一.docker的搭建和VPN連接
1.輸入指令:apt-get install docker.io docker-compose
2.設置docker代理:創建文件夾以及對應的文件
/etc/systemd/system/docker.service.d/http-proxy.conf
在該文件中配置自己的代理ip以及代理端口
[Service]
Environment="HTTP_PROXY=http://你的IP地址:端口號"
Environment="HTTPS_PROXY=http://你的IP地址:端口號"
Environment="NO_PROXY=localhost,127.0.0.1"
3.重啟服務?
輸入指令:systemctl daemon-reload
? ? ? ? ? ? ? ? ? systemctl restart docker
二.小皮面板搭建pikachu
1.官網下載小皮面板:小皮 Windows web面板 - 小皮面板(phpstudy)
2.pikachu配置
添加pikachu靶場文件這個網站https://github.com/zhuifengshaonianhanlu/pikachu(科學上網)
解壓縮并修改文件名稱為 pikachu 后放入www(網站根目錄)
修改配置文件(mysql 用戶名:root 密碼:root,保存)
3.創建靶場網站
注意網站根目錄放在剛剛pikachu的下面
創建完場進入靶場進行初始化安裝
三、burp使用爆破模塊破解pikachu的登陸密碼
1.打開bp內置瀏覽器,進入pikachu漏洞練習平臺,選擇基于表單的暴力破解
2.打開攔截
3.將攔截的信息發送到intruder
4.給要修改的添加$
5.導入密碼本,開始攻擊
找出爆破信息里長度不一樣的值就是爆破成功
四、msf復現永恒之藍
1.kail安裝msf
2.關閉win7防火墻
3.在root界面輸入msfconsole進入msf
4.輸入 search MS17-010 命令查看是否有永恒之藍
5.查模塊信息 info +要查的模塊
6.使用模塊 use + 要用的模塊
7.查看該模塊所需要的參數 show options
8.用set建立所需的參數