文章851
标签121
分类10

漏洞搜索工具 - SearchSploit

2024-10-29T07:49:59.png

介绍

SearchSploit 是一个用于搜索 Exploit-DB 漏洞数据库的命令行工具,它允许用户在离线环境中执行漏洞搜索。这对于在无法联网的渗透测试工作中特别有用。通过利用 SearchSploit,安全研究人员可以高效地查找和利用已知漏洞。

项目地址: Exploit-DB GitHub

1. 什么是 SearchSploit?

SearchSploit 是一个开源工具,旨在帮助用户快速查找与特定软件或系统相关的漏洞。它支持离线搜索,提供了一个便捷的命令行界面,使用户能够在本地访问和搜索漏洞数据库。

2. 如何安装 SearchSploit

2.1 在 Kali Linux 上安装

Kali Linux 的标准 GNOME 版本默认安装了 SearchSploit。如果您使用的是轻量版或自定义的 ISO,您可以通过以下命令手动安装:

apt update && apt -y install exploitdb

2.2 在 macOS 上安装

在 macOS 上,您可以使用 Homebrew 安装:

brew update && brew install exploitdb

2.3 使用 Git 获取

您也可以通过 Git 克隆到本地:

git clone https://github.com/offensive-security/exploit-database.git /opt/exploit-database

为了更方便使用,您可以将其添加到 $PATH 环境变量中,或者在主目录下创建一个软链接:

ln -sf /opt/exploit-database/searchsploit /root/searchsploit

2.4 更新 SearchSploit

要更新 SearchSploit 数据库,可以使用以下命令:

searchsploit -u

3. 使用 SearchSploit

3.1 查看帮助

要查看 SearchSploit 的帮助信息,可以运行:

searchsploit -h

这将显示使用方法和可用选项。

3.2 基本搜索

要查找特定词的漏洞,可以使用以下命令:

searchsploit afd windows local

3.3 标题搜索

默认情况下,SearchSploit 会检查漏洞的标题和路径。您可以使用 -t 选项限制搜索仅针对标题:

searchsploit -t oracle windows

3.4 管道输出

SearchSploit 的输出可以通过管道传输到其他程序,以便筛选不需要的结果。例如,您可以使用 grep 去掉某些目录的结果:

searchsploit XnView | grep -v '/dos/'

3.5 复制到剪贴板

找到漏洞后,您可以使用 -p 选项快速复制路径到剪贴板:

searchsploit -p 39446

3.6 复制到文件夹

您可以将漏洞脚本复制到一个文件夹中,而不是直接修改数据库中的本地副本:

searchsploit -m 39446 39525

3.7 在线访问 Exploit-DB

使用 -w 选项可以获取漏洞在 Exploit-DB 上的 URL:

searchsploit WarFTP 1.65 -w

Unicode RLO 伪装 windows 文件格式

Unicode RLO 伪装 Windows 文件格式
小技巧window伪装文件方式, 使用文件名逆序显示, 从而隐藏真实扩展后. 使木马程序的扩展名看上去时常见文件名如 txt / doc等. 达到诱导点击.隐藏文件的目的.

示范文件 :

展示文件

2024-10-26T01:07:06.png

选择重命名鼠标右键选择插入 Unicode 控制字符(I) RLO

2024-10-26T01:09:36.png

修改成功

2024-10-26T01:22:41.png

上面看到名字exe.jpg 一般人也不会去点对吧, 还需要再改一次名字让名字变得合理.

!!! 别人给图片不要乱点, 看到扩展名也不能信!! 正能量!!正能量!!

如何使用免费的 VMware Fusion Player 在 Apple Silicon Mac 上安装 Windows 11

安装 VMware Fusion 的过程 就不说了, 我也是别人给的破解包.
直接说 Macbook M1 上装 windows 11 的过程.

1. 获取支持arm架构下的iso 文件 , 通过迅雷下载

ed2k://|file|SW_DVD9_Win_Pro_11_21H2_64ARM_ChnSimp_Pro_Ent_EDU_N_MLF_-2_X22-82731.ISO|5608900608|5D3A8B542CBAB917C7AE43BCD17AC28E|/

2024-10-25T07:15:27.png

2. 开始安装.

2024-10-25T07:17:21.png
2024-10-25T07:17:50.png

2024-10-25T07:18:08.png

2024-10-25T07:18:31.png

2024-10-25T07:18:52.png

2024-10-25T07:19:15.png

2024-10-25T07:23:57.png

2024-10-25T07:24:13.png

2024-10-25T07:24:30.png

2024-10-25T07:24:42.png

2024-10-25T07:25:11.png

2024-10-25T07:25:33.png

ok 了 等待吧重启后 自己安装. 过程中存在网络设置 , 你会发现连接不上.

3. 开始填坑了

1) 开始后屏幕黑了出现 , 注意了 这时候直接 点回车, 不点回车直接懵逼蓝屏 bios 模式...

2024-10-25T07:21:25.png

2) 连接网络

先跳过
2024-10-25T07:29:25.png

2024-10-25T07:29:42.png

2024-10-25T07:42:24.png

开始解决网络问题

  • 打开开始菜单,在搜索框中输入“PowerShell”,点击以管理员身份运行PowerShell。在弹出的用户帐户控制上单击是,PowerShell 将打开。

2024-10-25T07:43:24.png

在 PowerShell 命令提示符下,键入以下内容并按键盘上的Return 键:

Set-ExecutionPolicy RemoteSigned

接下来系统会询问您是否要更改执行策略。键入“A”以表示“全部同意”,然后按键盘上的Return 键,然后关闭 PowerShell 窗口。

2024-10-25T07:44:32.png

在 Mac 菜单栏中单击虚拟机 → 安装 VMware 工具。单击出现的弹出窗口中的安装按钮以安装虚拟 DVD-ROM 驱动器。

2024-10-25T07:45:16.png
2024-10-25T07:46:02.png
2024-10-25T07:46:56.png
2024-10-25T07:47:21.png
一路 经典模式 下一步 后重启即可.

Arm镜像下载Win10、 Win11【适用于Mac M1芯片】

2024-11-01T06:52:40.png
Arm镜像下载Win10、 Win11【适用于Mac M1芯片】
本文的arm版win10、win11是指的M1电脑系统安装Windows系统的

下面链接为迅雷链接,复制到迅雷下载

一. Windows 10 ARM版:

1.版本号:

Windows 10, version 20H2 (updated Feb 2021) (ARM64) - DVD (Chinese-Simplified)

2.迅雷下载链接:

ed2k://|file|SW_DVD9_Win_Pro_10_20H2.4_64ARM_ChnSimp_Pro_Ent_EDU_N_MLF_X22-52787.ISO|6555498496|731744E58C549CA20AC80AC5E6AC6830|/

二. Windows 11 ARM版:预览版

1.版本号:

Windows 11 Insider Preview (Dev Channel) - Build 22454

2.迅雷下载链接:

ed2k://|file|Windows11_InsiderPreview_Client_x64_zh-cn_22454.iso|4903213056|A4FD6D7058261FCB31D076BA727FAF77|/

三. Windows 11. ARM版:正式版

1.版本号

Windows 11, version 21H2 (ARM64) - DVD (Chinese-Simplified)

2.迅雷下载链接:

ed2k://|file|SW_DVD9_Win_Pro_11_21H2_64ARM_ChnSimp_Pro_Ent_EDU_N_MLF_-2_X22-82731.ISO|5608900608|5D3A8B542CBAB917C7AE43BCD17AC28E|/

探索“Index of”漏洞

2024-10-25T02:54:18.png
在网络安全领域,"Index of"漏洞是一个常见的问题,可能导致敏感信息暴露。通过本文,我们将深入了解这个漏洞的本质以及如何防范。

漏洞背景

"Index of"漏洞通常出现在服务器不正确配置的情况下,允许用户浏览目录结构并访问其中的文件,甚至可能泄露敏感信息。

漏洞利用

攻击者可以通过输入URL直接访问包含目标文件的目录,如果服务器未正确配置索引页面或权限,攻击者可以轻松访问目录下的文件。

防范措施

  1. 禁用目录浏览:确保服务器配置禁用目录浏览,避免展示目录内容。
  2. 索引页面:创建一个默认的索引页面,当目录没有默认页面时提供访问指引。
  3. 权限控制:限制目录访问权限,确保只有授权用户能够访问目录。
">