沃 fox 八厂,你的私人练兵场这里面呢,有一千多个漏洞,环境全覆盖,不用你去装这个,我记得群里面哪个学生装个什么 d v w a, 装了半天我还给它远程才搞定的 啊,非常麻烦,非常非常麻烦。是不是?不管是今年最火的微博漏洞,还是系统的内核提全,甚至那些,呃,几十万,这个对吧?年薪面试必问的这个 cv 的 漏洞,这里面全部都有, 而且呢是容器化运行的,你点一下启动他就活了,你点完删除他就干净了啊。那么接下来这张截图就是咱们的降维打击之路,那么接下来咱们就开始了啊, 看之前的一个问题啊,我,我再开个窗口啊,我已经记得住了,你看,获获取当前主机网卡 ip 地址,我是幺幺幺点幺三七,对吧?你们的话不要照着我的敲,每个人的是不一样的啊,那么接下来我安装一下这个,哎,在哪里啊? 哦,在第七步对吧?在第七步,眼睛有点花了啊,来,走,你安装, ok, 这个时候他会告诉你,干嘛请输入启动他的这么一个主机地址,幺九二点幺六八点幺幺幺点幺三七,会整 自动的帮你去拉取镜像,看到没有?自动帮你去拉取镜像,自动去下载。当然呢,前提是你这个 ip 地址,我跟大家讲这个 ip 地址,你还是一个道理,输入自己的开里的本机 ip 地址, 不要照着我的一不,不要按照营销的一模一样啊,因为每个人的不一样啊,每个人的不一样啊。 ok, 你 看,直接搞成功了,咱们直接访问一下。这个啊,咱们直接在内来,咱们首先在它自己里面访问一下, 打开一个它自己的浏览器,哎呀,复制,把它粘贴搞进来。 哦吼,搞错了啊,不好意思,来,复制 好回去。当当当当,同学们看到没有?屌不屌,现在不说一个靶场多么的快,什么东西都不要搞,但是呢,我不想在这个坑里面搞,这样太麻烦了,对不对?肖哥,怎么办?一个道理吗?兄弟,我在这里搞不也是一样的吗? 哈哈哈,看到没有?幺九二点幺六八点,幺幺幺点幺三七,这就是我的开里的这么一个地址,那么他的账号密码是多少?咱们来看一下。他账号是艾米,密码呢?也是艾米对吧?咱们输入艾米艾米来看一看啊。 进来了,进来之后,哎,肖哥,你不是说这里面有一千多个靶场吗?我怎么一个都没看一看啊?进来了,进来之后,哎,肖哥,你不是说这里面有一个都没看得到啊?你不是诓我的吧,这靶场在哪里啊? 兄弟们,这个,咱们这个把伞看上去好像更屌。那必须的必啊,是吧,注意,听了无法拉取,我看看。哎呦,报了个错,待我一个一个去解答, 幺幺零幺六八零幺八六点啊,你是不是 ip 说错了?兄弟,来,我待会一个一个来。来,注意看,靶场管理,镜像管理,一键同步。注意看,刚开始这个靶场咱们部署完肯定是什么都没有的,我们要去部署一千多个靶场,那怎么部署? 先把最新的靶场给你同步过来对吧?先把它同步过来,来,一键同步。 嗯, 吓我一大跳,我就说怎么同步完成,里面没东西了,看到没有?这里面有一页有二十个,一共有十三页,同学们是不是非常多的巴掌? 嗯,不对,还,还能翻, 还能翻有很多。哦,我还,我还以为只有这么多,只有这么点还能继续往下翻。每页每页有这么多每页有这么多。 ok, 我 就不一一给他发了,说的你们想执行什么?什么 d v w a 啊,对吧?啊?想什么样的版本,咱们直接一键去下载,一键配置就可以了,对吧?什么 log for j, web logic 都可以,对吧?咱们直接点击下载就能够去配置去运行它了,是不是 dog 原本配?好吧, 没关系啊,待会你换个源,无法解析,你之前第一步网络通没通,对吧?那个风之雨还是那个内卷者?第一步的网络通没通。如果是网络问题,你切换成手机热点是不是校园网?而且我再跟大家讲一下, 如果是校园网会有限制,切换成手机热点就可以了。咱们一步步来,先把我的这个操作给它看完,对吧?我的操作给它看完,我是从零带着大家开搞的啊。 ok, 那 么接下来咱们这个靶场 是不是?哎哎,在这里是不是就装好了,对吧?咱们想用哪个就用哪个,比如说未授权访问啊,反叙略化的对吧?啊?远程代码执行的。哎呦我的妈,我想搞哪个就搞哪个,非常非常的方便,这里面这么多靶场,随你搞,随你搞。 ok, 咱们也可以把它添加进去,看到没有?直接一键导入。 ok, 导入成功了,看到没有?这样的话,咱们一个拔成就来了,咱们直接一键就能够启动它, 是不是非常的方便,是不是非常的人性化?那你还费那么大的精力,哎呀,我要去下载一个小皮,对吧?直播间有个兄弟下了个小皮,要去配 ip, 要去配端口,那得多麻烦?兄弟我一分钟顶你一个小时都不止了,你可能搞了不止一个小时,起码搞了三个小时以上,我记得那个哥们啊, ok, 所以 这个东西就是咱们的神兵利器,你想练习什么技术,对吧?直接一键部署各种各样的靶场,咱们就能够 直接使用了,那砰的一声,直接加载一一千多个靶场,那这样的活生生的呈现在你的面前,别人在对着日志报错啊,流眼泪,我的学生已经在这里面拿到第一个 flag 了,写出了第一份生物测试报告。 ok, 那么这个都搞定了没有?都没问题吧?好,那么接下来有个什么问题,接下来我要干嘛呢?接下来我要带大家去部署一个叫做灯塔的东西。那部署之前我先把我的这个来,我先把我的开里给它关个坤啊,给它关个机啊? 为什么我要先给它关机呢?我先关再跟你讲。好吧,因为接下来咱们部署这个东西叫做灯塔, 来,下一步,刚刚这个这个靶场是不是搞定了?你想怎么想用哪个就用哪个,我只给大家演示了一两个,对吧?你到时都可以去点啊,都可以去点。好,那么接下来。
粉丝3460获赞9326

好,接下来呢再跟大家来聊一下这个第二个靶场,第二个靶场呢,是我们这个卡利 linux 的 一个虚拟机啊,那么卡利 linux 它是一个专门为安全人员和渗透测试人员设计的一个操作系统, 那么它里面有很多很多的这个测试工具和资源,所以说呢,我们如果说从事网络安全的各位小伙伴直接下载这个卡利 linux, 那 么同样的我们还是一样的啊,怎么去装? 第一步还是得需要有我们这个 vivo 啊, vivo, 那 我这边呢是一个十七的版本啊,具体的一些资料啊也会提供给大家,那么直接下一步下一步安装就可以了,安装成功之后把它打开,那我这边呢,我先先把这个给他移除掉啊,移除掉好, 打开就是这样一个界面啊,如果说你们打开是这样子个界面,我们就直接点这一块隐藏或显示酷,对吧?啊,那我们点击这个 左边的就出来了啊,好,那么接下来啊,这个这 v m word 打开之后,安装成功了之后呢,那接下来我们就要开始解压什么呢?解压我们这个卡列 linux 了,因为我这边已经解压过了啊,同学们还是右键直接解压到这个当前文件夹就可以了,好吧,嗯, ok, 那 解压完毕之后呢,选择我们这个打开虚拟机啊, 不要去点击创建虚拟机,直接点击打开,那么选择我解压之后的啊,因为我解压到这个 d 盘下面有个卡利啊,卡利里面是不是有这样个东西,对不对?那么呃,这个啊,还是要跟要大家去说一下,就说我们必须要把这个电脑里面的这个后缀名啊,给它打开,那么具体怎么去打开呢? 回到这个地方,好吧,然后查看这个里面有一个文件扩展名给它打开,如果说你文件扩展名没有打开的话,那我们卡里也找不到啊,也找不到。好,那么具体的怎么做啊?怎么做?我们选择这个,对吧?打开虚拟机, 我这个卡利里面有一个卡利,利克斯二零二三的打开,打开之后有一个什么呢? vmx 的, 如果说你解压失败的话,这个 mvmx 是 看不到的啊,看不到的,或者呢,你这个地方没有后缀名,他给你一个三个空白的这个东西,那么他就是这个 vmx, 所以 说呢, 还是第一步把我们的后缀名就是文件扩展名给他打开,那么打开之后,我们选择解压之后的文件夹打开,他就会给我们提示选择这个 vmx 结尾的文件,点击打开, 那打开之后呢,就是这样一个界面啊,那么这个界面就不用去改这些设置了,好吧,呃,都给大家准备好了,直接可以用的,那怎么去开呢?这里有个开启虚拟机。好,那么我们等他开机啊,等他开机开完之后, 我们就接下来用这个,他有密码啊,有密码跟这个账户,那么账户密码呢?他默认是卡利啊,默认是卡利,我们怎么登?那么稍等一下 好了,等它运行完毕啊,等它开机开机成功之后会看到一个登录框,那我们首先呢,你用这个卡利和卡利去登啊,点击 log in, 好, 登录进来之后呢,我们会看到跟我们呃自己现在用的 windows 电脑是一样的,只不过呢,它是英文的啊,那么有同学说了,哎,那我能破解吗?能去破解这个中文包吗?啊,不建议大家去使用中文破解包啊,因为,呃, 说一句实在的话,就是你们见过哪个黑客是使用中文的东西,中文的工具去操作,是不是都是英文的,对吧?所以说呢,这个还是不建议大家啊, 去使用我们这个中文破解包啊,这是垃圾桶嘛,对吧?这是文件的系统嘛,这是我们的一个 home 目录,主目录嘛,是不是啊,就那么多啊?好,那我们接下来怎么办呢?接下来我们还需要改一下它的一个密码,好吧,好,首先点击这个黑色的窗口来加上我们这个加号键啊,就可以放大我们这个字体, 因为我们现在登录的是卡利的这个用户,那他有的权限呢?也不足,所以说我们需要给他提升到这个 root 权限,那我们默认的时候默认这个卡利装,装完之后呢,这个卡利他是没有 root 的。 好, 那我们怎么去给这个 root 去修改一下密码,去给他添加一下密码。密码,那么首先第一步 s u do 啊, s u do, 然后 p a s s w d, 然后 给他指个名字叫 root。 这啊,这边不是 w o r d 啊,这是 passwd, 没有说 password 对 吧?没有 w o r d 啊,直接 p a s s w d s u do 是 提升权限。好,我提升到这个 root, 然后呢,回车,回车之后他说 password for kelley, 那 么他也就是他让你输入这个卡莉,那么他也就是他让你输入这个卡莉的密码。 好,在输入密码的时候啊,默认他是不会显示的,也就是不会铭文显示,只要我们输入密码的时候就可以回车了,我们直接 k a l i 直接回车。好,回车完了之后 new password 就 让你设置新的密码,那我们一般 root root, 对 吧?那我们就把这个设置为 r o o t root 回车,那么回完车之后, retype 就是 重新输入一下新密码,刚才的还是一样的啊。 root 好,直接回车,那么回车完了之后,它提示 password update successfully, 那 么就证明我现在 root 已经给它设置了一个 root 的 密码。好,那么我们密码设置成功之后呢?那我们直接点击右上角的一个 logo out, 点击 切换啊,这是重启,这是关机啊。切换,那也就是下次登录的时候啊,下次登录的时候我们就直接可以用 root 去登好,这是最高权限啊。好,点击 r o o t, 然后密码呢?是 r o o t 回车, 对吧?好,那么登录完之后有哪里不一样呢?看上去都是一样的,关键一点就是在点击这个黑色窗口的时候,会发现我们这个用户名已经变成什么,变成 root, 而且它的颜色已经变成红色的了啊,接下来我们凯丽就可以去使用了。 好,那么具体的还有关于这个怎么去联网的啊?默认的网络呢?是在这个地方编辑一下,这里有一个虚拟网络编辑器啊,可以看一下。 好,我们打开之后,他默认是有。 net 零。 net 一 net 八,那如果说有人没有 net 零,那没关系,或者是没有 net 也没有关系,只要有这个 net 八,它是我们的。 net 模式已连接,那你这个卡丽呢?就能正常去上网,那如果说上不了网的话呢,我们在这个地方点击这个小的 右键,然后把这两个勾勾给它勾上就可以了啊,那我给到大家的都已经设置好了,直接拿过去解压使用就可以了。 好,那么这个就是卡利纽纽克斯的一个安装,那么同样的我们笔记也是有的啊,笔记也是会给大家写到这个里面,好吧,那么接下来呢啊,我们就来讲一下这个皮卡丘的一个靶场啊。好,嗯, 好,那我们就先把这个卡利给它关掉,好吧,关掉,那么怎么去关?同样的直接点击这个关机就行了,好吧,或者是点击这个里面有关闭客户机,好,我们点一下 好了,关闭了,关闭之后,那么卡利就是这样一个界面啊。好,那具体的我如果说不想要这个卡利, linux 在 我们这个里面 我们可以干嘛呢?点击右键这里有个移除啊,那么这个移除的话,它不会从我们这个计算机当中,因为我这卡利是不是下在我们这个电脑里面的我们这个词牌里面,我如果说点击这个移除的话,它只会从这个 winword 里面去移除,并不会从词盘中去删除, 好吧,那如果说你不想要他了,对吧?哎,右键我们点击这个管理,管理这里有一个什么呢?从词盘中删除,那就真真正正的全部都删掉了,那以后就找不到他了啊,那我们一般的话呢,都是把他直接就 放到这个地方,一般不会去移除啊,那如果说你看他不爽,对吧?不舒服,那你就直接给他移除掉,点击移除,但他还是会存在我们电脑上的啊。好了,这个就是卡利利克斯安装与移除,还有怎么去使用,怎么去修改密码?

本视频耗时一千七百四十二小时,制作时长共计两千五百四十三分钟。零基础自学咖喱从入门到入狱,全套教学视频包括工具安装与使用、咖喱公房漏洞挖掘等共两百九十九集。声明,此教程仅供学习,禁止用于违法行为。 要是想系统学好网络攻防技术,我自己录制的三百节从零到进阶的视频教程可以分享给你,主流的网络攻击和防御的技术都讲得清清楚楚,只要是粉丝留个六六六就行,只希望你能把学到的技术用在正道上。 上节课我们学习了进程服务器端口的一个排查方法,能够正确处理我们系统它正在运行的一个恶意程序。但是我们的攻击者他在入侵之后很多痕迹他会留在我们的系统认知里面, 就算是恶意进城他背心里了,我们的日制他还是可以还原完整的一个入侵面目。本节课我们就学习 linux 日制体系,通过我们日制排查暴力,破解非法登录黑客操作行为的一个方法,这是我们应急想入侵溯源的一个核心技能。 首先我们来看到日制,它的一个核心定位就是我们的日制它是来干什么的?我们日制它可以理解为操作系统的黑夹子,我们系统所有的账号登录啊,指定执行服务报错,外网网络连接行为都会被自动记录归档。 那么我们入侵它的一个排查核心逻辑就是分析我们的日制,筛选出一个异常的记录,定位我们攻击者,他一个入侵时间来源, it 执行过的一个操作。 首先我们来看到 linux 它最重要的一个日制位置啊,也就是我们四大核心日制分类讲解。 第一个就是我们系统登录日制,这是最关键的一个查我们有没有被暴力破解非法登录好。第一个就是我们的 sense o s, 它的一个系列。 第二个就是我们的 kenny 或者是 debunk 系列, 他们俩之间就是记录我们的内容,登录账号啊,访问来源 ip, 登录他是否成功或者失败,他的账号切换操作所,我们的一个 should 提权行为, 我们百分之九十服务器入侵溯源,第一步他都会核查我们的一个该日期,重点排查短时间内大量的一个密码失措,比如说我们的暴力破解 和陌生外部 ip, 它登录成功的两类高危异常。第二个就是我们系统运行日记,我们系统启动啊,服务器崩溃啊,内核信息都是由它来的好,它路径也是这两条 跟上面是一样的。第一个是我们的 ctrl n o s, 第二个就是我们的卡里,它进入的一个内容就是我们系统开关机,我们的硬件异常和我们的内核安全告警。 它的一个作用就是在于我们的判断入侵时段系统它是否出现我们的服务篡改恶意程序触发一个内核异常,辅助锁定我们攻击时间的一个窗口。第三个就是最近登录用户与日制快速看谁登录过 好。我们首先看这个 last last, 它是导出我们系统全部历史登录记录,包含我们的一个登录 ip 上下线的一个时间登录终端,适合完整回溯我们的一个登录轨迹。第二个 last long, 它是批量列出我们系统它所有用户最后一次登录时间,可快速发现我们长期闲置出来的一个账号异常登录情况。好,它们俩一个区分,一个是查看所有,一个是查看最后一次。 接着就是我们的历史命令日指,就是查看我们入侵者他执行了什么,还原我们攻击者他的一个操作动作。第一个就是我们的入侵管理员,第二个就是我们的普通用户 好,该命令记录我们该账号在终端执行过的一个全部命令,就是我们用户他所敲过的一个全部命令。它这个作用就在于,即便我们的攻击者他清理了恶意进程,关闭了我们的异常端口,只要未彻底销毁该文件,就能查到 删除的一个文件。植入后门,修改我们账号密码的所有的一个操作痕迹,它是我们入侵取证的一个关键依据。 第五个我们的 web 网址,网站被入侵时看,它就是用来看我们谁访问了网站,访问什么页面,有没有上传我们的木马或者是 cipher 注入。 第三个就是我们的网址查看常用命令。 我们首先看到这个,第一个直接看我们的 cat, 他的一个工作原理就是我们的开始他会把日制文件全部内容一次性打印到我们的终端,他会从头到尾输出一遍,适用于我们 日制体量很小的一个情况,比如说我们刚搭建的一个测试机啊,或者是他的日制只有几十行,但是他也有个弊端,就是我们的生产服务器他日制数量极大的时候,执行我们的开始他会瞬间刷屏,终端会被直接海量的日制给填满了,根本无法定位到我们的一个 异常记录,真实排查极少单独使用这个。 第二个就是我们分页慢慢看,这是比较推荐的一种, 它的一个详细操作呢,就是以我们的箭头上下,箭头方向逐行的上下来翻动,就是我们这个箭头 适合我们精细核对单条登录记录的 ip 啊,时间啊,账号信息等等等等。 好,接下来就是我们的 page up page down 翻页,我们整页快速地翻页,快速跳过大量的一个正常日制,定为我们的一个可疑时间段。第三个就是我们斜杠关键字,在我们的日之内精准地去解锁,比如说我们输入斜杠 呃 flag, 它就能快速跳转到我们所所有的一个登录失败的一个记录,解锁到我们结果后,摁 n 摁 n, 跳转到我们下一行匹配结果,摁我们的大写 n, 它就能回到我们的上一条。 好,接下来就是我们的 q 退出我们的 less, 它的一个浏览界面,它的一个优势就在于我们的 less, 它不会一次性把我们的全部日制加载进我们的终端,大体积的日制,它也可以流量地 流畅地去打开,它支持我们的翻译加关键字去检测,是我们应急排查日制分析最主流的一个工具,所以我们课键标注为推荐用法。 第三个就是我们的 tell, 只看最后几行,只看我们的日制末尾优先看最新生产的一个日制。 第一个就是它的一个基础用法,只看我们最后默认的十行,它的日制是按我们的时间顺序追加写入我们末尾。它就是最新的一个深层的日制,记录了 入侵排查优先、最新登录行为,最新的一个暴力破解。尝试这条命令,它就能快速抓取近期的一个异常行为。 好,第二个就是我们的一个进阶用法啊, tell 杠 f 实时动态监控我们的日制,它的一个核心作用是,它不会直接退出终端,会持续地监听我们的文件。一旦有新的登录密码试错行为发生,它就会立刻把我们的新日制打印出来。 它适合做我们的暴力破解攻防实验实时监控服务器,它有没有人去尝试 s s h 登录应急处置时,我会叮嘱攻击者,它是否还在尝试我们的一个连接,我们直接按 ctrl 加 c 就 可以退出我们的一个实时监控模式。好,我再来讲一个,如果说它这里写了一个杠,我们的二百 f。 好,如果它是这么写的,它的意思就是先展示我们最后的二百行历史日制,再去实时刷新,兼顾我们的历史记录与它的一个实时监控。 好,第四个就是只看我们的前几行。 hand 查看我们的日制它的一个开头前几行, 它一般是默认读取我们日制的前十行,对应我们系统较早时间的一个日制,适用于需要核查我们系统刚开机时初期的一个登录记录。我们日制归档它最开始的一个历史日常,比如说我们日常排查优先级远低于我们的 tell。 这是为什么呢?因为我们的入侵异常,它大多集中于我们的近期日制,所以它可能优先级就低于我们的 tell。 然后它还有一个扩展方法, 就是我们 hand 后面可以跟上我们的一个杠 n 参数,然后再写一个五十。 好,这里我们写入 hand 后面。 well, well, 前面那它的意思就是指定读去我们前五十行的一个内容。 好,接下来就是我们的一个过滤关键字 group 入侵排查时的一个核心神器。好,它的日制啊,是不是条目比较繁多,我们逐条去翻找它效率是极低的,那么我们的 group 它就可以只筛选出包含我们指定关键字的一个日制。横课间上是不是给出了我们三组 核心的一个解锁句式,我们来逐一拆解它。第一个就是我们的筛查暴力破解,解锁我们登录失败的一个记录, 它的一个关键字就是我们的 field, field password, 它代表着我们的密码,它校验失败了,短时间内大量出现该日期,说明有攻击者他在做 s s h 暴力破解,可直接统计我们的攻击 ip 制错次数。 好,第二个就是筛选出我们非法成功的一个登录记录啊,解锁出我们登录成功的一个记录,它的一个关键字就是 accepted, 它代表我们的账号密码验证通过登录成功。排查重点就是我们陌生外部 ip, 它出现这条记录意味着我们的攻击者他已经攻破了账号,登录了我们的系统。 好,第三个就是我们的筛选管理员账号异常的一个行为,解锁我们的注册他登录的一个行为。哦,这个就是专门来筛选出我们注册管理员账号的一个所有登录,提前操作和核查它是否有外部 ip 非法登录的一个最高权限账号。 好,第四步就是我们基础入侵排查的一个步骤。好,我们接下来可以看到第一步,看谁登录过我们的系统。 首先看到我们的执行命令 last, 它的一个作用就是拉取我们系统全部历史登录绘画明细会展示我们的一个登录账号来源, ip 登录时间和它的一个下线时间,用来快速定位我们的异常登录行为, 它可以用来重点排查四类高危特征。哦,好,第一个就是我们的陌生 ip 出现日常的一个命为之外的外地啊,境外 ip 的 一个地址登录。第二个就是我们的半夜登录,非工作时段的一个登录记录,属于了一个极高风险的行为。 第三个就是大量异地登录,短时间不同地域的 ip, 他 反复的去尝试登录。第四个就是从未登录过的用户,他突然登录了长期不用的一个普通账号测试账号,他产生了一个登录记录。 好,第二个就是我们的 last log, 它就是批量列出我们系统所有账号的一个最后一次登录时间,我们可以用它来重点排查从未登录过的一个记录的账号。突然出现了一个登录痕迹。啊,这类账号,它大概率就是我们攻击者入侵后新建的一个后门账号,用来 后续持续地控制我们的服务器。第二步就是筛查我们的一个登录网址,判断是否暴力破解与入侵的一个情况。 好,我们来看到这行命令,它的关键字 fail password 代表着我们的密码校验,它失败了。 它的一个风险判断就是我们我们大量的日制,它集中来自同一个 ip, 短时间成百上千了。失败记录说明该 ip 它正在对我们的服务器做什么。 s s h 暴力破解,批量的是我们的账号密码。 好,第二条命令,它就是核查是否被攻破,成功登录我们关键词 accept, 它就代表着我们的账号密码,它是通过了攻击者,它已经成功入侵了。好,它的一个溯源重点就是我们把登录的成功登录的一个 ip 登录时间和我们上一步的 last, 它查到的一个 异常登录记录作为一个交叉对比,哦,锁定我们攻击者他入侵时间与他的一个攻击 ip。 好, 第三步就是查我们的一个历史命令,看看我们的入侵者他干了什么。好,我们重点找以下这几类啊, 以下这六类,第一个是我们的 usaid 添加用户,第二个是我们的 r m 删除文件。第四个就是 wechat 下载我们的木马 w get 下载我们的木马。第五个就是我们的敲木子改我们的权限。第六个就是我们的 current tab 定时任务后门。 好,接下来我们来讲到它的第四步,查我们当前在线的一个用户有没有人,他正在登录。好,第一个就是我们的户户输出我们当前所有登录的一个账号登录终端来源, ip 登录时间,它只展示我们登录绘画的一个基础信息啊。 下面这个 w, 它是在某户信息基础上额外增加一个系统,覆盖我们每个在线用户正当前正在执行的一个操作指令,我们重点来排查一下, 它显示当前谁在线,从哪个 ip 连进来了,说明现在攻击者他正在连我们的服务器操作属于一个高危紧急的一个问题。 第二次结合我们登录时间啊,和我们前期日制查到的一个入侵时间做对比判断,分我们的绘画它是否为我们的攻击者残留连接,我们发现陌生 ip 必须要立刻警惕起来。 第五步就是查我们的异常进程啊,比如说我们的一个找木马挖矿啊后门,好!第一个就是进程排查的一个命令, 我们的 p s a u x, 它就是列出我们系统全部进程的一个详情,包含我们进程它所有所属的一个用户啊, cpu 内存占用情况,进程它启动命令和它一个程序路径。 下面这个套普,它就是动态实时刷新进城的一个资源占用,持续观察我们的 c、 p、 u 内存的占用情况。我们重点看以下这三个,我们 c、 p、 u, 它百分之百不知名进城,比如说进城,它名声无意义的未知进城最常见的就是我们的一个挖矿木马了, 好,第二个就是我们的进程,它名字杂乱,字母随机的一个可疑程序啊。第三个就是我们的程序,它存放路径 p m p 非常规,比如说我们的 t m p, 或者是我们的 t、 d、 v、 e。 好, 这类临时目录,它放在里面的一个可执行文件。 第二个就是我们的端口异常排查,我们的命令 s、 s、 q、 n, 它的一个参数解释,我们这里的 t, 它代表着是我们的 tcp 端口, u 就是 我们的 u d b 端口 l 就是 我们的监听端口 n, 它就是我们数以数字显示的一个端口 p 就是 关联的一个对应进程, 它的一个排查逻辑就是列出我们所有对外监听的一个端口与绑定进程,找出我们业务之外的一个陌生端口,追溯它端口对应的一个后门进程。 第六步就是排查我们异常的一个账号啊,系统账号。好,第一个就是查看我们全量用户清单, 该文件,它存放我们系统所有的一个账号配置啊。核心判断规则就是我们系统内它只有我们的一个注册账号 u d b, u i d 为您的一个用户, 它 u i d 为您,它代表着拥有我们最高管理员权限。攻击者他常见新的 u i d 隐藏账号,实现我们无密码提权登录,这是经典的顶。呃,这是经典的后门手法,只有我们的注册,它才应该是您。 第二个就是我们的精准筛选高危账户,它的一个作用就是按我们的冒号来分割。 分割什么?分割我们的 etc hashwd, 它每行字段批量筛选出我们所有 u i d 等于零的一个用户名,它执行之后,除了我们的 root, 它还出现了其他用户名,它就可以说明我们存在的一个提前后门账号,需要我们去立刻处置。它。 好,第七步就是查我们的一个开机自启服务。 好,这一条命令呢,它就是我们系统服务自启排查,它的作用就是列出我们系统所有的服务以及开机的一个起用状况。 他的一个排查要点就是核对我们的业务正常服务清单,排查我们陌生来历不明的一个服务,被设置开机自启这类服务,他常被我们的攻击者植入木马,实现一个持久化控制 好。第二个就是我们查定时任务最常见持久化的一个后门,这两行互补命令好。首先我们看到第一行就是它就是用来查看我们当前登录用户的一个配置的个人定时任务。 好。第二个它就是查看我们系统局公共的一个定时任务, 我们的攻击者他常常新增一个定时规则,定时拉取执行我们的一个恶意脚本重启后被查杀的一个木马,是我们 linux 入侵后最主流的一个后门留存方式。 接下来到我们第五个,典型的一个入侵痕迹总结啊,我们只要出现以下的一个任意一条,大概率就是被入侵了。 好,第一个就是我们的陌生 ip, 它成功登录了我们的服务器,也就是我们的登录日期,它出现 accepted 它一个记录。第二个就是我们的大量密码爆破失败的一个记录,就是我们认知它存在大量同意 ip 爆密码的爆破,比如说我们的 failed password, 它立即出现。第三个就是我们的历史命令,它出现了以下几种情况, 好比如说我们的一个新建账号啊,下载恶意软件,开放我们的权限。最后一个就是定时配置我们的一个定时后门。 第四个就是出现一个不知名高 cpu 占用进存,它重新占用我们 cpu 至满载,多为我们的一个挖矿木马。第六个就是我们的账号筛选出 u i d 等于零的一个非注册账号,它属于一个提权后门账号。第六个就是我们的陌生开机自启服务 系统,它新增一个陌生开机自启的服务。第七个就是我们的 web 访问认证检测,上面上传某木马呀文件,包含 sign 注等 web 攻击行为。

免责声明,未经网站所有者授权,使用 summap 去扫描注入获取账号密码,属于非法入侵行为,触犯网络安全法,刑法会承担法律责任,绝对不能对任何外网网站实操。免责声明,二,本视频所有操作环境是本机虚拟机搭建的靶场 de vuvo skylab, 不 碰外网任何站点。首先进入想要 s q l 注入的网站,随便打开一个页面并复制网址, 复制完成。回到我们的 coll 机上,打开终端,为了方便观看,把它放大, 我们开始使用第一个 schoolmap 指令,双引号中粘贴刚刚复制的网址,回车运行,我们可以看到这个网址是有 s q l 注入漏洞的。接下来我们寻找此网页的 d b s company 是 我们需要的。接下来我们查询 company 中的 tables, 这里看到有三个 tables, 这个 users 里面就是账户的数据,我们再输入命令,进入 user 的 dump 中, 进入之后就发现了 dump 里面的账号密码。最后我们回到网站尝试登录, username 是 用户名, password 是 密码, 这里我们就登录成功了。

警告,本视频为零基础学网络安全教程,耗时三百六十八小时,制作总时长两百八十分钟,一次性看完,建议收藏。看完本视频,你将学会 v m 虚拟机安装,导入 web 靶场,配置网络,并启动 docker 使用方式勾壁使用方式 tomcat 服务 p u t 上传,导致远程 r c e 反弹,需要 netcat 工具教程 docker 环境分析和判断特权模式,进行 docker 逃逸,创建特权账号。 好,那么这个软件搞好之后呢,我们需要将啊这个靶机导入进来,因为我们今天要给大家讲刀客啊,讲这个实战,对吧,讲这个 go by, 讲这个怎么去逃逸,所以说你必须把这样的一个测试环境导到这个啊, v m word 中啊,那么这个测试环境呢?白老师在这个网盘里面同样也给大家提供了,对吧,就是我们这边有一个 啊,二点六七个 g 啊,二点六七个,稍微的也不是特别大,对吧,他现在网速比较快啊,就这个刀客把场了啊,大家去把这个东西呢啊,下载下来啊,一定要去下载对吧?啊,下载下来,好 啊,下载之后,大家记住一定要解压啊,因为大家能看到啊,它是一个什么叫做 vip 啊,这个 vip 呢,是一个压缩包 对不对啊,这压缩包你必须给他解压出来啊,解压出来之后才行啊,有些小伙伴下下来之后直接双击,对吧啊,比如说李哥,这个网盘资料去哪里啊?大家可以找一下助理老师啊,如果你还不知道在哪里,对吧,找班主任或者助理老师啊,像模克老师在直播间,你可以找模克也行,对不对啊 哈,找自己的班主任啊啊,找找自己的班主任,我相信你们手里应该都添了什么 coco 啊,摩卡呀,咖啡呀,对不对啊?找他要就可以了,对不对啊?好了,那接下来我们把它下载下来,然后打开啊打开啊,那这里呢?我已经提前下载好了啊,然后呢?我打开 啊,我已经给把它全部解压了啊,我们解压出来之后呢,就这三个软件了啊,这三个非常简单啊,我跟大家说一下,现在这个共享是非常的方便的啊,不像很多年前还不方便啊,我们直接啊双击这样一个 o v f 啊,会双击吗? 啊?你说李哥我不会双击鼠标双击还是键盘双击啊?是鼠标啊,对不对?鼠标这个左键,哈哈,左键双击两下,哎,我相信这个东西大家都应该都比较会啊,来,我们来双击双击,哎,就这样 ok 了,对吧? 前提是你的电脑得装这个 winward, 对 不对?好,双击完成之后大家看一下啊,在我们这个虚拟机啊,就会给我们打开一个这样的一个选项框, 那这里呢,我们需要填写两个东西啊,第一个呢就是这个名字啊,因为你把它导入进来嘛,你给它得起个名啊,你想把它叫什么就叫什么啊,什么 hello kitty 啊,什么富贵啊,或者叫什么刀客吧唧啊,都行啊。那么这个是存储的路径 啊,存储于哪里啊?你的 c 盘、 d 盘, e 盘、 f 盘,想把它放哪里,就跟大家下游戏一样,对吧?你要把它这个导入进来放到哪里啊?把这两个东西选好就 ok 了。好,那这里呢,我就选这个,我们叫我,因为我们的本次的实验就叫刀客嘛,啊,刀客逃逸 啊,我们就写这个刀客逃逸。好,那么我呢,我就把它存到我的桌面上。啊,我在这里讲课嘛,方便一些。 好哎,我点击导入就可以了,简不简单啊?非常简单,我相信在座的小伙伴应该都能完成这个操作,对吧? 啊?为什么都能完成?因为第一是啊,这个讯息机不要钱了,你要放在去年啊,去年他还要钱,就是说你下载之后呢,还要找密要激活,对不对?现在二零二五年兄弟们不要钱,直接双击就能安装。 那现在呢?然后呢?这个把机呢?白老师也已经给大家弄好了,你直接也是直接双击导入,所以说你直接在你电脑上,只要下载好,花费五分钟,我们就能把这样一个啊渗透环境给大家搭建。好啊, 那等这个进度条看到没有啊?进度条啊,哎,直接导满了之后啊,那么这个把机就导进去了,对吧?导进去之后就完成了。

如果一天进账三千,但条件是你要盯着屏幕十二个小时,你会愿意干嘛?声明,此教程仅供学习,禁止用于违法行为。 挑战从零带你拿下网络安全!在此之前,为了确保各位精神抖擞,顺利拿到结果,从零开始,我需要的学习计划、视频教程以及工具安装包都给大家梳理好了,祝你用最简单的方式拿下网络安全,同时感谢大家仗义出手对视频的支持。那接下来我们直接开始吧! 各位同学大家好,今天我们零基础手动搭建一个最核心的视频的支持,那接下来我们直接开始吧!各位同学大家好,今天我们零基础手动搭建一个最经典的坝场。 不同于网上复杂的集成化场,今天我们手动写两个漏洞页面,分别是我们的一个数字型 size 注入和字母型 size 注入,目的就是让大家彻底看懂我们的漏洞原理,而不是单纯的去套工具跑。我们的 play load 全程跟着操作,复制粘贴即可,零基础也能完全上手。 首先我们先讲一下课前的一个核心知识点和它一个避坑要点,这是大多数新手搭建失败的核心原因。 我们使用 kylinix 搭建环境,它最大的一个优势就是无需额外安装我们的一个复杂软件。我们 kylin 它是自带 app 网页服务和我们的一个数据库 php 运行环境,我们只需要简单地启动配置初设化就可以使用了, 极大降低了我们一个搭建门槛。这里给大家讲一个提速的小技巧,也是我们实操优化重点,我们只执行这个 app address, 刷新我们的一个原列表,绝对不要使用我们的 rpt upgrades, upgrades 它是我们一个全量系统,升级耗时几十分钟,还容易导致环境冲突,软件版本不兼容,实操中完全没有必要。新手一定要记住,接下来重点强调本节课的一个 致命避坑点,百分之九十新手第一次搭建都会报错的。很多同学他拿到教程第一时间可能就会执行我们的一个数据库出使化命令, 也就是我们的 myreal db 那 条出使画面令最后可能会弹出一个连接报错。大家一定要记住它一个核心逻辑, 我们数据库服务没有启动,任何配置命令它收都是无效的。正确顺序就是先启动一个服务,再设置开机自启,检验我们的服务它正常运行。最后再执行每一个安全出使脚本顺序错一步,全盘报错。 好,接下来我们进入正式搭建环节,全程跟着我一步一步操作。第一步就是更新我们的软件源,并且安装它的一个依赖。首先就是执行我们的 should do a b t update 刷新软件源,保证我们的后续安装软件它不会出错。 我们进入开始当中, 打开我们的终端,放大一点, should do a p t? 好, 我们输入完命令之后回车就可以了,再输入一遍我们的密码,等待它加载一下。 好,接下来到我们的第二步,执行我们的命令,安装 php 和数据库连接扩展的一个 php manually 这一条命令呢,它就是扩展我们 php 连接 myreal db 数据库的一个核心,缺少它我们的网页会直接报错,无法连接数据库,这也是我们网页五零零报错的一个常见原因之一。 好,第二步就是启动并且出实化我们的一个数据库,这是搭建整个搭建过程一个最关键的步骤。好,首先就是启动我们的 myra db 这数据库符 好,再进行开机自启, 这个开机自起它一个作用就是避免重启,我们开以后环境施教需要重新搭建一个环境,这就是我们的第三步, 用我们的命令验证它一个状态,一定要看到绿色的 active 运行状态,再进行下一步。 好,你看这里是不是绿色的一个运行状态 active, 它在运行当中等待一下。 好,我们看到这样子,不要以为它是卡死了,其实它并没有,你可以按回车键退出去,也可以按我们的 q 退出去。好,我们回车一下 我们的服务,它正常运行之后,我们就执行我们数据库安全出使化一个脚本,我们全程按照固定选项去输入它,不要自行进行修改, 我们服务器正常运行之后,我们就可以执行数据库安全初识化的一个脚本,我们全程需要严格按照它的一个固定选项输入,不要进行自行的一个修改。 好,我们点击回车,首先第一个呢,我们直接进行回车, 第二个我们直接输入 n 回车,第三个输入 y 回车,这里呢,我们就可以写 route, 确认我们的命令为 route, 输入完之后,我们就选 y 回车。 n 回车, 好,这里的 n 回车它是,它要询问你是否要本地坝场允许本地登录 y 回车。 y 回车,好,接下来我们就已经执行安全出石化脚本执行完毕了。好,启动了一个 web 服务, 就是我们第一条命令, 它和我们一个数据库操作是一致的,启动我们的服务设置自启验证运行状态。而 patch 它是每个网页服务器啊,只有它正常运行了,我们才可以通过一二七点零点零点一访问自己写的一个漏洞页面。 好,第四步就是搭建这里。 好,我们确认它是 active 也是运行状态,那么我们就可以按 q 退出去了。 第四步就是手动创建我们一个坝场数据库和测试数据,我们先登录 maria d b 的 它的一个数据库密码,就是我们刚才设置的注册, 如果说你一不小心输入错误了,像我这样子,那该怎么去补救呢?好,第一个方法就是按我们的组合键啊, ctrl 加 c, 这就会立刻中断我们当前错误的一个输入状态,它就会重新回到我们的 my d b, ok, 好, 我们进入我们的数据库交互界面,就粘贴以下的一个 cycle 语句。 好,接着我们按下回车键就可以了,它就会回到我们的卡里终端命令行。 第五步呢,就是编辑我们一个数字型注入页面, 粘贴一下我们的 php 代码, 我们 ctrl 加零进行保存,然后回回车,然后 ctrl 加 s。 好,然后是编辑我们一个字母型注入页面,跟上面步骤是一样的。 好,第七步呢,就是配置我们的一个文件权限,防止我们的一个五零零报错。 接下来到这一步,我们就可以打开我们卡里内置的一个浏览器去验证与测试了。 好,接下来就是我们一个实操验证和漏洞测试环节,带大家直观感受一下我们漏洞它一个危害。首先就是我们的数字型注入正常访问链接,我们传入 id 等于一,它页面会正常输出一个对应的公告数据,这是我们正常的一个业务查询逻辑。 最后做一个课堂总结,今天我们没有用现成的一箭靶场,而是手动搭建,从我们的环境部署、数据库创建、源码编写,全程实操,核心目的就是让大家懂原理,会搭建,能看懂我们的漏洞成因。 数字型注入,它无单引号闭合,字母型输入,它是依赖于我们的一个单引号闭合,它们两者都是 因为我们用户可控参数无过滤,直接拼接我们一个塞口语句导致的一个漏洞。后续我们所有塞口注入渗透实操都可以基于自己搭建的一个沉浸坝场来开展。安全合规、零基础友好,非常适合新门,非常适合我们新手入门练习 教程。看完如果觉得有收获,麻烦一键三年点个赞支持一下。搭建过程中如果说遇到报错或者是有任何看不懂的地方,欢迎进咱们交流群,一键讨论群的链接我会发在评论区。好,咱们下一期再见!

刚搬进出租屋,一时嘴硬,拒绝了房东加五十块包 wifi 的 提议,直接说我可以搞定,结果发现周围全是加密信号,你连个一键连接的按钮都找不到。这时候就有人来问了,那我没往法国啊?别急,一天一个晚安小知识,今天要学的是看你破解 wifi 密码。 本视频仅做正规网络安全技术科普讲解,所有操作均在受控的靶场环境下完成,不涉及任何真实攻击行为。请大家自觉遵守法律法规,切勿将此类技术用于非法用途。首先,我们打开网络安全领域常用的万能工具 kelly linux, 进入 kelly, 输入 wifi 投回车,这时已经开始自动扫描周边的 wifi 了。找到我们目标 wifi 之后,按 ctrl c 停止扫描,找到目标 wifi 的 编号,这里输入前面记录的编号,回 一车就可以进行抓包了。等待程序运行完成,就能获得目标 wifi 密码了。我们来验证一下。找到目标 wifi, 输入密码,这里能看到是可以连接成亮,你学会了吗?还有啥想学的?晚安小技术评论区告诉我。


你要相信我们中国小孩都很厉害了。活动一下。哦哦哦哦哦,打 哦哦哦哦哦哦。拍个照拍个照。 小心啊哎,枪不要歪啊,瞄准 哦。厉害哦厉害哎,帅气,走。

来芭提雅不来靶场不是白来了吗?这个项目可必须得冲一下子,教练嘎嘎,专业新手也能安全上手,啥枪都有,又出片又解压,怕后坐力太大的可以选小口径,不然新手容易把控不住。还有移动靶场,有经验的小伙伴可以体验一下。