这一章节主要介绍如何搭建路由器漏洞挖掘实验环境,从固件分析、环境模拟、漏洞复现三个方面来进行详细阐述。本次环境搭建采用Docker容器的方式实现,文章最后会提供Dockerfile文件与docker-...
为 ssh 增加两步验证
最近不小心把服务器 ssh 密码给开源了,觉得应该使用一个更安全的方法登录 ssh。其实使用 ssh key 是一种方法,但是在别人的电脑上就不行了,后来想到两步验证。 其实我在很多地方都使用了两步验...
利用闲置 VPS 挂 eBesucher 赚钱 (Debian)
认识 eBesuchereBesucher 是德国一家老牌的挂机网赚以及网站推广的网站,官网号称从 2002 年就开始经营,域名注册于 2005 年 09 月 07 日,经营了也快 10 年的,所以来...
Ubuntu14.04安装openVAS
挖洞的时候突然想到应该装一个openvas,以前都是装nessus来着,第一次装openvas不知道能不能成功~ 安装openvas首先在官网看到了ubuntu的PPA源,然后就加了一下 sudo a...
Ubuntu搭建巡风扫描系统
1 前言巡风是一款适用于企业内网的漏洞快速应急、巡航扫描系统。其主体分为网络资产识别引擎与漏洞检测引擎两个部分。通过强大的搜索功能,可以查看企业内部网络资产的基本信息和布局情况。同时,巡风扫描系统允许...
【Tips】给kali 换个sddm 桌面,秒变Mac?
Tips +1sudo apt-get updatesudo apt-get install kali-defaults kali-root-login desktop-base kde-plasma...
RouterSploit:一款功能强大的嵌入式设备渗透测试框架
关于RouterSploit RouterSploit是一款功能强大的嵌入式设备渗透测试与漏洞利用框架,该工具是一款完全开源的工具,基于Python语言开发,可以帮助广大研究人员检测嵌入式设备中潜在...
框架漏洞
扫码领资料获网安教程免费&进群中间件漏洞(Middleware Vulnerabilities):1. 含义:中间件漏洞是指在应用程序中使用的中间件组件(例如,数据库管理系统,消息队列,缓存系...
由kali执行apt-get update 报错-GPG error引起数字签名的问题
0x01 前言 今天想去更新一下Kali,怎么换源都是会报错,换官方源都不行。 然后去百度了一下,参考了大神给出的方案,重新添加kali的数字签名: https://blog.csdn.net/har...
3