打开之后,直接formostlrb 我们打开压缩包看到asd文件下还有图片和qwe压缩包、 伪加密,01变00 出来解压 我们打开kali,然后将这张图片拖到kali中,使用steghide工具 得到压缩包密码 解压同文件下的压缩包 复制一下,就是qwe.zip的密码,打开我们获得flag. fla ...
分类:
其他好文 时间:
2020-10-18 09:26:22
阅读次数:
15
课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!二、资源装备1.安装好KaliLinux的虚拟机一台2.用于DDOS(拒绝式服务***)的网站一个;3.整装待发的小白一个。三、战略安排3.1下载DDOS(分布式拒绝服务***)工具------DDOS-Attack,如下图所示。命令:gitcloneh
分类:
Web程序 时间:
2020-10-14 20:33:57
阅读次数:
41
课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!二、资源装备1.安装好KaliLinux的虚拟机一台2.用于DDOS(拒绝式服务***)的网站一个;3.整装待发的小白一个。三、战略安排3.1下载DDOS(分布式拒绝服务***)工具------DDOS-Attack,如下图所示。命令:gitcloneh
分类:
Web程序 时间:
2020-10-14 20:25:06
阅读次数:
36
一、课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!二、战略安排2.1打开Metasploit***框架,如下如所示。命令:msfconsole2.2检索有关远程桌面的已知漏洞,如下图所示。命令:search07082.3使用检索到的关于远程桌面的漏洞利用模块,如下图所示。命令:useexploit
一、课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!二、背景介绍BeEF-XSS是一款非常强大的web框架***平台,集成了许多payload,可以实现许多功能!那么如何利用该利器进行***测试呢?接下来让我们一起学习!三、战略安排3.1启动***者KaliLinux主机的apache服务,如下图所示。
分类:
Web程序 时间:
2020-10-13 17:15:29
阅读次数:
30
课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!正文部分三、战略安排3.1查看监听主机的apapche2状态,如下图所示。命令:serviceapapche2status3.2开启监听主机的apapche2主机,如下图所示。命令:serviceapache2start3.3将生成的“windows
分类:
其他好文 时间:
2020-10-10 18:11:06
阅读次数:
57
课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!正文部分三、战略安排3.1查看监听主机的apapche2状态,如下图所示。命令:serviceapapche2status3.2开启监听主机的apapche2主机,如下图所示。命令:serviceapache2start3.3将生成的“windows
分类:
其他好文 时间:
2020-10-10 18:10:48
阅读次数:
44
课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!正文部分一、背景介绍DMitry工具是用来查询IP或域名WHOIS信息的。WHIOS是用来查询域名是否已经被注册及已经注册域名的详情大的数据库(如域名所有人和域名注册商)。使用该工具可以查询到域名的注册商和过期时间等。二、资源装备1.安装好KaliL
分类:
其他好文 时间:
2020-10-09 20:55:19
阅读次数:
25
课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!正文部分一、背景介绍一般来说,生成payload的默认工具是MSFvenom,这是一个独立于Metasploit的payload生成器及编码器。虽然它是一个非常强大的payload生成神器,但是对于一些新手来说,可能难以在短时间内熟悉其操作。即使在进
分类:
其他好文 时间:
2020-10-09 20:41:36
阅读次数:
23
课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络***干货!3、Kali与编程每天准时更新,敬请学习和关注!一、背景介绍dirsearch是一个基于python的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。dirsearch拥有以下特点:多线程、可保持连接、支持多种后缀(-e|–extensionsasp,php)、生成报告(纯文本,JSON
分类:
Web程序 时间:
2020-10-08 18:57:09
阅读次数:
27