Kali Linux是一款开源的基于Debian的渗透测试专用操作系统,系统中包含一系列用于渗透测试的神器。最近,Kali的开发者们为喜爱Docker的童鞋们发布了新版本。 FreeBuf百科:什么是...
玩转Metasploit系列(第四集)
当我们进行一场渗透测试的时候,我们需要记录大量的信息和数据,而数据库可以为我们节省很多时间。Msfconsole使用的是PostgreSQL数据库系统。有时候,我们会在msfconsole上使用第...
Astoria:防止美国国安局(NSA)监听的高级Tor客户
为了应对美国NSA、GCHQ等情报部门的监听,美国和以色列的学者们开发了一个新的Tor客户端Astoria。Tor(The Onion Router,洋葱路由)是目前世界上最流行的匿名网络,用户可通过...
中国烧鹅系列:利用烧鹅自动执行SD卡上的自定义
烧鹅是RadioWar基于Teensy++ 2.0 AT90USB1286芯片设计的USB Rubber Ducky类开发板,外观看起来很像USB Rubber Ducky(大黄鸭),但并非Hak5所...
忘记密码咋办?本地密码检索工具 – LaZagne
简介 LaZagne project 是一款用于检索大量存储在本地计算机上密码的开源应用程序。每款软件他们保存密码的方法或许不尽相同(明文,API,算法,数据库等等),我开发这款工具的目的是为了寻找计...
玩转Metasploit系列(第三集)
第一集,第二集 Metasploit中提供了各种各样的接口。当然,各个接口程序都有他们各自的优点和缺点。接下来,我要对Metasploit中所有的接口程序做解释和实验。Metasploit同时也提供了...
中国烧鹅系列:利用烧鹅自动获得反弹SHELL
烧鹅是RadioWar基于Teensy++ 2.0 AT90USB1286芯片设计的USB Rubber Ducky类开发板,外观看起来很像USB Rubber Ducky(大黄鸭),但并非Hak5所...
玩转Metasploit系列(第二集)
在上一节的内容中,大家了解了Metasploit的结构。这一节我们主要介绍的是msfconsole的理论。 msfconsole理论 在MSF里面msfconsole可以说是最流行的一个接口程序...
玩转Metasploit系列(第一集)
“如果我有七个小时的时间来砍树,那么我一定会花6个小时来磨我的斧头。” –Abraham Lincoln 这句话一直引导着我做事的思路,而且从未改变过。这篇文章翻译自Offensive...
Fing:这款APP可以告诉你WiFi里都连着哪些设备
想知道当前Wi-Fi里都连接什么设备?用这个工具就够了。Fing是一款专业的网络分析APP,可以帮助你分析网络的安全性、发现入侵者以及排查问题。 特性 发现连接WiFi的所有设备 显示设备...