网络安全的基本练习

一.docker搭建

1.安装docker

复制代码
apt-get install docker.io docker-compose

2.编写配置文件(注意路径正确)

复制代码
vim /etc/systemd/system/docker.service.d/http-proxy.conf


[Service]
Environment="HTTP_PROXY=http://科学上网访问的ip:端口"
Environment="HTTPS_PROXY=http://科学上网访问的ip:端口"
Environment="NO_PROXY=localhost,127.0.0.1"

3.通过ping进行连通性的测试

4.进行重启服务

复制代码
systemctl daemon-reload
systemctl restart docker

5.doker search进行测试

二.小皮面板搭建pikachu

1.下载小皮面板

复制代码
sudo wget -O install.sh https://dl.xp.cn/dl/xp/install.sh && sudo bash install.sh

2.登录小皮面板

3.在首页 一键部署lnmp

4.创建网站(默认设置)

5.在ubuntu中下载pikachu(注意是将文件置于你的服务器文件夹下面,我的是因为文件夹名字就是pikachu)

6.然后修改config.inc.php中的密码

7.登录创建的网站并进行初始化

8.pikachu搭建完成

三、bp使用intruder模块解释pikachu的登陆

1.下载burp以及其环境

2.更改主机的网络端口

3.在bp中打开拦截

4.对pikachu进行访问拦截

5.拦截成功后将其发送至intruder

6.打开intruder,在passwd添加payload位置

7.打开payload,并加载密码本(密码字典可在网络上查找)

8.进行编译

四、ms复现永恒之蓝

需要kali,以及win7来实现

1.打开kali,进入msf控制台

2.搜索永恒之蓝

3.使用程序

4.查看该操作需要的参数

5.将参数设置完成后通过exploit或者run运行

相关推荐
wuli_滔滔11 分钟前
CANN安全机制源码探秘 仓库中的权限校验与数据加密实现
安全·cann
liann1191 小时前
3.1_网络——基础
网络·安全·web安全·http·网络安全
独行soc1 小时前
2026年渗透测试面试题总结-17(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
小羊不会打字1 小时前
CANN 生态中的模型安全加固:`secure-model-deploy` 项目实践指南
安全·neo4j
独行soc2 小时前
2026年渗透测试面试题总结-18(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
ESBK20252 小时前
第四届移动互联网、云计算与信息安全国际会议(MICCIS 2026)二轮征稿启动,诚邀全球学者共赴学术盛宴
大数据·网络·物联网·网络安全·云计算·密码学·信息与通信
旺仔Sec3 小时前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf
七牛云行业应用3 小时前
Moltbook一夜崩盘:150万密钥泄露背后的架构“死穴”与重构实战
网络安全·postgresql·架构·高并发·七牛云
浩浩测试一下3 小时前
内网---> WriteOwner权限滥用
网络·汇编·windows·安全·microsoft·系统安全
原来是你~呀~4 小时前
Strix:AI驱动的全自动安全测试平台,LinuxOS部署
网络安全·自动化渗透测试·strix