随笔分类 - Kali工具详解
摘要:工具介绍 hydra是一个自动化的爆破工具,暴力破解弱密码,是一个支持众多协议的爆破工具,已经集成到KaliLinux中,直接在终端打开即可。 hydra支持的服务有: POP3,SMB,RDP,SSH,FTP,POP3,Telnet,MYSQL...(举例一些常用的服务) 使用方法 -l 指定单个
阅读全文
摘要:攻击过程: 先用nmap扫描内网存活主机 输入命令hping3 -S --flood -V IP 开始攻击 我们来看看攻击的效果 按下ctrl+c关闭,这时候我们看看发送了多少数据 隐藏IP攻击目标 命令是这样的:
阅读全文
摘要:在linux的系统维护中,可能需要经常查看cpu使用率,分析系统整体的运行情况。而监控CPU的性能一般包括以下3点:运行队列、CPU使用率和上下文切换。 1、top 这个命令很常用,在第三行有显示CPU当前的使用情况。 如上所示,top命令可以看到总体的系统运行状态和cpu的使用率 。 %us:表示
阅读全文
摘要:工具介绍 sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Fi
阅读全文
摘要:使用方法 实例: 这个选项扫描主机scanme.nmap.org中 所有的保留TCP端口。选项-v启用细节模式。 进行秘密SYN扫描,对象为主机Saznme所在的“C类”网段 的255台主机。同时尝试确定每台工作主机的操作系统类型。因为进行SYN扫描和操作系统检测,这个扫描需要有根权限。 进行主机列
阅读全文
摘要:Nikto -list-plugins #查看插件; Nikto -host http://1.1.1.1 #扫描目标:域名方式; Nikto -host http://1.1.1.1 -output #扫描并输出结果 Nikto -host 1.1.1.1 -port 80 #扫描目标:ip地址加
阅读全文
摘要:dirbuster DirBuster是Owasp(Open Web Application Security Project )开发的一款专门用于探测网站目录和文件(包括隐藏文件)的工具。由于使用Java编写,电脑中要装有JDK才能运行。 配置 点击Options—Advanced Options
阅读全文
摘要:nmap –iflist : 查看本地主机的接口信息和路由信息 -A :综合性扫描 -T4: 指定扫描过程使用的时序,总有6个级别(0-5),级别越高,扫描速度越快,但也容易被防火墙或IDS检测并屏蔽掉,在网络通讯状况较好的情况下推荐使用T4 -oX test.xml: 将扫描结果生成 test.x
阅读全文
摘要:一:使用wireshark 嗅探类工具打开之前抓的cpp中包含WPA握手的cap 文件,使用语法 eapol 进行过滤,可以看到抓取的Key数据 将其另存为保存到一个目录下。 二:而后就使用Cowpatty配合字典进行破解了,具体参数如下: cowpatty -f /root/passwd.txt
阅读全文
摘要:一:在root目录下新建个txt文档,用vim编辑文档,写几段暧昧的话 二:终端执行命令: 开启网卡监听模式 airmon-ng start wlan0 开启无线广播 mdk3 wlan0mon b -f /root/bai.txt -c 6 -s 1000 解析:-c 向6 这个频道发送每秒广播1
阅读全文
摘要:先来看第一个命令: crunch 6 7 123456 -o pass.txt 是什么意思呢?我们打开终端,输入这个命令之后,crunch代表使用crunch这个工具,6代表生成的密码最小是6位数,7代表生成的密码最多是7位数,123456指的是只使用这里面的六个数字去随机组合,生成符合前面要求的密
阅读全文
摘要:Nmap是一款网络扫描和主机检测的非常有用的工具。 Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统。Nmap是一款非常强大的实用工具,可用于: 检测活在网络上的主机(主机发现)检测主机上开放的端口(端口发现或
阅读全文
摘要:Metasploit metasploit 是一款开源的安全漏洞检测工具 渗透测试的操作系统 无需赘言,kali Linux发行版是目前最流行的安全操作系统;基于Debian的操作系统附带了600多个预安装的测试工具。这些多功能工具定期更新,可用于不同平台,如ARM和VMware。作为顶级黑客操作系
阅读全文

【渗透神器系列】wireshark
msfvenom木马生成笔记
浙公网安备 33010602011771号