草庐IT

网络安全kali web安全 Kali之msf简单的漏洞利用

信息收集靶机的IP地址为:192.168.173.136利用nmap工具扫描其开放端口、系统等整理一下目标系统的相关信息系统版本:Windowsserver2003开放的端口及服务:21/tcp ftp135/tcp msrpc139/tcp netbios-ssn445/tcp microsoft-ds777/tcp multiling-http1025/tcp NFS-or-IIS1026/tcp LSA-or-nterm1029/tcp ms-lsa1030/tcp iad16002/tcp X11:27001/tcp afs3-callback7002/tcp afs3-prserve

Kali 无法联网的解决方案,优雅的配置桥接模式

Kali无法联网的解决方案,优雅的配置桥接模式1.配置桥接网卡2.配置虚拟机静态IP3.配置虚拟机DNS4.检验成果1.配置桥接网卡打开虚拟网络编辑器:更改设置:将VMnet0网卡配置为桥接模式,其中已桥接至应选择你的电脑的网卡(可以通过WIFI属性查看):编辑虚拟机设置,继续修改网络设备器为桥接模式:2.配置虚拟机静态IP说在前面:有些大学的校园网是无法动态分配多个IP的,所以在实验过程中,还是会出现无法连接网络的情况,这时需要更换您的网络,例如私人网络或者手机热点🤬查看物理机(Windows系统)的IP地址信息:ipconfig打开Kali,配置静态IP地址:vim/etc/network

安装Kali 2022.2并进行简单配置(m1 mac)

安装Kali2022.2并进行简单配置(m1mac)1.在官网下载kali2022.2iso镜像官网地址为:kali.org若英文阅读能力不足可使用浏览器的翻译功能然后是漫长的等待2.选择并下载虚拟机软件目前经个人实践,已知m1版mac能用的虚拟机软件有三个。ParallelsDesktop对m1版mac的兼容最佳。官方激活费用较高,可以走第三方通道。VMwareFusionTechPreview免费,但kali易出现分辨率低或图标文字小等情况。最新版VMwareFusionPublicTechPreview22H2官网下载页面UTM免费但不能拍快照,可以模拟x86。以下以VMwareFusi

2022最新kali下zenmap可视化界面安装

下载zenmaphttps://nmap.org/download.html可以去官网下,也可以像我一样直接用wget$wgethttps://nmap.org/dist/zenmap-7.80-1.noarch.rpm包转换Kali不支持rmp命令,我们要安装转化工具将其转换成deb包$apt-getinstallalien这里涉及下载速度过缓或者失败问题,所以我们需要换源$vim/etc/apt/sources.list注释掉之前默认的,在下面选择一个源添加官方源debhttp://http.kali.org/kalikali-rollingmainnon-freecontribdeb-s

kali上使用msf渗透win7(永恒之蓝操作复现)初学者指南

首先开篇先放出我使用的kali与win7的网盘链接:链接:https://pan.baidu.com/s/1tvrj41wLRY4ZTfJG8mDwVA?pwd=v6e4提取码:v6e4大家VMware上新建虚拟机即可~简单介绍一个Metasploit,一个免费的、开源的渗透测试框架,kali上可以直接使用~1.Metasploit初始化在使用之前我们需要对Metasploit进行初始化,并启动:终端窗口的命令行输入如下命令systemctlstartpostgresqlsystemctlenablepostgresql启动专用的数据库,并设置为每次开机自动启动msfconsole或者点击ka

使用Kali对网站进行DDos攻击

记录我第一次ddos攻击。准备阶段:1.攻击对象在腾讯云服务器上部署好要攻击的网站。我用的是自己做的一个springboot项目,端口为8081。 2.攻击发起者装有Kali系统的虚拟机(如何安装自行查找),装好否的界面如下图。攻击开始:1.在kali系统上打开命令行窗口2.输入以下命令,下载ddos数据包gitclonehttps://github.com/Andysun06/ddos3.进入ddos文件夹cdddos执行命令:pythonddos-p3.py4.输入要攻击的IP,端口号,攻击速度。 5.回车运行,攻击开始。6.此时再访问网站,点击登录已经没有反应了。  7.除此之外还可以使

制作持久化U盘Kali 用U盘启动 使用fluxion破解WIFI密码(上)

这次文章包含两部分,一部分是如何制作U盘KALI,另一部分说明如何使用这新制作的U盘启动,再使用fluxion破解WIFI密码.等以后有空写一份如何用airmon-ng来破WIFI密码吧. 本文针对有一定基础的初学者, 主要是说明有哪些坑要避开。因为装了几次发现太多坑了,不想大家再走弯路. 第一部分:制作U盘Kali先去官网下载镜像ISOhttps://www.kali.org/1.先进去官网GetKali|KaliLinux,看到如下页面跳到以下页面,选择下载3.4G的那个点击下载ISO文件. 我其实想下载旁边10G的Everything,但实在太慢,受不了.放弃了.因为这是个torrent

在kali上安装burpsuite

目录一、安装jdk环境二、安装burp三、设置启动快捷方式四、设置桌面快捷键​​​​​​​注意!!!登录的时候用root账户,不要用用户账户。此篇文章参考kali安装burpsuite专业版-kai-le-博客园 是全网最有用的教程!!再次致谢。链接:百度网盘请输入提取码提取码:kkkk一、安装jdk环境先配置java环境,要不然点击run没反应复制文件到虚拟机进入桌面:cd/root/桌面/  解压jdk安装包同时放到root目录下:tarzxvfjdk-8u191-linux-x64.tar.gz-C/root修改jdk名字:mvjdk1.8.0_191jdk(这前面的jdk要是你自己的,

在kali上安装burpsuite

目录一、安装jdk环境二、安装burp三、设置启动快捷方式四、设置桌面快捷键​​​​​​​注意!!!登录的时候用root账户,不要用用户账户。此篇文章参考kali安装burpsuite专业版-kai-le-博客园 是全网最有用的教程!!再次致谢。链接:百度网盘请输入提取码提取码:kkkk一、安装jdk环境先配置java环境,要不然点击run没反应复制文件到虚拟机进入桌面:cd/root/桌面/  解压jdk安装包同时放到root目录下:tarzxvfjdk-8u191-linux-x64.tar.gz-C/root修改jdk名字:mvjdk1.8.0_191jdk(这前面的jdk要是你自己的,

虚拟机安装Kali Linux操作系统

▣博主主站地址:微笑涛声【www.cztcms.cn】KaliLinux是基于Debian的Linux发行版,设计用于数字取证操作系统。每一季度更新一次。由OffensiveSecurityLtd维护和资助。最先由OffensiveSecurity的MatiAharoni和DevonKearns通过重写BackTrack来完成,BackTrack是他们之前写的用于取证的Linux发行版。KaliLinux预装了许多渗透测试软件,包括nmap、Wireshark、JohntheRipper,以及Aircrack-ng用户可通过硬盘、liveCD或liveUSB运行KaliLinux。KaliLi