渗透测试

Android设备调式模式利用

Android 调试模式 (adb) 一般情况下,是没有开启的。adb 通过 USB 与设备进行通信,但是也可以开启WIFI进行连接手机,进行远程的调试。由于开启了链接wifi的调试,从而被黑客利用并监控你的手机的所有行为。 下面我们来演示一下如何利用adb入侵Android手机 首先我们需要两个工具: adb 和 PhoneSplo...
阅读全文
渗透测试

常见端口渗透参考

端口号 端口说明 攻击技巧 21/22/69 ftp/tftp:文件传输协议 爆破嗅探溢出后门 22 ssh:远程连接 爆破OpenSSH;28个退格 23 telnet:远程连接 爆破嗅探 25 smtp:邮件服务 邮件伪造 53 DNS:域名系统 DNS区域传输DNS劫持DNS缓存投毒DNS欺骗利用DNS隧道技术刺透防火墙 67/...
阅读全文
渗透测试

phpMyAdmin 通用密码漏洞

默认 phpMyAdmin:用户名 root、密码 root 或空登陆。 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。 版本 2.11.9.2:用户名 root 登陆,无需密码。 经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。 下面让我们简单的上网看看能...
阅读全文
渗透测试

我眼中的红队

仅聊一聊我自己眼中的红队,如有异议请指教。 关于红队 红队:通常指攻防演习中的攻击方 红队评估 在聊红队结构的组成之前我们需要了解红队评估的简单流程和技术手段。 红队评估流程 1.打点:通过弱口令、文件上传、命令执行、社工等技术手段对Web、App、IoT等一切暴露在互联网的服务和个人PC等防守方内部机器进行外部攻击,并尝试获取内网入...
阅读全文
渗透测试

Android4漏洞环境简单靶场WriteUp

今天给大家分享一个简单的Android漏洞环境测试靶场。 按照惯例,思路应该是: 1.扫描IP、端口; 2.攻击 3.获取shell 4.找flag 首先,我们扫描一波找到它的IP,这时候用netdiscover,很简单,怎么用看上一篇文章 https://www.it2021.com/penetration/421.html 然后我...
阅读全文
渗透测试

Kail Linux中ARP侦查工具Netdiscover使用详细解说

Netdiscover是一个主动/被动的 ARP侦查工具。该工具在不使用 DHCP的无线网络上非常有用。使用 Netdiscover工具可以在网络上扫描 IP地址,检查在线主机或搜索为它们发送的 ARP请求。 ARP是将IP地址转化物理地址的网络协议。通过该协议,可以判断某个IP地址是否被使用,从而发现网络中存活的主机。Kali Li...
阅读全文
渗透测试

metasploit 使用教程

METASPLOIT基础入门 1、基础知识 1.1 简介 Metasploit是一款开源安全漏洞检测工具,附带数百个已知的软件漏洞,并保持频繁更新。被安全社区冠以“可以黑掉整个宇宙”之名的强大渗透测试框架。 Metasploit Framework最初是 HD Moore 个人的想法,当时他在一家安全公司工作,他于2003年10月发布...
阅读全文