Kali Linux Web 渗透测试— 第十二课-websploit
Kali Linux Web 渗透测试—
第十二课-websploit
文/玄魂
目录
Kali Linux Web 渗透测试— 第十二课-websploit............................................... 1
Websploit 简介........................................................................................... 2
主要功能....................................................................................................... 2
启动............................................................................................................... 3
show modules................................................................................................ 4
基本使用流程............................................................................................... 4
demo1-web/pma 模块使用......................................................................... 5
demo2-exploit/java applet 示例.................................................................. 5
demo-3 network/ mitm................................................................................. 5
教程地址:http://edu.51cto.com/course/course_id-1887.html
Websploit 简介
l
一个综合性的,高级的中间人漏洞攻击框架。
l
由python编写的开源项目。
l
源代码:https://github.com/websploit/websploit
l
项目地址:http://sourceforge.net/projects/websploit/
主要功能
l
# [+]Autopwn - Used From
Metasploit For Scan and Exploit Target Service
l
# [+]Browser AutoPWN -
Exploit Victim Browser
l
# [+]wmap - Scan,Crawler
Target Used From Metasploit wmap plugin
l
# [+]format infector -
inject reverse & bind payload into file format
l
# [+]MLITM,XSS Phishing
- Man Left In The Middle Attack
l
# [+]MITM - Man In The
Middle Attack
l
# [+]USB Infection
Attack - Create Executable Backdoor For Windows
l
# [+]Java Applet Attack
Vector
l
# [+]ARP DOS - ARP Cache
Denial Of Service Attack With Random MAC
l
# [+]Directory Scanner -
Scan Target Directorys
l
# [+]Apache US - Scan
Apache users
l
# [+]PHPMyAdmin - Scan
PHPMyAdmin Login Page
l
# [+]Web Killer - Using
From The TCPKill For Down Your WebSite On Network
l
# [+]Fake AP - Fake
Access Point
l
# [+]FakeUpdate - Fake
update attack
l
# [+]Wifi Jammer - Wifi Jammer
Attack
l
# [+]Wifi Dos - Wifi Dos RQ Attack
l
# [+]Wifi Mass De-authentication
attack
启动
show modules
l
web
l
network
l
exploit
l
wireless /bluetooth
基本使用流程
l
1.确定攻击目标
l
2.查找可用模块
l
3.use 使用模块
l
4. show options 显示配置项
l
5.set 配置选项
l
6.run 开始执行
l
7.如果成功,权限获取
demo1-web/pma 模块使用
demo2-exploit/java applet 示例
demo-3 network/ mitm
l
中间人攻击
ps:对此文章感兴趣的读者,可以加qq群:Hacking:303242737;Hacking-2群:147098303;Hacking-3群:31371755;hacking-4群:201891680;Hacking-5群:316885176
Kali Linux Web 渗透测试— 第十二课-websploit的更多相关文章
- Kali Linux Web 渗透测试— 第二十课-metasploit.meterpreter
Kali Linux Web 渗透测试— 第二十课-metasploit.meterpreter 原文链接:http://www.xuanhun521.com/Blog/7fc11b7a-b6cb-4 ...
- Kali Linux Web 渗透测试视频教程—第十一课-扫描、sql注入、上传绕过
Kali Linux Web 渗透测试视频教程—第十一课-扫描.sql注入.上传绕过 文/玄魂 原文链接:http://www.xuanhun521.com/Blog/2014/10/25/kali- ...
- KALI LINUX WEB 渗透测试视频教程—第16课 BEEF基本使用
Kali Linux Web 渗透测试视频教程—第16课 BeEF基本使用 文/玄魂 目录 Kali Linux Web 渗透测试视频教程—第16课 BeEF基本使用............... ...
- Kali Linux Web 渗透测试视频教程— 第八课 nessus
Kali Linux Web 渗透测试视频教程— 第八课 nessus 文/玄魂 视频课程地址:http://edu.51cto.com/course/course_id-1887.html 目录 n ...
- Kali Linux Web 渗透测试视频教程— 第七课 OpenVas
Kali Linux Web 渗透测试视频教程— 第七课 OpenVas 文/玄魂 视频教程地址:http://edu.51cto.com/course/course_id-1887.html 目录 ...
- kali Linux Web 渗透测试视频教程— 第六课 网络扫描-nmap与zmap
Kali Linux Web 渗透测试视频教程— 第六课 网络扫描-nmap与zmap 文/玄魂 目录 Kali Linux Web 渗透测试视频教程— 第六课 网络扫描-nmap与zmap. 1 N ...
- Kali Linux Web 渗透测试视频教程— 第十三课-密码破解
Kali Linux Web 渗透测试— 第十三课-密码破解 文/玄魂 目录 Kali Linux Web 渗透测试— 第十三课-密码破解............................... ...
- Kali Linux Web 渗透测试视频教程— 第四课 google hack 实战
Kali Linux Web 渗透测试— 第四课 google hack 实战 文/玄魂 目录 shellKali Linux Web 渗透测试— 第四课 google hack 实战 课程目录 Go ...
- Kali Linux Web 渗透测试视频教程—第十四课-arp欺骗、嗅探、dns欺骗、session劫持
Kali Linux Web 渗透测试视频教程—第十四课-arp欺骗.嗅探.dns欺骗.session劫持 文/玄魂 目录 Kali Linux Web 渗透测试—第十四课-arp欺骗.嗅探.dns欺 ...
随机推荐
- 第一零四天上课 PHP TP框架下的文件上传
控制器代码(TestController.class.php) <?php namespace Home\Controller; use Home\Controller\EmptyControl ...
- MySQL的数据库无法插入中文是怎么回事?
插入中文就报错: Incorrect string value: '\xE7\x8F\xBD\xE7\x8F\xBA' for column 'name' at row 1 用set names ut ...
- 开发BBS论坛
一.涉及表结构 web\model.py(首选需要注意表结构的设计,如果表结构设计出来了,软件的架构也就基本出来了) #!/usr/bin/env python # _*_ coding:utf- _ ...
- Android源代码结构分析
Google提供的Android包含了:Android源代码,工具链,基础C库,仿真环境,开发环境等,完整的一套.第一级别的目录和文件如下所示:----------------├── Makefile ...
- HDU 5183 Negative and Positive (NP) ——(后缀和+手写hash表)
根据奇偶开两个hash表来记录后缀和.注意set会被卡,要手写hash表. 具体见代码: #include <stdio.h> #include <algorithm> #in ...
- pci
https://www.ibm.com/developerworks/cn/linux/l-pci/
- html制作,点击文字超链接显示文本框,再点击文字超链接隐藏文本框
</head><body> <script> window.onload=function(){ document.getElementById('click'). ...
- Activity通信的第三方库——EventBus
1.可以实现Activity之间高效的通信. 2.较好地实现了监听器和事件之间的解耦. (ps:本人觉得它实际上是一个简易的观察者模式.) 3.用法: //事件接收 public void onEve ...
- 连接Oracle的帮助类
package util; import java.sql.Connection;import java.sql.DriverManager;import java.sql.PreparedState ...
- AngularJS学习--- 过滤器(filter),格式化要显示的数据 step 9
1.切换目录,启动项目 git checkout step- npm start 2.需求: 格式化要显示的数据. 比如要将true-->yes,false-->no,这样相互替换. 3. ...