囤书有点多,一本都没看完过,今天开始准备抽时间啃书了,记录下学习。
黑客秘笈-渗透测试实用指南(第二版)
下载地址:https://pan.baidu.com/s/1PaQ5V67HLC6lTFIokcONmQ 密码:uqch
解压密码:www.linuxprobe.com
工具下载
metasploitable
https://sourceforge.net/projects/metasploitable/
owaspbwa
https://sourceforge.net/projects/owaspbwa/
工具太多就不截图了。
打开metasploitable虚拟机
安装kali虚拟机
设置虚拟机在同一网段内,使用nmap扫描网段IP
使用vsftpd漏洞
使用metasploit
命令:msfconsole
search vsftpd
成功反弹shell