#ME

Active information gathering-services enumeration

 1、Summaizethebook Practical WebPenetrationTesting    first nmaptoolsisimportantforgatherinformationofservers  ...

Application Security Per-Engagement

1、anSQLivulnerabilitywillallowyou todothe following   querythedatabaseusingselectstatementforezampleuserstable.youmightgetthepasswordor...

Metasploit框架问题

1、使用nmap扫描SMB服务漏洞信息    nmap-P0--script=smb-check-vulns10.10.15.1232、sql语句绕过后台    这部分我待会补充    只有尽可能的过...
代码星球 ·2020-04-07

Metasploit 使用后门和Rootkit维持访问

1、内存攻击指的是攻击者利用软件的漏洞,构造恶意的输入导致软件在处理输入数据时出现非预期的错误,将输入数据写入内存中的某些敏感位置,从而劫持软件控制流,转而执行外部的指令代码,造成目标系统获取远程控制或被拒绝服务,内存攻击表面原因时软件编写错误,过滤输入条件限制缺陷,变量类型的转换错误,逻辑判断错误,指针引用错误,但究...

Metasploit one test

1、对Metasploit的文件结构层次做一个目录结构图2、漏洞利用的原理及其过程   攻击者发送一个附加攻击载荷的漏洞攻击代码给存在漏洞的系统。漏洞攻击代码首先执行,如果执行成功,攻击载荷中的实际代码开始执行,执行之后,攻击者获得了漏洞系统的控制权限。就可以上传数据和删除数据。或者开启后...
代码星球 ·2020-04-07

Metasploit (二)

1、测试一台搭建的主机msf>db_nmap-n-A10.140.110.16[*]Nmap:StartingNmap7.60(https://nmap.org)at2018-09-0420:19CST[*]Nmap:Nmapscanreportfor10.140.110.16[*]Nmap:Hostisup(0...
代码星球 ·2020-04-07

Metasploit

1、启动Metasploit    声明:本次渗透测试的主机是我自己在自己的攻击主机上搭建的另一个操作系统,为了真实性设置了常见的IP地址,如有重合但绝对不是任何实体公司或者单位的IP地址。       &nb...
代码星球 ·2020-04-07

tail -f -n 0 /var/log/messages

<pre><fontcolor="#CC0000"><b>root@kali</b></font>:<fontcolor="#3465A4"><b>~</b></font>#tail-f-n0/var/log/m...
代码星球 ·2020-04-07

kali linux 信息收集(Kismet)

1、kismet工具,是一个无线扫描工具,该工具通过测量周围的无线信号,可以扫描到周围附近所用可用的Ap,以及信道等信息。同时还可以捕获网络中的数据包到一个文件中。这样可以方便分析数据包。下面我将详细的介绍kismet使用的每个步骤。为后续分析数据包打下基础。首先插入无线网卡,开启监听模式(混杂模式)2、kismet初...

Metasploit渗透测试模块(一)

1、Metasploit模块加载  初始化界面,成功要加载数据库查看Metasploit中已近存在的漏洞模块使用showpayloads ...

Mesh无线网络的定义与WiFi的区别

 无线Mesh网络(无线网状网络)也称为「多跳(multi-hop)」网络,它是一种与传统无线网络完全不同的新型无线网络技术。无线网状网是一种基于多跳路由,对等网络技术的新型网络结构,具有移动宽频的特性,同时它本身可以动态地不断扩展,自组网,自管理,自动修复,自我平衡。相对于WIFI,无线Mesh组网方式,传...

vue Element验证input提示

<el-form-itemprop="userName"class="userName_color"><b>详细地址<iclass="red">*</i></b><el-inputplaceholder="请填写详细地址"v-model="loginRu...

Vue Element ui密码框校验

<el-form-itemprop="repeat_Password"class="userName_color"><el-inputtype="password"placeholder="请再次输入新密码"v-model="loginRuleForm.repeat_Password"maxlengt...

WordPress NOSpam PTI插件‘comment_post_ID’参数SQL注入漏洞

漏洞名称:WordPressNOSpamPTI插件‘comment_post_ID’参数SQL注入漏洞CNNVD编号:CNNVD-201309-388发布时间:2013-09-24更新时间:2013-09-24危害等级:高危  漏洞类型:SQL注入威胁类型:远程CVE编号:C...

WordPress get_allowed_mime_types函数(wp-includes/functions.php)存在跨站脚本漏洞

漏洞版本:WordPress3.6漏洞描述:CVEID:CVE-2013-5738WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志WordPressget_allowed_mime_types函数(wp-includes/functions.php)存...
首页上一页...473474475476477...下一页尾页