当前位置: 首页 > news >正文

初级网安作业笔记1

作业内容:

1、docker搭建 如何挂载vpm
2、小皮面板搭建pikachu靶场
3、bp使用爆破模块破解pikachu的登陆密码的步骤,佩戴截图
4、msf复现永恒之蓝 
5、笔记

一、docker搭建和挂载vpm


1.安装 Docker 

apt-get install docker.io docker-compose

2.创建文件

mkdir /etc/docker.service.dvim /etc/docker.service.d/http-proxy.conf

3.改写文件配置

[Service]Environment="HTTP_PROXY=http://192.168.10.103:7890"Environment=“HTTPS_PROXY=http://192.168.0.5:7890”Environment=“NO_PROXY=localhost,127.0.0.1”

4.重启

systemctl restat docker

二、小皮面板搭建pikachu靶场

1.下载小皮面板
访问官网
https://www.xp.cn/php-study
下载适用于 Windows 的小皮面板安装包,并完成安装过程。

2.小皮面板安装好后查看安装路径的文件夹,会有www目录,将pikachu网站压缩包解压缩后放到服务器的/xp/www目录下

3.配置靶场源码,将下好的pikachu靶场的源码压缩包移动到该文件夹内

4.回到小皮面板,点击数据库,查看 用户名,密码

在小皮面板安装nginx服务,mysql数据库,php服务后,选择添加网站-手动添加,将域名设为服务器IP地址,目录为xp/www

5.进入 /pikachu/inc 文件夹,并打开 config.inc.php 文件,按照提示,填入账号和密码,并保存文件

<?php
//全局session_start
session_start();
//全局居设置时区
date_default_timezone_set('Asia/Shanghai');
//全局设置默认字符
header('Content-type:text/html;charset=utf-8');
//定义数据库连接参数
define('DBHOST', 'localhost');//将localhost或者127.0.0.1修改为数据库服务器的地址
define('DBUSER', 'pikachu');//将root修改为连接mysql的用户名 -----在此处将root改为pikachu
define('DBPW', 'root');//将root修改为连接mysql的密码,如果改了还是连接不上,请先手动连接下你的数据库,确保数据库服务没问题在说!
define('DBNAME', 'pikachu');//自定义,建议不修改
define('DBPORT', '3306');//将3306修改为mysql的连接端口,默认tcp3306

6.再次返回小皮面板,点击网站,再点击左上角的创建网站,路径选择刚才解压的pikachu文件夹的路径,php版本选择5.6.9

三、bp使用爆破模块破解pikachu的登陆密码

1.拦截网站信息,将拦截到的内容发送到Intruder,首先选择clear$,然后分别选中username和password输入的数据进行标记,点击Add$,最后选择攻击方式Cluster bomb

2.添加username与password集


3.开始爆破

4.找到密码,登录成功

四、使用msf复现永恒之蓝


1.关闭win7的防火墙

端口扫描
nmap -sV 192.168.26.1

利用模块

上传文件

C:\Windows\system32>exit
exit
meterpreter > upload /home/Desktop/index.html c://
[*] Uploading  : /home/Desktop/index.html -> c://\index.html
[*] Completed  : /home/Desktop/index.html -> c://\index.html

http://www.dtcms.com/a/276884.html

相关文章:

  • 2025上海市“星光计划“信息安全管理与评估赛项二三阶段任务书
  • 【leetcode】字符串,链表的进位加法与乘法
  • 贝叶斯状态空间神经网络:融合概率推理和状态空间实现高精度预测和可解释性
  • 新手向:使用Python构建高效的日志处理系统
  • Linux系统之iprdbg 命令详解
  • 12.4 内存隔离与保护
  • 《Llama: The Llama 3 Herd of Models》预训练数据篇——论文精读笔记
  • Linux | 数据库操作基础
  • EVO-0:具有隐空间理解的视觉-语言-动作模型
  • 维基艺术图片: 构建模型 (3)
  • 应用层协议和JSON的使用
  • 文心大模型4.5开源测评:轻量化部署实践与多维度能力验证
  • 贝尔量子实验设想漏洞
  • 云服务器的基础使用
  • [Dify]-基础入门8- 使用 Dify 创建文档问答机器人(零代码实现)
  • 39.Sentinel微服务流量控制组件
  • .NET + WPF框架开发聊天、网盘、信息发布、视频播放功能
  • [Subtitle Edit] 字幕格式处理 | .Net依赖管理(NuGet)
  • opencv python 基本操作
  • 前端面试十二之vue3基础
  • redis汇总笔记
  • 日志系统 on Linux C/C++
  • UE5多人MOBA+GAS 21、给升龙添加连段攻击,从角色的按下事件中传递事件给GA
  • Action-Agnostic Point-Level Supervision for Temporal Action Detection
  • 一扇门铃,万向感应——用 eventfd 实现零延迟通信
  • QCustomPlot绘图保存成PDF文件
  • 网络安全的基本练习
  • 北京-4年功能测试2年空窗-报培训班学测开-第四十九天
  • 行测速算之假设分配法
  • ROS2中的QoS(Quality of Service)详解