1012與1016的課程 下載虛擬機並且測試一些基本功能  neofetch功能測試 他會提供整個系統的logo與系統信息  route -n功能測試,以便知道自己的ip 相關知識  sudo ufw ststus測試,裡面有很多的指令碼,可以輸入指令去操作  uname a提供虛擬機的名稱跟Ubuntu的相關訊息  1019 學習如何使用nmap指令  靶機下載完成  kali下載完成並且登入成功  靶機與kali的連接  連接後在kali輸入靶機的ip後所出現的畫面  網站確認安全與否(以mlb的網站做check)  ////////////////////////////////////// 1023實習課 這周主要進度為教我們如何下載nmap的程式,這將會與之後的報告有所關聯 查詢磁碟機分配狀態    1102 自己的主機與靶機相連   kali與靶機、主機相連  nmap(長得像眼睛的那個)基本測試,之後會發現已經把靶機與主機連接上   1113 用古老的方式去找找看有沒有可以攻破的地方。要先掃描其安全性。 用http來查找可否攻破。 在kali輸入[sudo nmap ip位址]掃描 掃描後會有分顏色,紅色為難攻破。灰色為易攻擊  查到最常用的密碼前幾名 如海綿寶寶之類的   1120 透過查詢http網段,查到剛剛輸入的帳號密碼   1127 本周的學習進度是製作一個釣魚網站來測試用戶對於資安的敏感度(別人騙取個資) cd setoolkit 進入setoolkit的目錄,並安裝相關資料。   開始去找它內建的方式去製作出一個iclass的仿冒網站 運行Social-Engineer Toolkit(SET),用於執行不同類型的社交工程測試。選擇順序: (1)進入。 (2)Website Attack Vectors (3)Credential Harvester Attack Method   1207 用安全洋蔥去試試看自己最近幾周的電腦有沒有破綻讓駭客攻擊   業師上課講解攻擊手法 1.ARP Poisoning.pcapng發現不斷的去問誰是誰,汙染容量  2.c07-sip-r2-over flow.cap一堆aaa,佔據你的記憶體  3.FTP Brute-Force.pcapng一直去測試你的密碼,想要攻破你的密碼  4.HTTP+port scan Traffic.pcapng封包的異常  5.njRAT Trojan1177是惡意軟體預設埠,他可以遠端操控你。  1218 輸入[cd zphisher]打開zphizher 點25-2 我們就可以知道使用者剛才所輸入的帳號密碼     報告 用vlan連五個人的虛擬機與主機    
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up