网络安全的基本练习

一.docker搭建

1.安装docker

复制代码
apt-get install docker.io docker-compose

2.编写配置文件(注意路径正确)

复制代码
vim /etc/systemd/system/docker.service.d/http-proxy.conf


[Service]
Environment="HTTP_PROXY=http://科学上网访问的ip:端口"
Environment="HTTPS_PROXY=http://科学上网访问的ip:端口"
Environment="NO_PROXY=localhost,127.0.0.1"

3.通过ping进行连通性的测试

4.进行重启服务

复制代码
systemctl daemon-reload
systemctl restart docker

5.doker search进行测试

二.小皮面板搭建pikachu

1.下载小皮面板

复制代码
sudo wget -O install.sh https://dl.xp.cn/dl/xp/install.sh && sudo bash install.sh

2.登录小皮面板

3.在首页 一键部署lnmp

4.创建网站(默认设置)

5.在ubuntu中下载pikachu(注意是将文件置于你的服务器文件夹下面,我的是因为文件夹名字就是pikachu)

6.然后修改config.inc.php中的密码

7.登录创建的网站并进行初始化

8.pikachu搭建完成

三、bp使用intruder模块解释pikachu的登陆

1.下载burp以及其环境

2.更改主机的网络端口

3.在bp中打开拦截

4.对pikachu进行访问拦截

5.拦截成功后将其发送至intruder

6.打开intruder,在passwd添加payload位置

7.打开payload,并加载密码本(密码字典可在网络上查找)

8.进行编译

四、ms复现永恒之蓝

需要kali,以及win7来实现

1.打开kali,进入msf控制台

2.搜索永恒之蓝

3.使用程序

4.查看该操作需要的参数

5.将参数设置完成后通过exploit或者run运行

相关推荐
用户962377954484 天前
VulnHub DC-3 靶机渗透测试笔记
安全
叶落阁主5 天前
Tailscale 完全指南:从入门到私有 DERP 部署
运维·安全·远程工作
用户962377954487 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机7 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机7 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954487 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star7 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954487 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher9 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行12 天前
网络安全总结
安全·web安全