安全初级(一)

一.docker的搭建和VPN连接

1.输入指令:apt-get install docker.io docker-compose

2.设置docker代理:创建文件夹以及对应的文件

/etc/systemd/system/docker.service.d/http-proxy.conf

在该文件中配置自己的代理ip以及代理端口

Service

Environment="HTTP_PROXY=http://你的IP地址:端口号"

Environment="HTTPS_PROXY=http://你的IP地址:端口号"

Environment="NO_PROXY=localhost,127.0.0.1"

3.重启服务

输入指令:systemctl daemon-reload

systemctl restart docker

二.小皮面板搭建pikachu

1.官网下载小皮面板:小皮 Windows web面板 - 小皮面板(phpstudy)

2.pikachu配置

添加pikachu靶场文件这个网站https://github.com/zhuifengshaonianhanlu/pikachu(科学上网)

解压缩并修改文件名称为 pikachu 后放入www(网站根目录)

修改配置文件(mysql 用户名:root 密码:root,保存)

3.创建靶场网站

注意网站根目录放在刚刚pikachu的下面

创建完场进入靶场进行初始化安装

三、burp使用爆破模块破解pikachu的登陆密码

1.打开bp内置浏览器,进入pikachu漏洞练习平台,选择基于表单的暴力破解

2.打开拦截

3.将拦截的信息发送到intruder

4.给要修改的添加$

5.导入密码本,开始攻击

找出爆破信息里长度不一样的值就是爆破成功

四、msf复现永恒之蓝

1.kail安装msf

2.关闭win7防火墙

3.在root界面输入msfconsole进入msf

4.输入 search MS17-010 命令查看是否有永恒之蓝

5.查模块信息 info +要查的模块

6.使用模块 use + 要用的模块

7.查看该模块所需要的参数 show options

8.用set建立所需的参数

相关推荐
你的人类朋友4 小时前
什么是API签名?
前端·后端·安全
深盾安全9 小时前
ProGuard混淆在Android程序中的应用
安全
CYRUS_STUDIO9 小时前
利用 Linux 信号机制(SIGTRAP)实现 Android 下的反调试
android·安全·逆向
白帽黑客沐瑶14 小时前
【网络安全就业】信息安全专业的就业前景(非常详细)零基础入门到精通,收藏这篇就够了
网络·安全·web安全·计算机·程序员·编程·网络安全就业
深盾安全15 小时前
符号执行技术实践-求解程序密码
安全
贾维思基15 小时前
被监管警告后,我连夜给系统上了“双保险”!
安全
00后程序员张17 小时前
iOS App 混淆与加固对比 源码混淆与ipa文件混淆的区别、iOS代码保护与应用安全场景最佳实践
android·安全·ios·小程序·uni-app·iphone·webview
Devil枫19 小时前
鸿蒙深链落地实战:从安全解析到异常兜底的全链路设计
安全·华为·harmonyos
lubiii_1 天前
网络安全渗透测试第一步信息收集
安全·web安全·网络安全
你的人类朋友1 天前
🔒什么是HMAC
后端·安全·程序员