教程来了,每周更新
kali_linux吧
全部回复
仅看楼主
level 10
这里是无名君(来自猎奇吧的脑残外号,请无视),来给各新手带来kali linux常用工具的基本教程,还请高手多多指教。这里不仅仅是教程,我也打算作为工具的使用记录。仅作参考和日后借鉴学习。
2014年08月10日 12点08分 1
level 10
先上图。。。秀下桌面(Ps:Lz也装过kali系统而且装过不止一遍,但是鼠标总是蛋疼的闪来闪去,最后网上找了半天才知道是内核显卡驱动问题,奈何Lz又没什么耐心折腾内核的编译,最后直接放弃了,因为在怎么美化都没用,鼠标就是那么蛋疼,眼睛看看的就想睡觉。。。)
2014年08月10日 13点08分 4
如何把桌面改成这样的呢?我从网上下过ubuntu14主题,里面有个index.theme文件那种,但是怎么装都达不到预期的主题效果
2014年12月27日 07点12分
回复 Conner77 :这是苹果
2014年12月29日 03点12分
level 10
今天来给大家分享metasploit工具,说是神器也不为过,但是说到底,神器也不是万能的。kali下面配置metasploit非常简单,因为你使用更新源,你连序列号都不用申请都可以正常升级metasploit,直接命令apt-get update|apt-get upgrade就行了,然后在终端中输入
service postgresql start
service metasploit start
msfconsole就ok了,第一次进入会自己自动配置链接数据库,等5分钟左右就好了。
上图
2014年08月10日 13点08分 5
level 10
在这里说明一下,pro就是专业版的metasploit就是吧msfconsole的命令全部图形化,加了一点插件,操作方便了一些而已,并不影响exp的多少,再说了,msf的exp就那么几个,真的要实际干的话,还得去msf的官网和exploitdb上去找exp(或者大牛自己写)才行,说白了metasploit只不过是一个平台罢了。
2014年08月10日 13点08分 6
level 10
这里介绍下比较有名的exp。因为说白了,msf里面的exp能派上用场的虽然不少,但大多数都是通过web服务,网页或者浏览器的漏洞来完成“任务”剩余的一些则是通过文件的方式,但是现在的安全软件也不是吃素的,arp劫持立马就被防住了,拿下web站点这种方法也是可行的,不过Lz才疏学浅,还得以后和大家一起学习。渗透吧对于拿站的教程不少,大家可以去那里学习一些知识。
2014年08月10日 13点08分 7
level 10
今天任务非常简单,主要是讲解msf基本命令,通过对于漏洞MS08-067的使用来说明一下msf基本的命令。进入msf命令行之后,使用命令
use exploit/windows/smb/ms08_067_
neta
pi
来启动这个曾经威名远扬的smb服务的超级漏洞。启动后我们使用命令info来显示它的信息
2014年08月10日 13点08分 8
level 10
可以看到对windowsxp sp3 chinese simplefide(NX)起作用,而我们的虚拟机环境正好是windows xp sp3.这里告诉大家一个小工具,可以探测存货主机的命令:fping
常用命令:fping -a -q -g(后面接ip段,比如192.168.0.1 192.168.0.255就是对于这一段ip的存活探测)可以输入fping --help来显示帮助命令。
2014年08月10日 13点08分 9
level 10
我们可以通过nmap这款工具来获得存活ip的操作系统和其他的一些信息。这里就举一个例子
2014年08月10日 13点08分 10
level 10
我们使用最简单的方法来完成:输入对方的ip地址,方法如下
2014年08月10日 13点08分 11
level 10
选择目标操作系统,这里就是windowsxp sp3 chinese simplefide(NX)
2014年08月10日 14点08分 12
这里有些时候会对不上,使用nmap -sS -sV -O 目标ip探测对方版本和补丁包
2014年09月10日 08点09分
= =最近课设比较忙
2014年09月10日 09点09分
level 10
选择payload,payload就是exp过后的命令方式,其中能力最强大的就是meterpreter。
设置过后再次使用show options,看到需要设置LHOST就是你本机的ip地址:
2014年08月10日 14点08分 13
level 10
一切配置停当,使用命令run来exploit虚拟机:
2014年08月10日 14点08分 14
level 10
可以看到成功的打开了会话,输入ps查看当前系统进程
使用migrate命令将meterpreter进程迁移:
2014年08月10日 14点08分 15
level 10
经过一系列命令:getprivs getsystem(获得权限) run getgui -e(获得窗口管理权限) run hashdump(挖掘密码hash值)......
2014年08月10日 14点08分 16
level 10
最后我们使用命令:shell来言简意赅地证明我们做过了什么:(要把字符编码设置为GBK)
2014年08月10日 14点08分 17
呼。。今天就先到这里了
2014年08月10日 14点08分
level 9
顶顶顶[顶][顶][顶]
2014年08月10日 14点08分 18
论比metasploit更无脑的获得他人帐号和密码的方式――wireshark
2014年08月10日 14点08分
忘记了,你得@xgnhack 然后说,加精
2014年08月11日 01点08分
回复 gry123459 :我@了,然后没@动[滑稽]
2014年08月11日 01点08分
level 9
@xgnhack
申精,不是我
2014年08月11日 01点08分 19
支持做教程[哈哈]
2014年08月11日 02点08分
回复 xgnhack :吧主泥壕
2014年08月11日 02点08分
level 8
这个必须顶[怒]
2014年08月11日 13点08分 20
level 3
顶楼主
2014年08月11日 16点08分 21
level 10
楼主大好人~亲测
2014年08月11日 22点08分 22
跟我选的发行版完全一样~可以抄啦~~!
2014年08月11日 23点08分
回复 GHOSTrt :[滑稽]真的吗,我可不这么认为
2014年08月11日 23点08分
1 2 3 尾页