kali 在线教学群 第一次 公开课 小结(1)

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,高可用系列 2核4GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介:

kali 在线教学群 第一次 公开课 小结(1

 文/玄魂

1.1 需要准备的基础环境

vmware 虚拟机,kali 2.0 镜像,科学上网工具包。这三项内容,可以在本人的微信订阅号“xuanhun521”中获取到。

 

在展开的菜单中,选择对应的项即可。

 

vmware 安装 kali 2.0 ,略。如果你不会安装系统,请自行百度,或者单独联系我。

1.2 如何配置更新源

启动终端输入

vim /etc/apt/sources.list

 

添加如下内容:

 

# Regular Repositories

deb http://http.kali.org/kali sana main non-free contrib

deb http://security.kali.org/kali-security sana/updates main contrib non-free

# Source repositories

deb-src http://http.kali.org/kali sana main non-free contrib

deb-src http://security.kali.org/kali-security sana/updates main contrib non-free

 

1.3  配置科学上网

参考链接:https://zhuanlan.zhihu.com/p/20770601

 

1.4  更新系统

执行命令:apt-get update && apt-get upgrade

1.5  安装vmware tools

1.         安装Vmware Tools前需要安装内核

apt-get install linux-headers-$(uname -r)

2.    加载vmware-tools镜像。

3.     打开光盘所在目录,将Vmware-tools的安装文件(Vmware-tools.***.tar.gz这个文件)拷贝到HOME目录。

4.     解压缩(tar)该安装文件,并安装vmware-tools.

tar zxvf VMwareTools-9.9.0-2304977.tar.gz

cd vmware-tools-distrib/

./vmware-install.pl

5.    6

5. 安装成功后,会提示“Enjoy"信息。搞定!

1.6.  virtual box 环境初始化相关

 

virtual box 安装kali,可以参考我之前的文章。

http://www.cnblogs.com/xuanhun/p/3479123.html

1.7  信息搜集基本训练

这部分会再写专门的教程来同步,下面是当时的笔记,供参考。

 

基本信息搜集:dns查询工具,端口扫描,操作系统指纹识别,服务指纹识别,常见漏洞识别,数据库服务,框架版本…..

 

网站是用什么技术实现的?

 

使用的语言版本?

操作系统是什么?开放了哪些端口?

nmap -v -sS -A -T4 www2.webapp-selection.org

 

 

web服务器是什么?

nikto -h www2.webapp-selection.org

利用错误信息

利用php 应用的常见配置获取真实信息。

http://xxx/phpinfo.php

 

 

 

寻找 phpmyadmin

phpmyadmin 介绍

http://baike.baidu.com/item/PhpMyAdmin

 

phpmyadmin 的默认目录列表:

phpMyAdmin/

phpmyadmin/

PMA/

admin/

dbadmin/

mysql/

myadmin/

phpmyadmin2/

phpMyAdmin2/

phpMyAdmin-2/

php-my-admin/

phpMyAdmin-2.2.3/

phpMyAdmin-2.2.6/

phpMyAdmin-2.5.1/

phpMyAdmin-2.5.4/

phpMyAdmin-2.5.5-rc1/

phpMyAdmin-2.5.5-rc2/

phpMyAdmin-2.5.5/

phpMyAdmin-2.5.5-pl1/

phpMyAdmin-2.5.6-rc1/

phpMyAdmin-2.5.6-rc2/

phpMyAdmin-2.5.6/

phpMyAdmin-2.5.7/

phpMyAdmin-2.5.7-pl1/

phpMyAdmin-2.6.0-alpha/

phpMyAdmin-2.6.0-alpha2/

phpMyAdmin-2.6.0-beta1/

phpMyAdmin-2.6.0-beta2/

phpMyAdmin-2.6.0-rc1/

phpMyAdmin-2.6.0-rc2/

phpMyAdmin-2.6.0-rc3/

phpMyAdmin-2.6.0/

phpMyAdmin-2.6.0-pl1/

phpMyAdmin-2.6.0-pl2/

phpMyAdmin-2.6.0-pl3/

phpMyAdmin-2.6.1-rc1/

phpMyAdmin-2.6.1-rc2/

phpMyAdmin-2.6.1/

phpMyAdmin-2.6.1-pl1/

phpMyAdmin-2.6.1-pl2/

phpMyAdmin-2.6.1-pl3/

phpMyAdmin-2.6.2-rc1/

phpMyAdmin-2.6.2-beta1/

phpMyAdmin-2.6.2-rc1/

phpMyAdmin-2.6.2/

phpMyAdmin-2.6.2-pl1/

phpMyAdmin-2.6.3/

phpMyAdmin-2.6.3-rc1/

phpMyAdmin-2.6.3/

phpMyAdmin-2.6.3-pl1/

phpMyAdmin-2.6.4-rc1/

phpMyAdmin-2.6.4-pl1/

phpMyAdmin-2.6.4-pl2/

phpMyAdmin-2.6.4-pl3/

phpMyAdmin-2.6.4-pl4/

phpMyAdmin-2.6.4/

phpMyAdmin-2.7.0-beta1/

phpMyAdmin-2.7.0-rc1/

phpMyAdmin-2.7.0-pl1/

phpMyAdmin-2.7.0-pl2/

phpMyAdmin-2.7.0/

phpMyAdmin-2.8.0-beta1/

phpMyAdmin-2.8.0-rc1/

phpMyAdmin-2.8.0-rc2/

phpMyAdmin-2.8.0/

phpMyAdmin-2.8.0.1/

phpMyAdmin-2.8.0.2/

phpMyAdmin-2.8.0.3/

phpMyAdmin-2.8.0.4/

phpMyAdmin-2.8.1-rc1/

phpMyAdmin-2.8.1/

phpMyAdmin-2.8.2/

sqlmanager/

mysqlmanager/

p/m/a/

PMA2005/

pma2005/

phpmanager/

php-myadmin/

phpmy-admin/

webadmin/

sqlweb/

websql/

webdb/

mysqladmin/

 

 

 

利用googlehackzoomeye批量查找无认证 phpmyamdin后台

inurl:.php? intext:CHARACTER_SETS,COLLATIONS, ?intitle:phpmyadmin

 

kali 在线教学群:119655426kali 常规交流群:147098303。同时征集讲师,欢迎群内联系我。最近回答问题回答的有点累了,如果你是那种非手把手不能学会的学员,欢迎咨询“手把手基础班”,收费教学,可以帮你远程操作,不然我真的没动力每天回答同样的基础问题,谢谢!

“手把手基础班”,课程目录:

第一章 准备工作

1.1  系统的下载和安装(虚拟机)

1.2  联网。桥接与NAT,挂接无线网卡  FQ术

1.3  配置更新源,安装更新,安装虚拟机增强工具,配置共享目录,安装中文输入法,

1.4  Kali Linux的网络服务   HTTP    MySQL   SSH

1.5  安装靶机系统 WordPress Turnkey Linux

1.6  安装额外工具包   

第二章 信息收集

2.1  DNS探测

2.2  SNMP探测

2.3 网络范围测试

2.4 主机探测

2.4 操作系统识别

2.5 服务识别

 

 

第三章  漏洞发现

 3.1  搜索引擎  漏洞库  白帽和黑帽站点

3.2  操作系统漏洞探测

3.3  基础服务程序漏洞探测

3.4  web应用框架漏洞探测

3.5  web应用程序漏洞探测

第四章 漏洞攻击

 4.1  攻击操作系统

 4.2  攻击服务程序

 4.3  sql注入

 4.4  xss/xsrf

 4.4  密码破解

 4.5  中间人攻击

 4.6  会话劫持

第五章 权限提升与权限维持

  1. windows提取

  2.linux 提权

  3.后门生成与使用

  4.后门攻击

第六章 案例实战

 

 更多内容,关注我的微信订阅号,xuanhun521:



本文转自玄魂博客园博客,原文链接:http://www.cnblogs.com/xuanhun/p/5454363.html,如需转载请自行联系原作者
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。   相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情: https://www.aliyun.com/product/rds/mysql 
目录
相关文章
|
JSON fastjson Java
下个十年高性能 JSON 库来了:fastjson2!
下个十年高性能 JSON 库来了:fastjson2!
1716 0
|
Java Spring
创建名为 'authFilterRegistration' 的bean时,该bean依赖于一个未满足的依赖关系
创建名为 'authFilterRegistration' 的bean时,该bean依赖于一个未满足的依赖关系
117 1
|
22小时前
|
弹性计算 关系型数据库 微服务
基于 Docker 与 Kubernetes(K3s)的微服务:阿里云生产环境扩容实践
在微服务架构中,如何实现“稳定扩容”与“成本可控”是企业面临的核心挑战。本文结合 Python FastAPI 微服务实战,详解如何基于阿里云基础设施,利用 Docker 封装服务、K3s 实现容器编排,构建生产级微服务架构。内容涵盖容器构建、集群部署、自动扩缩容、可观测性等关键环节,适配阿里云资源特性与服务生态,助力企业打造低成本、高可靠、易扩展的微服务解决方案。
1050 0
|
9天前
|
人工智能 运维 安全
|
22小时前
|
弹性计算 Kubernetes jenkins
如何在 ECS/EKS 集群中有效使用 Jenkins
本文探讨了如何将 Jenkins 与 AWS ECS 和 EKS 集群集成,以构建高效、灵活且具备自动扩缩容能力的 CI/CD 流水线,提升软件交付效率并优化资源成本。
238 0
|
7天前
|
人工智能 异构计算
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
|
8天前
|
人工智能 测试技术 API
智能体(AI Agent)搭建全攻略:从概念到实践的终极指南
在人工智能浪潮中,智能体(AI Agent)正成为变革性技术。它们具备自主决策、环境感知、任务执行等能力,广泛应用于日常任务与商业流程。本文详解智能体概念、架构及七步搭建指南,助你打造专属智能体,迎接智能自动化新时代。
|
9天前
|
机器学习/深度学习 人工智能 自然语言处理
B站开源IndexTTS2,用极致表现力颠覆听觉体验
在语音合成技术不断演进的背景下,早期版本的IndexTTS虽然在多场景应用中展现出良好的表现,但在情感表达的细腻度与时长控制的精准性方面仍存在提升空间。为了解决这些问题,并进一步推动零样本语音合成在实际场景中的落地能力,B站语音团队对模型架构与训练策略进行了深度优化,推出了全新一代语音合成模型——IndexTTS2 。
711 23