渗透测试

Kali破解wifi密码命令笔记

1、查看网卡是否支持 # airmon-ng 上面命令列出了支持监控模式的无线网卡。如果没有任何输出,表示无线网卡不支持监控模式。你可以看到我的wlan0支持监控模式。 2、开启无线网卡的监控模式 # airmon-ng start wlan0 执行成功之后网卡接口变为wlan0mon;可以使用ifconfig命令查看。 3、查看wi...
阅读全文
渗透测试

Linux 提权 —— SUID提权

SUID可以让调用者以文件拥有者的身份运行该文件,所以我们利用SUID提权的思路就是运行root用户所拥有的SUID的文件,那么我们运行该文件的时候就得获得root用户的身份了。 已知的可用来提权的linux可行性的文件列表如下: • nmap • vim • find • bash • more • less • nano • cp...
阅读全文
信息安全

Bugku-字符?正则?

这道题挺没意思的,就是考察正则,还有PHP preg_match函数的作用,好,我们开始 打开页面一堆代码提示,进行分析: <?php   highlight_file('2.php'); //高亮,没有什么好说的  $key='KEY{****************...
阅读全文
业界资讯

研究发现对于 Windows 10 而言大多数零日漏洞都已无效

微软已经证明他们最新的操作系统是最安全的:自 2015 年以来,只有 40% 的 Windows 零日漏洞可以成功利用在最新的 Windows 版本。微软安全响应中心的安全工程师 Matt Miller 撰文分析了 2015 年至 2019 年间的零日漏洞。 早在二月份,著名黑客米勒在 BlueHat 以色列安全会议上发表了演讲,他表...
阅读全文
信息安全

我们如何防范信息泄露

在这个信息时代,互联网时代, 信息安全已经成为每个网民的困扰, 在大数据时代,各种互联网产品逐渐把收集用户数据作为最重要的商业模式,通过不断收集、存储、浏览你的行为信息,甚至可以勾勒出你的兴趣爱好、健康状况甚至家庭成员等个人隐私信息。 如果你不愿意做一个束手就擒的人,还是可以采取一些行动。 那我们就来探讨一下,如何在这个“无隐私”时代...
阅读全文
渗透测试

黑客武器库:Kali Linux

学习黑客技术如同练武,不仅要苦练功夫,还要有一把趁手的兵刃。对新入门黑客技术的人来说,计算机、网络、编程等基础知识就是功夫,黑客工具就是兵刃。本文将为大家介绍的Kali Linux,里面包含各种黑客工具,堪称黑客武器库,每个黑客技术爱好者都需要学会使用它。 Kali Linux是什么? Kali Linux是一个基于Debian的Li...
阅读全文
渗透测试

Kali Linux系统:如何升级/更新?

如果你是刚对Kali Linux入手,你会发现这样一个问题:大家都用过windows系统对吧,它都有一个自动更新或手动更新功能,windows系统可以升级的。我们的Kali Linux系统又如何升级呢?怎么更新它呢? 问:假设我目前装的Kali Linux系统是2017年的,但是2018年又有新出的Kali Linux系统,依次类推2...
阅读全文
信息安全

Kali Linux 更新源 操作完整版教程

我相信第一次用kali linux的人在更新源这个问题上,都遇到过很多的坑。我也是一样的,要么是kali linux更新源失败,要么是kali linux更新源无法正常使用,甚至是在更新途中会报“无法获得锁 /var/lib/dpkg/lock – open (11: 资源暂时不可用) ”的错误...... 其实,有问题是很正常的,下...
阅读全文
安全运维

解决升级WordPress 5.1后回复评论框不跟随、页面刷新问题

近期,发现博客存在不少问题,先是发现图片暗箱、JS 二维码失效了,接着评论点击回复按钮页面直接刷新,而没有评论框跟随效果,直到今天居然连网站 CSS 图标也挂了。。。 不能忍,决定花点时间看看到底是啥问题,打开 F12 并没有发现明显报错,既然是 CSS 图标挂了,那应该是我外链到 fontawesome 的 css 地址有问题。于是...
阅读全文