怎么推广网站建设业务重庆上网app

张小明 2026/3/12 9:04:32
怎么推广网站建设业务,重庆上网app,简单微信小程序开发首页,游戏代理一个月能赚多少钱本模板以 “工具 - 漏洞 - 实战” 三层框架设计#xff0c;轻量化易填写#xff0c;新手直接复制填空即可#xff0c;兼顾检索效率和实战复用性。一、 工具命令速查表#xff08;复制到 Markdown/Notion#xff0c;按工具分类#xff09;工具名称常用命令适用场景踩坑记录…本模板以“工具 - 漏洞 - 实战”三层框架设计轻量化易填写新手直接复制填空即可兼顾检索效率和实战复用性。一、 工具命令速查表复制到 Markdown/Notion按工具分类工具名称常用命令适用场景踩坑记录Nmap1. 存活主机扫描nmap -sn 192.168.1.0/242. 全端口漏洞扫描nmap -p- --script vuln 靶机IP靶机 IP 定位、端口 / 服务识别、漏洞初筛老靶机扫描需加--script-argsunsafe1否则漏报漏洞HydraSSH 爆破hydra -l root -P /usr/share/wordlists/small.txt 靶机IP ssh -t 1 -vV弱密码爆破SSH/FTP/HTTP 登录新版 Kali 连老靶机 SSH 需先解决加密算法兼容否则提示kex errorMetasploit1. 启动msfconsole2. 搜索模块search 漏洞名称/CVE3. 攻击use 模块名 → set RHOSTS 靶机IP → run漏洞利用、一键 getshell模块名称必须准确先search再use未加载模块时run命令无效SSH老靶机兼容登录ssh -oKexAlgorithmsdiffie-hellman-group1-sha1 -oHostKeyAlgorithmsssh-rsa -oCiphersaes128-cbc root靶机IP直接登录靶机获取 shell密码错误会提示Permission denied算法不兼容提示no matching cipher补充规则新学一个命令立刻填进去标注 “核心参数” 和 “报错原因”避免下次重复踩坑。二、 漏洞原理笔记模板每个漏洞一页记三要素漏洞名称SQL 注入联合查询型原理用户输入未过滤直接拼接进 SQL 语句导致攻击者可构造恶意语句获取数据库数据。利用步骤判断注入点id1 and 11 --页面正常id1 and 12 --页面异常 → 存在注入。查询数据库名id1 union select 1,database() --。查询表名 / 字段id1 union select 1,group_concat(table_name) from information_schema.tables where table_schema数据库名 --。防御方法采用参数化查询避免直接拼接 SQL。对用户输入进行严格过滤如过滤单引号、关键字。通用格式所有漏洞都按「原理→利用→防御」记不写长篇大论只记关键步骤和核心逻辑。三、 靶机实战复盘模板Markdown 格式每个靶机单独存档靶机信息名称Kioptrix Level 1IP192.168.1.104核心漏洞Apache mod_ssl 缓冲区溢出、SSH 弱密码渗透流程信息收集Nmap 扫描开放 22 (SSH)、80 (HTTP)、443 (HTTPS) 端口Apache 版本 1.3.20。漏洞扫描发现 443 端口存在 SSL CCS 注入漏洞。漏洞利用尝试 Metasploit 模块exploit/unix/http/apache_mod_ssl_overflow→ 模块不兼容失败。换 SSH 登录因加密算法不兼容需加参数-oKexAlgorithmsdiffie-hellman-group1-sha1→ 密码错误继续失败。最终方案用脚本批量尝试弱密码后续补充正确密码。权限维持成功后补充添加管理员账号useradd -m hacker -s /bin/bashpasswd hacker。成功后补充植入后门上传木马脚本到/tmp目录设置开机自启。踩坑与解决方案问题原因解决方案Metasploit 加载模块失败模块名称记错先search 漏洞关键词复制准确模块路径再useSSH 登录提示no matching cipher新版 Kali 禁用旧加密算法登录命令添加算法兼容参数Hydra 爆破 SSH 失败算法不兼容导致无法建立连接先解决 SSH 算法兼容再用 Hydra 爆破总结与收获老靶机和新版工具存在兼容性问题优先解决算法 / 密钥匹配。渗透测试不是单一方法需多尝试不同路径漏洞利用→弱密码爆破。遇到报错先分析原因不要盲目换命令。四、 错题本模板专门记录高频踩坑点问题现象触发场景解决方案备注msf run提示Unknown command未加载任何模块直接执行 run先search找模块 →use加载 → 再set参数 → 最后runMetasploit 核心操作顺序不能乱SSH 登录Permission denied密码错误尝试靶机常见默认密码root/toorkioptrix/kioptrixlinux/linux新手靶机密码多为弱密码Nmap 扫描漏报漏洞扫描老靶机未加 unsafe 参数命令添加--script-argsunsafe1允许脚本执行高危操作适用于 Vuln、Exploit 类脚本
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

程序员做兼职的网站网站产品页面设计

如何搭建个人音乐云?DSub Android客户端完整使用指南 【免费下载链接】Subsonic Home of the DSub Android client fork 项目地址: https://gitcode.com/gh_mirrors/su/Subsonic 想要随时随地聆听珍藏的音乐库吗?DSub Android客户端帮你实现这个梦…

张小明 2026/3/5 5:53:18 网站建设

济南网站制作运营卓越职业院校建设专题网站

第一章:Open-AutoGLM发票自动整理概述Open-AutoGLM 是一款基于开源大语言模型(LLM)的智能文档处理工具,专注于实现发票信息的自动化提取与结构化整理。该系统结合自然语言理解、光学字符识别(OCR)和规则引擎…

张小明 2026/3/5 5:53:19 网站建设

成都网站建设培训学校大学教学应用网站开发现状

Linux 命令行使用指南:从基础到高级操作 1. 命令行语法 在命令提示符后,于命令行输入命令。输入命令后按回车键,命令即被执行。命令执行期间,系统提示符不会显示;命令执行完毕,系统提示符再次出现,表明 shell 已准备好接受下一个命令。 1.1 命令结构 命令由命令名、…

张小明 2026/3/5 5:53:19 网站建设

网站建设原因哪个网站虚拟主机好

终极指南:如何用NanaZip轻松管理文件压缩 【免费下载链接】NanaZip The 7-Zip derivative intended for the modern Windows experience 项目地址: https://gitcode.com/gh_mirrors/na/NanaZip NanaZip是一款专为现代Windows体验设计的开源文件压缩工具&…

张小明 2026/3/5 5:53:20 网站建设

网站怎么加站长统计wordpress 汉化插件

防火墙基础与NAT技术详解 1. 防火墙基础:netfilter和iproute2 在构建防火墙的过程中,netfilter和iproute2是两个重要的基础组件。netfilter是Linux内核中的一个数据包过滤框架,而iptables则是基于netfilter的用户空间工具,用于配置防火墙规则。iproute2是一组用于配置网络…

张小明 2026/3/5 5:53:21 网站建设

吴江高端网站建设东莞网上推广教程

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 制作一个交互式Furmark学习应用,包含:1. 分步骤视频教程 2. 模拟测试演示功能 3. 关键术语解释弹窗 4. 安全操作检查清单 5. 测试结果简单解读向导。要求界面…

张小明 2026/3/5 5:53:22 网站建设