Kali Linux Web 渗透测试— 第十二课-websploit

简介:

Kali Linux Web 渗透测试—
第十二课-websploit

/玄魂

目录

Kali Linux Web 渗透测试— 第十二课-websploit............................................... 1

Websploit 简介........................................................................................... 2

主要功能....................................................................................................... 2

启动............................................................................................................... 3

show modules................................................................................................ 4

基本使用流程............................................................................................... 4

demo1-web/pma 模块使用......................................................................... 5

demo2-exploit/java applet 示例.................................................................. 5

demo-3 network/ mitm................................................................................. 5

  教程地址:http://edu.51cto.com/course/course_id-1887.html

WEBSPLOIT 简介

l   一个综合性的,高级的中间人漏洞攻击框架。

l   python编写的开源项目。

l   源代码:https://github.com/websploit/websploit

l   项目地址:http://sourceforge.net/projects/websploit/

主要功能

l   #     [+]Autopwn - Used From Metasploit For Scan and Exploit Target Service

l   #     [+]Browser AutoPWN - Exploit Victim Browser

l   #     [+]wmap - Scan,Crawler Target Used From Metasploit wmap plugin

l   #     [+]format infector - inject reverse & bind payload into file format

l   #     [+]MLITM,XSS Phishing - Man Left In The Middle Attack

l   #     [+]MITM - Man In The Middle Attack

l   #     [+]USB Infection Attack - Create Executable Backdoor For Windows

l   #     [+]Java Applet Attack Vector

l   #     [+]ARP DOS - ARP Cache Denial Of Service Attack With Random MAC

l   #     [+]Directory Scanner - Scan Target Directorys

l   #     [+]Apache US - Scan Apache users

l   #     [+]PHPMyAdmin - Scan PHPMyAdmin Login Page

l   #     [+]Web Killer - Using From The TCPKill For Down Your WebSite On Network

l   #     [+]Fake AP - Fake Access Point

l   #     [+]FakeUpdate - Fake update attack

l   #   [+]Wifi Jammer - Wifi Jammer Attack

l   #   [+]Wifi Dos - Wifi Dos RQ Attack

l   #   [+]Wifi Mass De-authentication attack

启动

SHOW MODULES

l   web

l   network

l   exploit

l   wireless /bluetooth

基本使用流程

l   1.确定攻击目标

l   2.查找可用模块

l   3.use  使用模块

l   4. show options 显示配置项

l   5.set  配置选项

l   6.run  开始执行

l   7.如果成功,权限获取

DEMO1-WEB/PMA 模块使用

DEMO2-EXPLOIT/JAVA APPLET 示例

DEMO-3 NETWORK/ MITM

l   中间人攻击

ps:对此文章感兴趣的读者,可以加qq群:Hacking:303242737;Hacking-2群:147098303Hacking-3群:31371755hacking-4:201891680;Hacking-5群:316885176

 



本文转自玄魂博客园博客,原文链接:http://www.cnblogs.com/xuanhun/p/4082501.html,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
48 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
19天前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.49 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.49 (macOS, Linux, Windows) - 开源渗透测试框架
29 0
Metasploit Framework 6.4.49 (macOS, Linux, Windows) - 开源渗透测试框架
|
2月前
|
弹性计算 运维 Ubuntu
os-copilot在Alibaba Cloud Linux镜像下的安装与功能测试
我顺利使用了OS Copilot的 -t -f 功能,我的疑惑是在换行的时候就直接进行提问了,每次只能写一个问题,没法连续换行更有逻辑的输入问题。 我认为 -t 管道 功能有用 ,能解决环境问题的连续性操作。 我认为 -f 管道 功能有用 ,可以单独创建可连续性提问的task问题。 我认为 | 对文件直接理解在新的服务器理解有很大的帮助。 此外,我还有建议 可以在非 co 的环境下也能进行连续性的提问。
89 7
|
2月前
|
安全 Linux 测试技术
Intel Linux 内核测试套件-LKVS介绍 | 龙蜥大讲堂104期
《Intel Linux内核测试套件-LKVS介绍》(龙蜥大讲堂104期)主要介绍了LKVS的定义、使用方法、测试范围、典型案例及其优势。LKVS是轻量级、低耦合且高代码覆盖率的测试工具,涵盖20多个硬件和内核属性,已开源并集成到多个社区CICD系统中。课程详细讲解了如何使用LKVS进行CPU、电源管理和安全特性(如TDX、CET)的测试,并展示了其在实际应用中的价值。
|
3月前
|
Linux Shell 网络安全
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
本指南介绍如何利用 HTA 文件和 Metasploit 框架进行渗透测试。通过创建反向 shell、生成 HTA 文件、设置 HTTP 服务器和发送文件,最终实现对目标系统的控制。适用于教育目的,需合法授权。
103 9
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
|
4天前
|
Linux
Linux 常用文件查看命令
`cat` 命令用于连接文件并打印到标准输出,适用于快速查看和合并文本文件内容。常用示例包括:`cat file1.txt` 查看单个文件,`cat file1.txt file2.txt` 合并多个文件,`cat > filename` 创建新文件,`cat >> filename` 追加内容。`more` 和 `less` 命令用于分页查看文件,`tail` 命令则用于查看文件末尾内容,支持实时追踪日志更新,如 `tail -f file.log`。
22 5
Linux 常用文件查看命令
|
1月前
|
Linux
Linux系统之whereis命令的基本使用
Linux系统之whereis命令的基本使用
77 24
Linux系统之whereis命令的基本使用
|
10天前
|
Linux
Linux od命令
本文详细介绍了Linux中的 `od`命令,包括其基本语法、常用选项和示例。通过这些内容,你可以灵活地使用 `od`命令查看文件内容,提高分析和调试效率。确保理解每一个选项和示例的实现细节,应用到实际工作中时能有效地处理各种文件查看需求。
43 19
|
21天前
|
缓存 Ubuntu Linux
Linux中yum、rpm、apt-get、wget的区别,yum、rpm、apt-get常用命令,CentOS、Ubuntu中安装wget
通过本文,我们详细了解了 `yum`、`rpm`、`apt-get`和 `wget`的区别、常用命令以及在CentOS和Ubuntu中安装 `wget`的方法。`yum`和 `apt-get`是高层次的包管理器,分别用于RPM系和Debian系发行版,能够自动解决依赖问题;而 `rpm`是低层次的包管理工具,适合处理单个包;`wget`则是一个功能强大的下载工具,适用于各种下载任务。在实际使用中,根据系统类型和任务需求选择合适的工具,可以大大提高工作效率和系统管理的便利性。
116 25