按类别查询搜索结果
关于关键词 的检测结果,共 728
Explorer1013 | 2015-07-26 18:07:44 | 阅读(750) | 评论(0)
Kali Linux Web 渗透测试— 第十二课-websploit............................................... 1

Websploit 简介........................................................................................... 2

主要功能....................................................................................................... 2

启动............................................................................................................... 3

show modules...........................................【阅读全文】
Explorer1013 | 2015-07-26 18:07:31 | 阅读(440) | 评论(0)
Kali Linux Web 渗透测试视频教程—第十一课-扫描、sql注入、上传绕过... 1【阅读全文】
Explorer1013 | 2015-07-26 18:07:26 | 阅读(190) | 评论(0)
Kali Linux Web 渗透测试视频教程—第十课 w3af............................................ 1

w3af............................................................................................................... 1

程序启动....................................................................................................... 1

基本原理-漏洞挖掘(discovery).............................................................. 1

基本原理-漏洞分析(audit)................................................................【阅读全文】
Explorer1013 | 2015-07-26 18:07:19 | 阅读(80) | 评论(0)
Kali Linux Web 渗透测试视频教程—
第八课 nessus【阅读全文】
Explorer1013 | 2015-07-26 18:07:04 | 阅读(260) | 评论(0)
Kali Linux Web 渗透测试— 第七课 OpenVas................................................... 1

Openvas简介................................................................................................ 2

Openvas-安装最新版.................................................................................... 3

查看已经安装的组件........................................................................... 3

安装依赖项......................................................................................【阅读全文】
Explorer1013 | 2015-07-26 18:06:57 | 阅读(280) | 评论(0)
关于 kali的更新源。
最近官方的更新源,总是访问不到,这可能导致需要kali头文件的功能(比如virtualBox的增强功能,或者输入法安装)失败。
网上给出的更新源,只有新加坡的更新源是可以更新到源文件的。其他国内源可以作为补充,不过新加坡的源速度也不是很快。【阅读全文】
Explorer1013 | 2015-07-26 18:06:51 | 阅读(400) | 评论(0)
kali Linux教程之安装firefox浏览器【阅读全文】
Explorer1013 | 2015-07-26 18:06:31 | 阅读(420) | 评论(0)
Kali Linux Web 渗透测试视频教程— 第六课 网络扫描-nmap与zmap. 1


Nmap-主机扫描类型... 3


Nmap-端口扫描技术... 3


Nmap 扫描命令格式... 4


Nmap-主机扫描... 4


Nmap-端口扫描... 5


Nmap-操作系统探测... 6


Nmap-服务程序探测... 7


Nmap---一些高级选项... 8


Nmap---脚本使用... 10


zmap. 10


Zmap-安装... 12


Zmap—常规选项... 12


Zmap—网络选项... 13


Zmap—附加选项... 14


Zmap-简单案例... 14


Zmap icmp扫描... 15
【阅读全文】
Explorer1013 | 2015-07-26 18:06:25 | 阅读(390) | 评论(0)
第五课社会工程学工具集

SET

SET的社会工程学攻击方法

鱼叉式钓鱼攻击(Spear-Phishing Attack )

网站攻击(Website Attack)

Java Applet Attack Method演示

Credential Harvester Attack Method演示

Multi-Attack Web Method

无线接入点攻击(Wireless Access Point Attack)

二维码攻击展示

powershell 攻击(Powershell Attack)演示【阅读全文】
Explorer1013 | 2015-07-26 18:06:18 | 阅读(180) | 评论(0)
OpenVAS是一款开放式的漏洞评估工具,主要用来检测目标网络或主机的安全性。与安全焦点的X-Scan工具类似,OpenVAS系统也采用了Nessus较早版本的一些开放插件。OpenVAS能够基于C/S(客户端/服务器),B/S(浏览器/服务器)架构进行工作,管理员通过浏览器或者专用客户端程序来下达扫描任务,服务器端负载授权,执行扫描操作并提供扫描结果。

一套完整的OpenVAS系统包括服务器端,客户端的多个组件。【阅读全文】
Explorer1013 | 2015-07-26 18:06:04 | 阅读(110) | 评论(0)
shellKali Linux Web 渗透测试—

第四课 google hack 实战

课程目录

Googlehack基础知识

寻找持续构建工具Jenkins的管理面板

搞定xampp

后门查找

关于google hack database【阅读全文】
Explorer1013 | 2015-07-26 18:05:48 | 阅读(110) | 评论(0)
shellKali Linux Web 渗透测试—初级教程(第三课)

课程目录

通过google hack寻找测试目标

一个asp站点的sql注入

一个php站点的sql注入【阅读全文】
Explorer1013 | 2015-07-26 18:05:39 | 阅读(210) | 评论(0)
首先我要说的是,wifi密码的破解不是想象中的那么容易,目前还没有一个可以破解任意类型wifi密码的工具或者方案存在。虽然你可以在网络上找到大量的教程,教程中有大量的成功案例,但是在实际场景中成功率是极低的。
其次,免费的午餐并不都那么好吃,希望读者在自己的内网上进行测试,毕竟学习技术是第一位的。免费午餐有可能会增加你遭受钓鱼攻击的风险。
本系列文章会针对不同安全类型的wifi网络做测试。因为我的测试都是在虚拟机中进行的,很多用户都会遇到无法获取无线网卡的问题。【阅读全文】
Explorer1013 | 2015-07-26 18:05:34 | 阅读(130) | 评论(0)
识别目标主机的操作系统,首先,可以帮助我们进一步探测操作系统级别的漏洞从而可以从这一级别进行渗透测试。其次,操作系统和建筑在本系统之上的应用一般是成套出现的,例如LAMP或者LNMP。操作系统的版本也有助于我们准确定位服务程序或者软件的版本,比如windows server 2003 搭载的IIS为6.0,windows server 2008 R2 搭载的是IIS7.5。【阅读全文】
Explorer1013 | 2015-07-26 18:05:29 | 阅读(290) | 评论(0)
从本节开始,我们从头开始,系统的学习基于Kali Linux的web应用渗透测试。
本章主要目标是从各个角度搜集测试目标的基本信息,包括搜集信息的途径、各种工具的使用方法,以及简单的示例。
按照循序渐进的原则,第一节讲解如何搜集DNS信息。对于工具的使用,我这里不打算把使用说明再搬到这里,意义不大。读者希望google就可以了。
如果您对DNS的工作原理不是很了解,我建议您先在网上或者书籍上查阅相关资料。本节也对相关概念做了简单诠释,作为学习的辅助。【阅读全文】
Explorer1013 | 2015-07-26 18:05:22 | 阅读(170) | 评论(0)
本节作为第一章的最后一节,给大家展示一个渗透测试的简单示例。该示例操作简单,环境真实,主要是为了给您一个整体上的感知,同时提升学习渗透测试的兴趣。渗透测试的每一步并没有记录完整的细节信息。
首先,我选择了一个测试站点,下面对该站点www.xxxxoooo.cn,下面对其进行渗透测试。【阅读全文】
Explorer1013 | 2015-07-26 18:05:09 | 阅读(180) | 评论(0)
凡事预则立,不预则废,做任何事情都要有一个预先的计划。渗透测试作为测试学科的一个分支,早已形成了完整的方法论。在正式开始本书的实践教学章节之前,我也想谈一谈使用Kali Linux的基本方法。这里讨论方法论的目的有两个:
第一,在第一节里,我们看到Kali Linux集成了这么多工具,而且更令人欣喜的是已经对这些工具进行了专业的分类。这些工具的使用场景和使用阶段是什么样的呢?把工具拿来胡乱一顿扫描是不会有什么结果的。
第二,本书的章节规划,也需要一个规范,这个规范是我从渗透测试方法论中学来的,并进行了简化,称之为“渗透测试的一般化流程”。
当然本节内容不会长篇大论,也不适用于企业内部的专业的渗透测试团队来遵循。只是希望给初学渗透测试的同学一个入门的指引,有章可循,有法可依。只是学习本书的基本练习流程,不是标准的测试流程【阅读全文】
Explorer1013 | 2015-07-26 18:05:03 | 阅读(140) | 评论(0)
在1.1节,我们大致了解了Kali Linux的内置工具集,本节主要介绍虚拟机下的系统安装。【阅读全文】
Explorer1013 | 2015-07-26 18:04:55 | 阅读(120) | 评论(0)
如果您之前使用过或者了解BackTrack系列Linux的话,那么我只需要简单的说,Kali是BackTrack的升级换代产品,从Kali开始,BackTrack将成为历史。
如果您没接触过BackTrack也没关系,我们从头开始了解Kali Linux。
按照官方网站的定义,Kali Linux是一个高级渗透测试和安全审计Linux发行版。作为使用者,我简单的把它理解为,一个特殊的Linux发行版,集成了精心挑选的渗透测试和安全审计的工具,供渗透测试和安全设计人员使用。也可称之为平台或者框架。【阅读全文】
zhanglei_admin | 2015-07-15 17:21:35 | 阅读(760) | 评论(0)
sock_raw原始套接字编程可以接收到本机网卡上的数据帧或者数据包,对与监听网络的流量和分析是很有作用的.一共可以有3种方式创建这种socket 1.socket(AF_INET, SOCK_RAW, IPPROTO_TCP|IPPROTO_UDP|IPPROTO_ICMP)发送接收ip数据包2.socket(PF_PACKET, SOCK_RAW, htons(ETH_P_IP|ETH_P_ARP|ETH_P_ALL))发送...【阅读全文】