ 阅读(138) 评论(0) 推荐(0)
摘要: 利用Nessus扫描目标主机 进入攻击机 执行命令 /etc/init.d/nessusd start 启动Nessus服务 访问Nessus控制端https://127.0.0.1:8834/。输入安装时设置的账号信息,登录Nessus 新建一个扫描,依次选择“New Scan”-“Basic N 阅读全文
posted @ 2021-10-31 18:32 ウルトラマンタイロ 阅读(36) 评论(0) 推荐(0)
摘要: 实验内容与步骤 在phpmyadmin中,在左侧点击information_schema数据库。可以查看此数据库中所有的表。 执行 show tables; 语句来查看该库中的所有表: 想要查看数据库的数据保存目录,可以执行select @@datadir 执行show databases;的时候, 阅读全文
posted @ 2021-10-31 18:30 ウルトラマンタイロ 阅读(52) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2021-10-22 21:18 ウルトラマンタイロ 阅读(38) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2021-10-22 21:14 ウルトラマンタイロ 阅读(21) 评论(0) 推荐(0)
摘要: 步骤二 步骤三 题目一: 查看开放端口,查看和win. ini和system. ini系统配置文件,查看启动程序,查看系统运行,查看注册表 题目二: 阅读全文
posted @ 2021-10-22 21:13 ウルトラマンタイロ 阅读(34) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2021-10-15 23:13 ウルトラマンタイロ 阅读(41) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2021-10-15 22:24 ウルトラマンタイロ 阅读(36) 评论(0) 推荐(0)
摘要: bca SSH 为建立在应用层基础上的安全协议,是比较可靠安全的协议。 ssh 是加密的,基于 SSL 。telnet 是明码传输的,发送的数据被监听后不需要解密就能看到内容。 阅读全文
posted @ 2021-10-13 20:14 ウルトラマンタイロ 阅读(46) 评论(0) 推荐(0)