一.USB无限网卡 使用Kali linux,先准备好一个适合Kali系统的USB外置无限网卡,注意内置网卡并不适合渗透测试。 Linux系统的指令相对于一般人来说比较晦涩难懂,最好选择免驱动类型,省去各种配置的繁琐步骤。 二.常用芯片类型 用于抓取无线数据包稳定和兼容比较好的三款芯片: 1.RT3 ...
分类:
系统相关 时间:
2018-02-19 19:00:33
阅读次数:
559
MS05 018 MS05 018 work for Windows 2K SP3/4 | Windows XP SP1/2 Download ms05 018.exe: https://github.com/xiaoxiaoleo/windows_pentest_tools/tree/master ...
Metasploit自动攻击模块 环境:kali-linux-2017.3-vm-amd64 一、安装postgresql数据库 apt-get install postgresql apt-get install rubygems libpq-dev apt-get install libread ...
分类:
Web程序 时间:
2018-02-16 15:02:16
阅读次数:
257
在/tec/apt/sources.list加入以下内容 #中科大更新源 deb https://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src https://mirrors.ustc.edu.cn/kali k ...
分类:
其他好文 时间:
2018-02-13 10:27:15
阅读次数:
212
一.SET 社会工程学工具包有一个叫devolution。 启动 setoolkit 里面可以进行一些钓鱼攻击。 tabnabbing attack这种方式是完整克隆一个网站挂到SET创建的web服务器上,用来获取用户的所有输入。通常这种方式是伪装一个和原来网站很像的登录页面,来骗取用户的账号密码。 ...
分类:
系统相关 时间:
2018-02-11 18:02:44
阅读次数:
225
一. curl --head 返回操作系统的版本 同样的Xprobe2可以和nmap一起返回操作系统的版本 nmap 直接加域名或者ip地址,比较权威判断操作系统版本,或者服务版本,以及开的端口 nmap -v-a 二.maltego 通过域名,域查找相关信息。比如网关,邮件,ip,电话号码。 三, ...
分类:
系统相关 时间:
2018-02-10 13:01:18
阅读次数:
218
我在?天前就决心如Kali的坑,然而安装kali呀vm tools呀更新呀弄了好几天。期间出现的各种问题在此汇总一下。 1、Kali的安装版本选择 在官网上看到的这么多Kali版本应该怎么选呢,在网上没有找到很详细的答案,这里揣测+亲测做一下简单说明。 前面这些是既可以在虚拟机也可以在主机使用的镜像 ...
分类:
系统相关 时间:
2018-02-10 01:19:50
阅读次数:
11074
sqlmap是一款专业的sql注入工具, 让你告别人工注入, 程序高效自动注入 前提是你有找到注入点 , 工具的官方网站:http://sqlmap.org/ kali系统默认安装sqlmap, 不需要额外安装: sqlmap的命令行帮助: 枚举数据库列表: 根据数据库, 枚举数据库表: 根据数据库 ...
分类:
数据库 时间:
2018-02-09 23:56:49
阅读次数:
269
jsql-injection是Kali集成的一款使用java开发的Web渗透测试工具。最初该工具主要实施SQL注入,后来增加管理页面暴力扫描、敏感文件猜测、Web shell、SQL shell、上传等功能,扩展形成一个综合性的Web渗透测试工具。目前提供的版本是v0.81,github项目地址: ...
分类:
数据库 时间:
2018-02-09 17:29:43
阅读次数:
1548
Kali下常用安全工具中文参数说明(160个)
*本文原创作者:屌丝绅士,属Freebuf原创奖励计划,转载请注明来自Fr
分类:
其他好文 时间:
2018-02-03 21:56:13
阅读次数:
244