蜗蜗侠's Blog-关注网络安全移动版

  • 利用shellter实现对远程机的免杀后门控制

    日期:2017-07-04 09:01:51 点击:90 好评:0

    Shellter是一款动态shellcode注入工具。利用它,我们可以将shell注入到其他的可执行程序上,从而躲避安全工具的检查。下面我们来看看,如何使用该工具。...

  • Discuz!NT漏洞

    日期:2017-01-12 21:51:02 点击:200 好评:0

    Discuz!NT 是一款功能强大的基于ASP.net平台的社区软件,默认支持SQLServer数据库,还可以扩展支持Access、MySQL等多种数据库,支持多种 其他论坛的数据转换。但前些日子,却发现了一个非常严重的安全漏洞,产生痘痘的文件为showuser.aspx,这个文件在对变...

  • KALI LINUX安装Metasploitable 3

    日期:2016-12-24 09:57:07 点击:116 好评:0

    为了满足你们强烈的欲望,这里就再介绍一下KALI Linux 最新版环境下安装Metasploitable 3的步骤吧,不要在虚拟机中再安装虚拟机,否则可能会识别不了BIOS中的VT-X是否开启,我这KALI LINUX 64位是直接安装在电脑上的。 1、安装virtualbox virtualbox安装的姿...

  • 详解vmware Linux下vmtools的安装

    日期:2016-12-19 14:50:14 点击:102 好评:0

    文章标题所指的Linux除了kali 2016外(kali rolling),其他的像cent os、 kali 2.0 、ubuntu、 red hat等Linux发行版。最新的kali 2016官方文档已经声明:使用open-vm-tools代替原先的vmtools,所以这就是最新的kali 2016(代号rolling)无法安装vmtools或者...

  • Metasploit利用拒绝访问漏洞(MS12-20)D垮03服务器

    日期:2016-12-19 14:45:17 点击:94 好评:0

    前段时间安装了几款扫描器,当时没有来得及测试扫描效果,今天看了《 Metasploit的渗透测试指南 》,一时兴起遍使用了我的 NeXpose 和 Nessus 扫了下我的服务器 首先是Nessus的扫描结果概况图 第一个红色的显示危及漏洞的,我们忽略掉它,它的大概意思就是:...

  • 使用JSRAT远程管理win10系统

    日期:2016-12-16 11:11:32 点击:164 好评:0

    免责声明:本教程旨在帮助大家更好地理解和学习工具的使用。切勿非法使用!本站保留一切解释权!对于以此造成的一切法律问题及后果,本站概不负责! JSRAT是一个由Python编写的脚本,它可以实现对远程PC的shell管理。 首先我们在Kali上打开命令终端下载该脚本...

  • kali启动破解windows密码

    日期:2016-12-16 11:06:13 点击:51 好评:0

    今天为大家介绍下,如何用Kali启动盘,来破解Windows登录密码。 首先,我们下载Kali的ISO文件,并用制作工具将Kali制作成U盘启动器。在这里我就不介绍制作过程了,只要按照官方说明就能轻易制作。下面直接进入主题。 将制作好的U盘插入PC 并启动电脑,在启动...

  • 安卓手机安装kali Linux

    日期:2016-12-16 10:40:26 点击:97 好评:0

    必备: 1,手机已root,储存空间要大。 2,VNC 远程 3,linux deploy //在android设备上安装运行Linux操作系统的APP,遵循GPLv3协议 4,juicessh //目前我用过的最好用的手机ssh工具 5,busybox 0x00 下载linux deploy,安装好,语言设置为中文,, 点那三个...

  • XorDDos木马,难逃铁穹检测法眼。

    日期:2016-12-13 16:06:24 点击:155 好评:0

    Linux木马越来越常见,而Linux系统常常运行着重要的业务,所以一旦被植入木马,对业务的影响会很大。不久前,某 客户被安全机构检测出流量异常,客户寻找了许久都没有发现问题出在什么地方,没办法的情况找到我们寻求帮助。该木马也的确非常麻烦,无论你怎么...

  • Linux SSH暴力破解

    日期:2016-12-13 15:56:05 点击:159 好评:0

    很多服务器管理员大概都有过服务器被多次尝试登陆的情况,攻击者大概都是拿着常用密码字典来跑这个 有时候想尝试登别人的服务器呢,可以用python简单的做一个 1、SSH协议 Linux的远程登陆都是ssh协议,他支持两种登录方式,一是账号密码,二是用密钥。这里只...