博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Kali Linux Web 渗透测试— 第十二课-websploit
阅读量:6528 次
发布时间:2019-06-24

本文共 2392 字,大约阅读时间需要 7 分钟。

Kali Linux Web 渗透测试—
第十二课-websploit

/玄魂

目录

Kali Linux Web 渗透测试— 第十二课-websploit............................................... 1

Websploit 简介........................................................................................... 2

主要功能....................................................................................................... 2

启动............................................................................................................... 3

show modules................................................................................................ 4

基本使用流程............................................................................................... 4

demo1-web/pma 模块使用......................................................................... 5

demo2-exploit/java applet 示例.................................................................. 5

demo-3 network/ mitm................................................................................. 5

  教程地址:

Websploit 简介

l   一个综合性的,高级的中间人漏洞攻击框架。

l   python编写的开源项目。

l   源代码:

l   项目地址:http://sourceforge.net/projects/websploit/

主要功能

l   #     [+]Autopwn - Used From Metasploit For Scan and Exploit Target Service

l   #     [+]Browser AutoPWN - Exploit Victim Browser

l   #     [+]wmap - Scan,Crawler Target Used From Metasploit wmap plugin

l   #     [+]format infector - inject reverse & bind payload into file format

l   #     [+]MLITM,XSS Phishing - Man Left In The Middle Attack

l   #     [+]MITM - Man In The Middle Attack

l   #     [+]USB Infection Attack - Create Executable Backdoor For Windows

l   #     [+]Java Applet Attack Vector

l   #     [+]ARP DOS - ARP Cache Denial Of Service Attack With Random MAC

l   #     [+]Directory Scanner - Scan Target Directorys

l   #     [+]Apache US - Scan Apache users

l   #     [+]PHPMyAdmin - Scan PHPMyAdmin Login Page

l   #     [+]Web Killer - Using From The TCPKill For Down Your WebSite On Network

l   #     [+]Fake AP - Fake Access Point

l   #     [+]FakeUpdate - Fake update attack

l   #   [+]Wifi Jammer - Wifi Jammer Attack

l   #   [+]Wifi Dos - Wifi Dos RQ Attack

l   #   [+]Wifi Mass De-authentication attack

启动

show modules

l   web

l   network

l   exploit

l   wireless /bluetooth

基本使用流程

l   1.确定攻击目标

l   2.查找可用模块

l   3.use  使用模块

l   4. show options 显示配置项

l   5.set  配置选项

l   6.run  开始执行

l   7.如果成功,权限获取

demo1-web/pma 模块使用

demo2-exploit/java applet 示例

demo-3 network/ mitm

l   中间人攻击

ps:对此文章感兴趣的读者,可以加qq群:Hacking:303242737;Hacking-2群:147098303Hacking-3群:31371755hacking-4:201891680;Hacking-5群:316885176

 

转载地址:http://jotbo.baihongyu.com/

你可能感兴趣的文章
不知道自己不知道(Unknown Unknowns)的知识决定了你的发展
查看>>
Apple Watch的非“智能手表”卖点
查看>>
fedora17升级到fedora18
查看>>
单例模式(Singleton)
查看>>
函数指针和指针函数
查看>>
认识配置设置文件(INI与XML)
查看>>
DZ!NT论坛 3.6.711删除用户各种错解决方案
查看>>
Python的函数参数传递:传值?引用?
查看>>
[转]分享2011年8个最新的jQuery Mobile在线教程
查看>>
android call require api level
查看>>
Mac下android环境搭建
查看>>
创建Visual Studio项目模版向导的几篇参考文章
查看>>
深入浅出SQL Server Replication第一篇:走近Replication(上)
查看>>
[TopCoder][SRM] SRM 562 DIV 2
查看>>
SQLSERVER是怎麽通过索引和统计信息来找到目标数据的(第一篇)
查看>>
LocalAlloc,VirtualAlloc,malloc,new的异同
查看>>
回调函数
查看>>
win7 x64 jdk1.7.0_51
查看>>
45 Useful Oracle Queries--ref
查看>>
这些开源项目,你都知道吗?(持续更新中...)[原创]
查看>>