kali 在线教学群 第一次 公开课 小结(1)

文/玄魂

1.1 需要准备的基础环境

vmware 虚拟机,kali 2.0 镜像,科学上网工具包。这三项内容,可以在本人的微信订阅号“xuanhun521”中获取到。

在展开的菜单中,选择对应的项即可。

vmware 安装 kali 2.0 ,略。如果你不会安装系统,请自行百度,或者单独联系我。

1.2 如何配置更新源

启动终端输入

vim /etc/apt/sources.list

添加如下内容:

# Regular Repositories

deb http://http.kali.org/kali sana main non-free contrib

deb http://security.kali.org/kali-security sana/updates main contrib non-free

# Source repositories

deb-src http://http.kali.org/kali sana main non-free contrib

deb-src http://security.kali.org/kali-security sana/updates main contrib non-free

1.3  配置科学上网

参考链接:https://zhuanlan.zhihu.com/p/20770601

1.4  更新系统

执行命令:apt-get update && apt-get upgrade

1.5  安装vmware tools

1.         安装Vmware Tools前需要安装内核

apt-get install linux-headers-$(uname -r)

2.    加载vmware-tools镜像。

3.     打开光盘所在目录,将Vmware-tools的安装文件(Vmware-tools.***.tar.gz这个文件)拷贝到HOME目录。

4.     解压缩(tar)该安装文件,并安装vmware-tools.

tar zxvf VMwareTools-9.9.0-2304977.tar.gz

cd vmware-tools-distrib/

./vmware-install.pl

5.    6

5. 安装成功后,会提示“Enjoy"信息。搞定!

1.6.  virtual box 环境初始化相关

virtual box 安装kali,可以参考我之前的文章。

http://www.cnblogs.com/xuanhun/p/3479123.html

1.7  信息搜集基本训练

这部分会再写专门的教程来同步,下面是当时的笔记,供参考。

基本信息搜集:dns查询工具,端口扫描,操作系统指纹识别,服务指纹识别,常见漏洞识别,数据库服务,框架版本…..

网站是用什么技术实现的?

使用的语言版本?

操作系统是什么?开放了哪些端口?

nmap -v -sS -A -T4 www2.webapp-selection.org

web服务器是什么?

nikto -h www2.webapp-selection.org

利用错误信息

利用php 应用的常见配置获取真实信息。

http://xxx/phpinfo.php

寻找 phpmyadmin

phpmyadmin 介绍

http://baike.baidu.com/item/PhpMyAdmin

phpmyadmin 的默认目录列表:

phpMyAdmin/

phpmyadmin/

PMA/

admin/

dbadmin/

mysql/

myadmin/

phpmyadmin2/

phpMyAdmin2/

phpMyAdmin-2/

php-my-admin/

phpMyAdmin-2.2.3/

phpMyAdmin-2.2.6/

phpMyAdmin-2.5.1/

phpMyAdmin-2.5.4/

phpMyAdmin-2.5.5-rc1/

phpMyAdmin-2.5.5-rc2/

phpMyAdmin-2.5.5/

phpMyAdmin-2.5.5-pl1/

phpMyAdmin-2.5.6-rc1/

phpMyAdmin-2.5.6-rc2/

phpMyAdmin-2.5.6/

phpMyAdmin-2.5.7/

phpMyAdmin-2.5.7-pl1/

phpMyAdmin-2.6.0-alpha/

phpMyAdmin-2.6.0-alpha2/

phpMyAdmin-2.6.0-beta1/

phpMyAdmin-2.6.0-beta2/

phpMyAdmin-2.6.0-rc1/

phpMyAdmin-2.6.0-rc2/

phpMyAdmin-2.6.0-rc3/

phpMyAdmin-2.6.0/

phpMyAdmin-2.6.0-pl1/

phpMyAdmin-2.6.0-pl2/

phpMyAdmin-2.6.0-pl3/

phpMyAdmin-2.6.1-rc1/

phpMyAdmin-2.6.1-rc2/

phpMyAdmin-2.6.1/

phpMyAdmin-2.6.1-pl1/

phpMyAdmin-2.6.1-pl2/

phpMyAdmin-2.6.1-pl3/

phpMyAdmin-2.6.2-rc1/

phpMyAdmin-2.6.2-beta1/

phpMyAdmin-2.6.2-rc1/

phpMyAdmin-2.6.2/

phpMyAdmin-2.6.2-pl1/

phpMyAdmin-2.6.3/

phpMyAdmin-2.6.3-rc1/

phpMyAdmin-2.6.3/

phpMyAdmin-2.6.3-pl1/

phpMyAdmin-2.6.4-rc1/

phpMyAdmin-2.6.4-pl1/

phpMyAdmin-2.6.4-pl2/

phpMyAdmin-2.6.4-pl3/

phpMyAdmin-2.6.4-pl4/

phpMyAdmin-2.6.4/

phpMyAdmin-2.7.0-beta1/

phpMyAdmin-2.7.0-rc1/

phpMyAdmin-2.7.0-pl1/

phpMyAdmin-2.7.0-pl2/

phpMyAdmin-2.7.0/

phpMyAdmin-2.8.0-beta1/

phpMyAdmin-2.8.0-rc1/

phpMyAdmin-2.8.0-rc2/

phpMyAdmin-2.8.0/

phpMyAdmin-2.8.0.1/

phpMyAdmin-2.8.0.2/

phpMyAdmin-2.8.0.3/

phpMyAdmin-2.8.0.4/

phpMyAdmin-2.8.1-rc1/

phpMyAdmin-2.8.1/

phpMyAdmin-2.8.2/

sqlmanager/

mysqlmanager/

p/m/a/

PMA2005/

pma2005/

phpmanager/

php-myadmin/

phpmy-admin/

webadmin/

sqlweb/

websql/

webdb/

mysqladmin/

利用googlehack和zoomeye批量查找无认证 phpmyamdin后台

inurl:.php? intext:CHARACTER_SETS,COLLATIONS, ?intitle:phpmyadmin

kali 在线教学群:119655426,kali 常规交流群:147098303。同时征集讲师,欢迎群内联系我。最近回答问题回答的有点累了,如果你是那种非手把手不能学会的学员,欢迎咨询“手把手基础班”,收费教学,可以帮你远程操作,不然我真的没动力每天回答同样的基础问题,谢谢!

“手把手基础班”,课程目录:

第一章 准备工作

1.1  系统的下载和安装(虚拟机)

1.2  联网。桥接与NAT,挂接无线网卡  FQ术

1.3  配置更新源,安装更新,安装虚拟机增强工具,配置共享目录,安装中文输入法,

1.4  Kali Linux的网络服务   HTTP    MySQL   SSH

1.5  安装靶机系统 WordPress Turnkey Linux

1.6  安装额外工具包

第二章 信息收集

2.1  DNS探测

2.2  SNMP探测

2.3 网络范围测试

2.4 主机探测

2.4 操作系统识别

2.5 服务识别

第三章  漏洞发现

3.1  搜索引擎  漏洞库  白帽和黑帽站点

3.2  操作系统漏洞探测

3.3  基础服务程序漏洞探测

3.4  web应用框架漏洞探测

3.5  web应用程序漏洞探测

第四章 漏洞攻击

4.1  攻击操作系统

4.2  攻击服务程序

4.3  sql注入

4.4  xss/xsrf

4.4  密码破解

4.5  中间人攻击

4.6  会话劫持

第五章 权限提升与权限维持

1. windows提取

2.linux 提权

3.后门生成与使用

4.后门攻击

第六章 案例实战

更多内容,关注我的微信订阅号,xuanhun521:

kali 在线教学群 第一次 公开课 小结(1)的更多相关文章

  1. JavaScript图表FusionCharts免费在线公开课,由印度原厂技术工程师主讲,10月13日发车

    FusionCharts公开课达人还你做 轻松晋升图表大师 [开课时间]10月13日 14:30[主讲老师]印度原厂技术工程师[开课形式]网络在线公开课[活动费用]前50名免费 现在就可以报名哦  报 ...

  2. MyEclipse 2015免费在线公开课,2月5日开讲

    MyEclipse 2015免费在线公开课,2月5日开讲,由MyEclipse官方高级PM Brian Fernandes 主讲. 主讲内容: 更好地支持javascript和技术模块 全新的REST ...

  3. 明晚8点,捷微团队QQ群公开课,解说jeewx2.0版本号maven环境的搭建入门!

    2014-08-13号晚8点,捷微团队QQ群公开课,解说jeewx2.0版本号maven环境的搭建入门! 讲师:刘强(团队成员) QQ群:287090836 (JAVA版本号微信开源项目) http: ...

  4. 【公开课】【阿里在线技术峰会】魏鹏:基于Java容器的多应用部署技术实践

    对于公开课,可能目前用不上这些,但是往往能在以后想解决方案的时候帮助到我.以下是阿里对公开课的整理 摘要: 在首届阿里巴巴在线峰会上,阿里巴巴中间件技术部专家魏鹏为大家带来了题为<基于Java容 ...

  5. 【公开课】【阿里在线技术峰会】何登成:AliSQL性能优化与功能突破的演进之路

    MySQL的公开课,可能目前用不上这些,但是往往能在以后想解决方案的时候帮助到我.以下是阿里对公开课的整理 摘要: 本文根据阿里高级数据库专家何登成在首届阿里巴巴在线技术峰会上的分享整理而成.他主要介 ...

  6. 斯坦福大学Andrew Ng教授主讲的《机器学习》公开课观后感[转]

    近日,在网易公开课视频网站上看完了<机器学习>课程视频,现做个学后感,也叫观后感吧. 学习时间 从2013年7月26日星期五开始,在网易公开课视频网站上,观看由斯坦福大学Andrew Ng ...

  7. Machine Learning读书会,面试&算法讲座,算法公开课,创业活动,算法班集锦

    Machine Learning读书会,面试&算法讲座,算法公开课,创业活动,算法班集锦 近期活动: 2014年9月3日,第8次西安面试&算法讲座视频 + PPT 的下载地址:http ...

  8. 微信公开课(北京站)速记 微信、微信支付、O2O的定义与关联

    本文为4月29日微信公开课(北京站)微信产品部演讲全文速记,讲述了微信官方对微信.微信支付.O2O的定义与关联等问题的看法与观点. 作者:微信产品部 刘涵涛 吴毅 去年夏天有一个全民打飞机的盛况,这实 ...

  9. 【.Net免费公开课】--授技.Net中的高帅富技术-"工作流"

    课程简介 免费公开课主题: .Net中的高帅富技术-“工作流” 公开课开课时间:     10月17日 19:30--21:30 公开课YY频道:       85155393   (重要:公开课QQ ...

随机推荐

  1. Daily Scrum 12.18

    对于老师课上所问为什么燃尽图(图如下)的完成小时数增加的问题,我们的理解是完成小时数是完成迭代2所需要的总共时间,当加入任务的时候,也就是蓝色部分增长的时候,完成小时数就会增加. 今日大家都在做编译实 ...

  2. Spring 4 官方文档学习(十三)集成其他web框架

    重点是通用配置,非常建议看一下!有助于理解Spring的ApplicationContext与Servlet Container的关系! 1.介绍 Spring Web Flow SWF目标是成为we ...

  3. OleDb 内存泄露问题

    近期在定位问题时发现使用OleDb打开很大的Excel文件后,即使什么都不操作Colse掉,内存释放了部分,但是并未回到打开前的水平.在Excel 150M,解压缩后900M的场景下,打开后直接Clo ...

  4. ArrayList与LinkedList用法与区别

    1.ArrayList是实现了基于动态数组的数据结构,LinkedList基于链表的数据结构.  2.对于随机访问get和set,ArrayList觉得优于LinkedList,因为LinkedLis ...

  5. CAD二次开发---导入外部文件中的块并输出预览图形(五)

    思路: 1)首先要定义一个数据库对象来表示包含块的文件,改数据库对象会被加载到内存中,但不会被显示在CAD窗口中. 2)调用Database类的ReadDwgFile函数将外部文件DWG文件读入到新创 ...

  6. Android Fragment应用实战,使用碎片向ActivityGroup说再见

    转载请注明出处:http://blog.csdn.net/guolin_blog/article/details/13171191 现在Fragment的应用真的是越来越广泛了,之前Android在3 ...

  7. ES 2.4 bigdesk 安装失败解决方案.

    把zip包下载下来 https://github.com/lukas-vlcek/bigdesk/tree/master 在plugin中自己建一个bigdesk 文件夹 在bigdesk下建一个_s ...

  8. 【记忆化搜索】bzoj1652 [Usaco2006 Feb]Treats for the Cows

    跟某NOIP的<矩阵取数游戏>很像. f(i,j)表示从左边取i个,从右边取j个的答案. f[x][y]=max(dp(x-1,y)+a[x]*(x+y),dp(x,y-1)+a[n-y+ ...

  9. Only女装首页HTML+CSS代码实现

    这是效果图,因为太长,缩略了. 在学习HTML和CSS基础的时候做的.自己切图下来做的. 没有什么技术含量. 源代码和图片我放在github上了, 上个链接吧: https://github.com/ ...

  10. 使用Glyph Designer创建位图字体

     使用Glyph Designer创建位图字体 转http://book.2cto.com/201210/6610.html   <iOS 5 cocos2d游戏开发实战(第2版)>将引导 ...