- Web渗透测试基础
- 反射型跨站脚本(XSS)攻击
- SQL注入
- Metasploit 渗透攻击 Web 服务
- 跨站请求伪造(CSRF)
- 验证码安全问题
- Web 会话劫持
- BeEF攻击实战
- 存储型跨站脚本(XSS)攻击
- 本地文件包含
- Web 弱密码暴力破解
- 命令注入攻击
- Ajax 安全问题
通过20个由实验楼和信息安全工程师共同制作的Web应用攻击实验,学习渗透技术基础知识。针对典型的跨站脚本XSS、SQL注入、文件包含等安全漏洞,提供了实际攻击方式和如何避免的解决方案。完全,详细步骤截图,漏洞原理和攻击代码讲解。
在如今的时代,Web 应用已成为人们不可或缺的工具,大量的敏感信息与金钱都在网上进行流动,使得 Web 安全极为的重要。本训练营课程将通过一系列实验学习 Web 渗透测试技术基础,在实验中尝试和学习经典的 Web 安全漏洞:跨站脚本 XSS、SQL 注入、文件包含等。
完全的 Kali 渗透测试 Web 应用方向的培训课程,由W88优德体育与多年信息安全经验的工程师一起制作了 20 个实验内容。不仅拥有丰富的基础理论和攻击代码讲解,让你掌握具体的实现原理,而且为每一步操作都配了详细截图,保证新手也能跟随文档完成学习。
实验环境中攻击机使用的是 Kali 虚拟机,系统为最新版2.0-201602
,另外提供一台有多种漏洞的 Linux 实验机做为靶机。部分实验过程中的截图。
Metasploit 启动截图
DVWA 提供的反射型 XSS 的攻击平台
Richardwei 共发布过 6 门课程
查看老师的所有课程 >
在debian10搭beef 可以參考如上回復的内容 踩了很多坑
Debian10
sudo apt update sudo apt install curl g++ gcc autoconf automake bison libc6-dev
libffi-dev libgdbm-dev libncurses5-dev libsqlite3-dev libtool
libyaml-dev make pkg-config sqlite3 zlib1g-dev libgmp-dev
libreadline-dev libssl-dev gpg --keyserver hkp://keys.gnupg.net --recv-keys 409B6B1796C275462A1703113804BB82D39DC0E3 7D2BAF1CF37B13E2069D6956105BD0E739499BDB
curl -sSL | bash -s stable
source ~/.rvm/scripts/rvm #看rvm具體安裝目錄 #Upgrading the RVM installation in /usr/local/rvm/ #Upgrade of RVM in /usr/local/rvm/ is complete.
source /usr/local/rvm/scripts/rvm
要获取所有已知Ruby版本的列表,请输入: rvm list known
使用RVM安装Ruby的最新稳定版本并将其设置为默认版本: rvm install ruby 通过打印版本号来验证是否已正确安装Ruby: ruby -v /ruby --version 如果要安装特定版本的Ruby,请输入以下命令。 将x.x.x替换为您要安装的Ruby版本: rvm install ruby-x.x.x
git clone git://github.com/beefproject/beef.git cd beef ./install bundle install
安裝好后進行配置
以后台模式运行beef服务器,且即使ssh断开了,也不影响beef 服务器。
nohup ./beef &
修改端口为9999,1111貌似无法使用
beef环境起不来,次数都浪费了
66
666
...
完结撒花!这段时间真的学到了很多,很受用
good
认识了payload生成工具
酷!
帅
好像和难度没啥关系,换个难度sqlmap注入同一个URL第二次也是直接出来了
跟其他kali课程讲的完全不是一个水平的,每一节内容都多得多
1