logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

安卓 WiFi 钓鱼渗透测试全流程教程(详细版)

模拟真实渗透场景,实现对安卓手机的远程控制,掌握从 “陷阱搭建→诱捕下载→权限突破→持久化控制” 的完整渗透链路。,禁止用于任何未授权的攻击行为。操作前需取得目标设备的明确授权,遵守《网络安全法》等法律法规,违者自负法律责任。SEToolkit 生成的木马可能存在架构问题,手动用。提示符,代表控制成功。

#android
Metasploitable2(192.168.1.4)渗透测试学习总结(vsftpd + Samba 漏洞)

渗透测试流程:信息收集 → 漏洞识别 → 漏洞利用 → 后渗透 → 清理痕迹反向 Shell 优势:靶机主动连 Kali,无需手动交互,会话稳定,新手首选脚本万能模板:自动查 IP → 生成 msf 脚本 → 一键运行 → 清理临时文件关键注意事项仅在合法授权靶机操作,禁止攻击非授权设备每个漏洞用不同监听端口,避免冲突拿到 shell 后先执行whoami确认权限。

#学习#ubuntu#linux +1
聚焦 Kali Linux 深入学习,是挖漏洞、做渗透测试的核心基石

聚焦 Kali 学习是完全正确的选择 —— 它就像 “渗透测试的瑞士军刀”,吃透它就能解决 80% 的漏洞挖掘场景。按 “基础→核心工具→实战” 的步骤推进,1-2 个月能熟练操作工具,3-6 个月能在靶场稳定挖掘漏洞,1 年左右就能用 Kali 完成真实场景的漏洞挖掘(如 SRC 平台、中小企业安全检测)。

#linux#学习#网络
192.168.1.4(Windows 靶机)渗透测试练习全流程(详细步骤)

掌握 Windows 靶机核心服务(SMB、RDP、RPC)的探测方法。熟练使用 Hydra 进行暴力破解,理解字典选择的重要性。学会利用 SMB 凭证获取 Shell、RDP 登录的实战流程。掌握永恒之蓝、MS08-067 等经典漏洞的检测与利用。

#windows#学习
139/445 端口(Samba 服务)渗透测试全流程总结与复习

版本漏洞:Samba 3.0.20 未过滤用户输入,允许管道符执行系统命令;配置漏洞:匿名用户可读写共享目录(tmp/IPC$),降低攻击门槛;权限漏洞:Samba 以 root 运行,漏洞利用后直接获取最高权限。

#ssh#安全#运维
22端口(OpenSSH 4.7p1)渗透测试完整复习流程(含实战排错)

掌握SSH服务弱口令破解的核心逻辑(字典遍历+自动化工具验证)熟练使用Medusa(美杜莎)工具破解SSH弱口令(避开Hydra兼容性坑)解决新版Kali与旧版OpenSSH的兼容性问题(密钥类型、加密算法不匹配)完成“信息收集→破解→登录→提权→插旗→清日志”的完整渗透闭环记住实战中常见报错的解决方案,形成可复现的操作流程。

#网络#学习#ubuntu +2
ettercap 命令执行输出的详细解读

你执行的已成功启动,进入纯文本安静嗅探模式,发现 6 台存活主机;存在两个关键问题:SSL 解析功能未配置、IPv6 临时地址未禁用,需针对性修改配置以提升工具功能;工具启动后的降权、Lua 脚本未加载均为正常现象,不影响核心嗅探功能;按下h键可查看终端内操作帮助,停止嗅探可使用Ctrl+C。

#学习#linux
内网渗透是网络安全渗透测试

内网渗透是网络安全渗透测试的核心环节之一,指在(如拿下 Web 服务器、外网主机权限)后,对内部网络进行横向移动、权限提升、信息收集、持久化控制的一系列操作。其知识体系涵盖。

#web安全#安全
Kali Linux(渗透测试平台)与蚁剑(Webshell 管理工具)的配合是 Web 渗透

蚁剑连接 Webshell 并收集信息;建立 Socks 代理或端口转发;Kali 通过代理使用nmapmsfconsole等工具渗透内网;上传提权 / 凭证工具,实现权限提升与横向移动。通过这种组合,可从单一 Webshell 扩展到对整个内网的控制,是 Web 渗透到内网渗透的关键衔接流程。

#linux#运维#服务器
kali渗透测试靶机登录3389

使用管理员账号和密码123456,通过 RDP 协议连接 IP 为的 Windows 主机,忽略证书验证并采用 NLA 加密方式,确保连接成功。执行后,若账号密码正确且网络通畅,会弹出目标主机的远程桌面图形界面,实现对靶机的可视化控制。

#服务器#linux
    共 40 条
  • 1
  • 2
  • 3
  • 4
  • 请选择