kali 第6页
Kali Linux 是许多优秀的安全工具的集合。 对于专业用户来说,它有难以置信的好处,但是对于一些不怀好意的人来说,也可以产生很多大麻烦。 小心地使用 Kali,充分利用它的巨大优势。
【OSCP模拟-No.2】Sar靶机渗透测试练习-X黑手网

【OSCP模拟-No.2】Sar靶机渗透测试练习

前言:本练习的靶机是vulnhub平台下的sar,该靶机是一个类似oscp的虚拟机,目的是提高并巩固渗透测试的知识点。主要利用方式:sar2HTML命令执行反弹shell(可php文件上传反弹shell)+定时脚本提...
admin的头像-X黑手网admin2年前
010511
[NetHunter]「0基础了解刷机」第三篇「救砖篇」-X黑手网

[NetHunter]「0基础了解刷机」第三篇「救砖篇」

【救砖教程】Android 刷机翻车后如何自救?从软砖到 9008 全流程⚠️ 本帖适用于 Android 8+ 设备内容偏硬核,请耐心阅读部分操作有风险,强烈不建议主力机尝试一、先别慌:你是不是真的“砖”...
1ce0fm0ran的头像-X黑手网超级会员1ce0fm0ran30天前
01058
OpenSSL 心脏滴血漏洞 CVE-2014-0160-X黑手网

OpenSSL 心脏滴血漏洞 CVE-2014-0160

漏洞描述2014年4月7日,OpenSSL发布安全公告,在OpenSSL1.0.1版本至OpenSSL1.0.1f Beta1版本中存在漏洞,该漏洞中文名称为心脏滴血,英文名称为HeartBleed。其中Heart是指该漏洞位于心跳协议上...
DarkGhost的头像-X黑手网DarkGhost30天前
01049
OSCP模拟-No.3】BTRSys2靶机渗透测试练习-X黑手网

OSCP模拟-No.3】BTRSys2靶机渗透测试练习

一、前言主要利用方式:wordpress账号密码破解+PHP马反弹shell+系统内核低版本提权二、靶机信息靶场: vulnhub.com 靶机名称: BTRSys:v2.1 难度: 中等 发布时间: 2017年7月31日 下载地址:https...
admin的头像-X黑手网admin2年前
010315
ARP欺骗攻击原理与实践-X黑手网

ARP欺骗攻击原理与实践

互联网是如何通信的?在网络诞生之前,电脑之间都是单机运行,没有网卡、没有网线、没有协议栈,数据传输主要通过软盘、光盘等介质1.基于TCP/IP协议栈实现通信1960年代美国国防部组建了军事网-...
admin的头像-X黑手网admin3年前
0979
【OSCP模拟-No.4】y0usef靶机渗透测试练习-X黑手网

【OSCP模拟-No.4】y0usef靶机渗透测试练习

一、前言主要利用方式:403请求绕过+文件上传绕过+RCE反弹shell二、靶机信息    靶场: vulnhub.com    靶机名称: Y0USEF:1    难度: 中等    发布时间: 2020年 12 月 10 日 ...
admin的头像-X黑手网admin2年前
08713
【OSCP模拟-No.1】SolidState靶机渗透测试练习-X黑手网

【OSCP模拟-No.1】SolidState靶机渗透测试练习

前言主要漏洞利用方式:4555端口james服务默认密码漏洞+rbash逃逸提权1.靶机信息靶场: vulnhub.com 靶机名称: SolidState: 1 难度: 中等 发布时间: 2018年9月12日 下载地址:https://download.v...
admin的头像-X黑手网admin2年前
0849
Web端控制你的计算机-X黑手网

Web端控制你的计算机

一、依赖项目VNC : 启动虚拟控制端NoVNC : 启动WEB端管理面板未先启动VNC将导致连接失败为网站添加https:进入web根路径执行该命令openssl req -new -x509 -days 365 -nodes -out self.pem -k...
admin的头像-X黑手网admin3年前
08314