安裝openvas的血淚史 因爲學習的需要,需要裝openvas,但是在虛擬機裏面,無論怎麼更新跟新源,總是會有問題,一氣之下,便不用虛擬機了,將自己的物理機刷成了kali機,從此便進了一個大坑。 安裝kali的物理機的血淚史在另一篇隨筆中總結了。現在便總結一下安裝openvas的血淚史。 這裏聲明 ...
分类:
其他好文 时间:
2018-03-30 12:09:52
阅读次数:
223
这几个月来,针对微软Office套件最火热最流行的攻击手段,莫过于基于CVE-2017-11882的漏洞利用。
2017年11月14号,微软推送了常规的安全更新,其中,关于CVE-2017-11882的安全更新引起了圈里的关注,随之而来的,便是针对此漏洞的POC攻击代码被逐渐公开。各路大神在Twitter和Github上相继公布自己的POC及对应的漏洞利用姿势,将这股烈火蔓延到2018年。
分类:
其他好文 时间:
2018-03-30 01:14:23
阅读次数:
465
这枚WannaCry勒索病毒,就是黑客拿着美国安全局泄露的永恒之蓝攻击代码进行研制,并进行大肆勒索传播。
分类:
Windows程序 时间:
2018-03-30 01:12:36
阅读次数:
1540
复盘总结 最近把旧电脑想刷成kali的单系统,便下载了最新版本的kali 2018.1 的镜像文件。由此出现了很多问题。 首先在制作启动盘的时候,我用了很多软件,比如Ultriso,rufus,universal usb installer.制作启动盘很顺利也很简单,但是在安装的时候,总会出现一个问 ...
分类:
其他好文 时间:
2018-03-29 19:09:37
阅读次数:
128
20154301《网络对抗》Exp2 后门原理与实践 20154301仉鑫烨 一、实验内容 常用后门工具实践: Windows获得Linux Shell: 在Windows下,先使用 指令查看win7虚拟机IP: 使用 程序监听本机的 端口: Kali:使用nc指令的 e选项反向连接Windows主 ...
分类:
其他好文 时间:
2018-03-29 13:28:29
阅读次数:
168
后门就是不经过正常认证流程而访问系统的通道。后门的实现就像是有个间谍能够在我们需要访问系统时为我们开门,我们往往希望后门有隐蔽性和自发性(能自己打开提供通道)。 下面通过实际操作介绍几个常用后门工具。 环境:win10、VMware、kali 利用netcat获取kali的shell netcat最 ...
分类:
其他好文 时间:
2018-03-29 02:19:21
阅读次数:
191
1、查看系统版本: Docker需要Linux Kernels 大于3.10并且是64-bit的机器,用uname -a可以查看是否符合要求。 2、执行命令 编辑文本: vim /etc/apt/sources.list.d/backports.list, 加入以下代码: deb http://ht ...
分类:
其他好文 时间:
2018-03-28 23:54:45
阅读次数:
635
1. download 2. configure 3. service start ...
分类:
其他好文 时间:
2018-03-28 12:20:17
阅读次数:
147