分类
专题
标签
排序
Kali 2025.3 来袭:Raspberry Pi 秒变 Wi-Fi 大杀器,10 款新工具一次打包!
又一个季度, - Kali 2025.3 现在来了!为您带来新一轮更新、新功能并引入一些新工具 - 进一步推动 Kali。 自 6 月发布 2025.2 以来的更新日志摘要为:Packer & Vagrant - HashiCorp 的产...
OpenSSL 心脏滴血漏洞 CVE-2014-0160
漏洞描述2014年4月7日,OpenSSL发布安全公告,在OpenSSL1.0.1版本至OpenSSL1.0.1f Beta1版本中存在漏洞,该漏洞中文名称为心脏滴血,英文名称为HeartBleed。其中Heart是指该漏洞位于心跳协议上...
kali使用SDR扫描嗅探GSM网络获取短信(劫持手机信号)
警告:本文演示的方法具有攻击性,请读者务必不可以身试法!前言使用SDR嗅探监听GSM网络的通信流量已经不是什么新鲜事了,只要调到到特定频率时,我们就可以使用SDR来捕获无线电波。可捕获的频率...
Kali Purple工具简介之一
推荐阅读:上篇文章介绍了Kali Purple,本文主要介绍常用工具。因为工具有点多,就不写全部的了,准备分篇写,可能比较乱,凑合着看。日常多嘴阶段:其实这个系统用起来就会发现不是很方便,很...
手机(Termux-X)玩转Kali的终极秘密:解决图形化连接错误的深层原理,Termux-x(手机)跑Kali却连不上图形界面?这5个错误90%的人都犯过
引言:当安全工具遇上移动终端“为什么别人的手机能流畅运行Kali图形界面,进行渗透测试,而我的Termux一启动VNC就黑屏、闪退、报错?”这不仅是技术问题,更是安卓系统机制与Linux桌面环境在手...
让wsl2读取宿主机usb设备并使用无线网卡(未完待续)
推荐阅读前言:默认安装的 wsl2 是不支持读取宿主机的 usb 设备的,这里就是要解决这个问题前提条件运行 Windows 11 (内部版本 22000 或更高版本) 。 (可提供 Windows 10 支持,请参见下面的注...

运用Empire帝国科技Starkiller可视化渗透技术终极渗透工具 Empire-Starkiller
介绍: Starkiller是BC Security团队为Empire构建的一款利用VUE图形化界面工具,利用其RESTful API功能完成对Empire使用,方便渗透测试人员的使用。其项目地址为:https://github.com/BC-SECURI...
Kali Linux安装中国蚁剑
前言我们在学习中,通常会上传我们的shell。从而和服务器获得连接。一般我们都是利用nc等工具进行连接的。但苦于命令行,对于新手而言还是有点困难。有没有方便一点的图形化工具呢?今天他来了...
「0基础入门」Hydra(九头蛇)渗透工具
一、Hydra 是什么?在网络安全渗透测试中,暴力破解(Brute-force Attack) 是一种通过不断系统地尝试所有可能的用户名/密码组合来获取目标系统访问权限的方法。本文将全面讲解 Hydra 的使用方...
「0基础」Hydra九头蛇小白实战训练
一、创建靶场前言:https://xheishou.com/11546.html这里我就拿简单的FTP协议来测试,我这里安装了vsptfd作为靶场# 更新系统软件包 sudo apt update && sudo apt upgrade -y # 安装 vsf...
新版Kali安装与介绍—2023.3可选Kali Purple,新增蓝队专用工具
推荐阅读:Kali Linux 是一个专为道德黑客设计的发行版,用于对网络进行渗透测试、安全审计和网络安全研究。Kali Linux 2023.1,这是 2023 年的第一个版本,也是该项目的 10 周年纪念日,推出了...
ARP欺骗攻击原理与实践
互联网是如何通信的?在网络诞生之前,电脑之间都是单机运行,没有网卡、没有网线、没有协议栈,数据传输主要通过软盘、光盘等介质1.基于TCP/IP协议栈实现通信1960年代美国国防部组建了军事网-...
【OSCP模拟-No.1】SolidState靶机渗透测试练习
前言主要漏洞利用方式:4555端口james服务默认密码漏洞+rbash逃逸提权1.靶机信息靶场: vulnhub.com 靶机名称: SolidState: 1 难度: 中等 发布时间: 2018年9月12日 下载地址:https://download.v...












