发布时间:2017-10-29 16:20:19
继续 SQL Injection 之旅,Mutillidae 的security level 共分为0,1,5. 0,1 都可以SQL injection, level 5则无法SQL injection. 1. 首先尝试security level 0下的注入, 选择SQLi Extract Data -> User Info. 在弹出的页面中随意输入用户名为kobe, password 是user.然后查看结构发现是GET方式输入, (kobe是我以前注册.........【阅读全文】
发布时间:2017-10-25 16:28:51
1. Mutillidae 是什么?Mutillidae 是个PHP写的应用,里面包含了大量的OWASP的漏洞. 2. How to get a Mutillidae? You can install it by yourself, 但是最简单的办法,装个Virtual Box 然后下载一个Metasploitable 的Virtual Box版本. 3. 安装完启动Metasploitable先修正一个错误:在登录 Mutillidae 去resetDB的话会.........【阅读全文】
发布时间:2017-10-09 14:30:13
1. /etc/resolv.conf 文件记录了Linux下的DNS服务器, 但是这个文件在重启networking 或者计算机重启后会丢失.2. 要解决这个问题可以安装 resolvconf这个软件.点击(此处)折叠或打开apt-cache search resolvconfapt-get install resolvconf3. 添加配置文件.........【阅读全文】
发布时间:2017-09-29 13:58:29
#WPA cracking method with WPS enabledin WPA each packet is encrypted with a unique temporary key this means the number of data packets that we collect is irrelevant.WPA2 and WPA are similar, the only difference is that WPA2 use an algorithm called CCMP.WPS FeatureWPS is a feaure that allows use.........【阅读全文】
发布时间:2017-09-27 14:57:18
#Crack WEP , WEP因为是明文传递的IV,所以是不安全的协议,我用RTL8812AU sniff了半天,没有发现有一个WEP的。足见现在学习WEP 破解也是屠龙之术,我也没有将我自己的路由器调成WEP模式来尝试破解,所以屠龙就屠龙吧。it use RC4 each packet is encrypted at the AP and then decrypted at the client,WEP insures th.........【阅读全文】
