代码编织梦想

cfs三层靶机内网渗透-爱代码爱编程

CFS三层靶机内网渗透 一、靶场搭建1.基础参数信息2.靶场搭建2.1网卡配置2.2Target1配置2.2.1 网卡配置2.2.2 Target1 BT配置 2.3Target2配置2.3.1 网卡

theharvester一键收集域名信息(kali工具系列十)_kali 扫描域名资产-爱代码爱编程

目录 1、KALI LINUX简介 2、theharvester工具简介  3、在KALI中使用theharvester 3.1 用搜索引擎扫描 3.2 扫描并输出结果 3.3 扫描某域名下的所有账号 3.4 使用所有的搜索引擎扫描 4、总结 1、KALI LINUX简介 Kali Linux 是一个功能强大、多才多艺的 L

使用kali linux启动盘轻松破解windows电脑密码-爱代码爱编程

破解分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。谢谢!! 效果展示: 使用kali Linux可以轻松破解Windows用户及密码 准备阶段: (1)准备一个kali Linux的启动盘 (2)准备一个已经遗忘登录密码的电脑     1.开机按电脑快捷键进入到启动盘‘f2’(每

kali linux系统安装及修改中文设置(vmware虚拟机安装)手把手教安装_kali怎么设置中文-爱代码爱编程

1. 官网下载镜像 https://www.kali.org/get-kali 点击下载就好 2. VMware创建虚拟机             默认不动下一步             选择稍后安装然后下一步             选择Debian10x64位             编辑虚拟机名称和安装位置

kali 中安装 beef-爱代码爱编程

Beef工具介绍     XSS攻击(Cross-Site Scripting)是指攻击者在网页中注入恶意脚本代码,使受害者在浏览器中运行该脚本,从而达到攻击目的。beef是一种利用浏览器漏洞的攻击工具,可以在浏览器端运行恶意脚本。 本文将介绍安装beef。 新版的kail已经不自带beef工具了,需要自己下载。并且目前只支持macos和Linux系统。

kali/ubuntu安装vulhub-爱代码爱编程

无须更换源,安装docker-compose apt install docker.io docker -v docker-compose #提示没有,输入y安装 mkdir -p /etc/docker vi /etc/docker/daemon.json #更换dockerhub国内源 ┌──(root㉿kali)-[/home/kali/

sslyze一键检查服务器检查服务器的 ssl/tls 安全性(kali工具系列二十五)-爱代码爱编程

目录 1、KALI LINUX 简介 2、sslyze工具简介 3、信息收集 3.1 目标主机IP(服务器) 3.2 KALI的IP    4、操作示例 4.1 扫描主机和端口 4.2 批量扫描 4.3 插件扫描 4.4 输出结果 5、总结 1、KALI LINUX 简介 Kali Linux 是一个功能强大、多才多艺

【kali linux工具篇】wpscan的基本介绍与使用_wpscan使用方法-爱代码爱编程

介绍 WPScan是Kali Linux默认自带的一款漏洞扫描工具,它采用Ruby编写,能够扫描WordPress网站中的多种安全漏洞,其中包括主题漏洞、插件漏洞和WordPress本身的漏洞。最新版本WPScan的数据库

kali安装docker-爱代码爱编程

一、安装docker       sudo apt install docker.io 也可以使用官方文档中的命令 curl -s https://get.docker.com/ | sh 二、为kali配置docker加速器 1.访问阿里云镜像加速器网站 https://help.aliyun.com/document_detail/6075

ike-爱代码爱编程

目录 1、KALI LINUX 简介 2、Ike-scan工具简介 3、信息收集 3.1 目标主机IP(服务器) 3.2 KALI的IP   4、操作示例 4.1 简单扫描  4.2 范围扫描  4.3 扫描多个目标 4.4 输出扫描结果 4.5 特殊扫描 5、总结 1、KALI LINUX 简介 Kali Linux

kali 无法联网的解决方案_kali无法联网-爱代码爱编程

如果 Kali Linux 无法连接到互联网,您可以尝试以下解决方案: 检查网络接口:运行 ifconfig 命令,确保网络接口(如 eth0 或 wlan0)已正确配置并具有正确的 IP 地址。如果没有配置或分配 IP 地址,请使用 dhclient 命令来获取 IP 地址。 检查网络设置:检查 /etc/network/interfaces 文件

ssldump一键分析网络流量(kali工具系列二十二)-爱代码爱编程

目录 1、KALI LINUX 简介 2、ssldump工具简介 3、在KALI中使用ssldump 3.1 目标主机IP(win) 3.2 KALI的IP   4、操作示例 4.1 监听指定网卡 4.2 指定端口 4.3 特定主机 4.4 解码文件 4.5 显示对话摘要 4.6 显示加密数据(需要私钥) 5、总结

fastjson1.2.47漏洞复现_fastjson 1.2.47-爱代码爱编程

一、fastjson介绍 ​在前后端数据传输交互中,经常会遇到字符串(String)与json,XML等格式相互转换与解析,其中json以跨语言,跨前后端的优点在开发中被频繁使用,基本上可以说是标准的数据交换格式。fastjson 是一个java语言编写的高性能且功能完善的JSON库,它采用一种“假定有序快速匹配”的算法,把JSON Parse 的性能提升

2024最新kali linux 安全渗透核心总结,444页核心知识点-爱代码爱编程

就像IT人离不开Linux系统一样,网安人也离不开Kali Linux,作为攻击性防御和渗透测试的代名词,越来越多的人开始学习Kali。 如果你也对kali感兴趣,又想深入了解这方面内容,不妨收藏一下这份Kali Linu

finalshell 安装 及使用教程_finalshell官网-爱代码爱编程

一 简介: FinalShell 是一款免费的国产的集 SSH 工具、服务器管理、远程桌面加速的良心软件,同时支持 Windows,macOS,Linux,它不单单是一个 SSH 工具,完整的说法应该叫一体化的的服务器,网络管理软件,在很大程度上可以免费替代 XShell,是国产中不多见的良心产品,具有免费海外服务器远程桌面加速,ssh 加速,双边 tc

《网络攻击与防御》 主机发现与端口扫描实验nmap(2)_主机扫描实验-爱代码爱编程

一、实验目的 掌握主机活跃性检测、网络拓扑检测、端口、开放服务与系统识别的检测,并可以利用漏洞检测工具来进行基本的系统漏洞扫描。 二、实验工具 Kali 192.168.1.10 Windows7 192.168.1.3 metasploitable靶机 192.168.1.100 三、实验步骤 1、检

一款批量poc漏洞扫描工具_goby批量poc检测-爱代码爱编程

POC bomber漏洞扫描工具,可以快速的扫描站点是否存在已知的漏洞。如任意文件上传、反序列化、Sql注入等高危漏洞等,方便安全测试人员进行安全检测及维护。POC bomber是一款漏洞检测/利用工具,旨在利用大量高危害漏洞的POC/EXP快速获取目标服务器权限。 POC bomber 的poc支持weblogic,tomcat,apache,jb

kali初始配置【供个人参考】-爱代码爱编程

文章目录 1、修改root密码2、kali换国内源3、输入法配置4、配置静态IP地址5、防火墙6、关闭自动锁屏7 允许ssh远程连接 1、修改root密码 sudo passwd ro

oscp学习,布置你的kali linux-爱代码爱编程

为什么要写这篇文章? 我是一个OSCP学习者,以教促学。同时也能让各位入门的师傅们更好的了解OSCP这门课程。本人文笔不太好,如果有什么写的不对的地方,师傅们多多指正。 参考资料: OSCP 考试电子书 Linux Basics for Hackers 开始动手布置你的Kali Linux 首先可以先去kali官网下载镜像,然后用VM/Vi

oscp 学习:kali linux 基本命令-爱代码爱编程

Bash 环境 环境变量 当我们开启新的bash时候,它会拥有自己的环境变量 我是这样理解 环境变量的: 每个程序都有自己运行的地址 我们用一个变量来储存它的地址 这个变量就叫环境变量 Kali 最常用的环境变量 就是 $PATH。这个我们可以用这个变量进行不正当配置二进制文件提权(以后文章可能会出现) ┌──(root@OSexp