博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
kali-linux简单学习(二)
阅读量:4578 次
发布时间:2019-06-08

本文共 764 字,大约阅读时间需要 2 分钟。

一.SET

社会工程学工具包有一个叫devolution。

启动 setoolkit

里面可以进行一些钓鱼攻击。

tabnabbing  attack这种方式是完整克隆一个网站挂到SET创建的web服务器上,用来获取用户的所有输入。通常这种方式是伪装一个和原来网站很像的登录页面,来骗取用户的账号密码。还有别的攻击方式比如metasploit browser exploit是在页面中嵌入恶意代码,当用户访问的时候反弹shell到本地从而实施进一步的渗透。Credential harvester,顾名思义就是为了窃取目标的安全证书。

webattract,进行钓鱼攻击。

先进性克隆站点

有一些模板,例如谷歌,等。

其输出的结果在/var/www/post.php

实战:

aircrack-ng

模拟环境进行实验:

插入一个网卡,用ifconfig -a进行确认(应该是外置网卡)

监听网卡airmon-ng start wlan

扫描信道,然后保存airodump-ng -w      地址

airodump-ng -c 信道 -w usr 地址

进行attack 

aireplayng -0 5 -a  +apmac+客户端的地址

需要用跑字典的方式,可以去网上下载字典,

破解aircrack-ng -w 文件位置。cap

二.FPING

模拟内网环境

探测命令

首先ifconfig 查看ip地址,实现fping -s -g +ip范围内网, -r 发送的次数

结果是扫描的主机数和存活主机数

arping进行检测

arping -c 尝试次数 可以指定ip

三,nmap

nmap进行局域网扫描 -V -sS ip

 

转载于:https://www.cnblogs.com/blankicefire/p/8442147.html

你可能感兴趣的文章
akka actor初探
查看>>
linux清理Java环境
查看>>
如何更改webstrom的默认端口63342
查看>>
最短路计数
查看>>
SharedPreferences
查看>>
Android性能优化方法(六)
查看>>
yii2.0 报错Cookievalidationkey Must Be Configured With A Secret Key
查看>>
JQ在线引用地址
查看>>
TCP协议
查看>>
高级IO-锁与进程和文件
查看>>
对象在内存中的布局-对象的创建
查看>>
FZU 1077 铁皮容器 【枚举/二分】
查看>>
uva 11795 Mega Man's Mission(动态规划-状态压缩DP)
查看>>
MATLAB实现曲线拟合
查看>>
html总结
查看>>
WPF RichTextBox,关键字搜索,样式改变,超链接替换,图文混排
查看>>
gc日志分析
查看>>
数据结构--栈的思想与数组实现
查看>>
javascript的构造函数和原型
查看>>
ES数据迁移之elasticdump
查看>>