首页 文章 精选 留言 我的

精选列表

搜索[渗透测试服务],共10029篇文章
优秀的个人博客,低调大师

Dcoker安装(在线仓库),最新的服务器搭配容器使用

前言 什么是Docker Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的Linux或Windows机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。 Docker与虚拟机对比 虚拟机 资源占用多,虚拟机会独占一部分内存和硬盘空间。它运行的时候,其他程序就不能使用这些资源了。哪怕虚拟机里面的应用程序,真正使用的内存只有 1MB,虚拟机依然需要几百 MB 的内存才能运行。 冗余步骤多,虚拟机是完整的操作系统,一些系统级别的操作步骤,往往无法跳过,比如用户登录。 启动慢,启动操作系统需要多久,启动虚拟机就需要多久。可能要等几分钟,应用程序才能真正运行。 Docker 启动快,容器里面的应用,直接就是底层系统的一个进程,而不是虚拟机内部的进程。所以,启动容器相当于启动本机的一个进程,而不是启动一个操作系统,速度就快很多。 资源占用少,容器只占用需要的资源,不占用那些没有用到的资源;虚拟机由于是完整的操作系统,不可避免要占用所有资源。另外,多个容器可以共享资源,虚拟机都是独享资源。 体积小,容器只要包含用到的组件即可,而虚拟机是整个操作系统的打包,所以容器文件比虚拟机文件要小很多。 学习注意事项 1.Centos6安装Docker和Centos7安装有所区别 2.本文讲解的是Centos7的安装,所以注意您的操作系统 3.学习Docker之前的知识储备(Linux、Maven) 4.官方安装文档 https://docs.docker.com/install/linux/docker-ce/centos 安装 环境准备 sh 复制代码 # 如果之前安装过Docker请先执行下面命令(当然为了保险起见你也可以执行下) yum remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine # 安装必要依赖 yum install -y yum-utils 设置镜像仓库并安装 sh 复制代码 # 官方仓库 # yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo # 阿里云仓库 yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo # 更新 # CentOS yum makecache fast # Rocky dnf makecache # 安装 yum install -y docker-ce docker-ce-cli containerd.io # 启动&开机启动 systemctl enable docker --now 常用命令 sh 复制代码 # 启动 systemctl start docker # 停止 systemctl stop docker # 开启自启 systemctl enable docker # 版本查看 docker version # 信息查看 docker info 容器设置 设置容器信息可参考Docker容器配置 一键安装 CentOS sh 复制代码 # 如果之前安装过Docker请先执行下面命令(当然为了保险起见你也可以执行下) yum remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine # 安装必要依赖 yum install -y yum-utils # 阿里云仓库 yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo # 更新 yum makecache fast # 安装 yum install -y docker-ce docker-ce-cli containerd.io # 启动&开机启动 systemctl enable docker --now # 版本查看 docker version # 创建配置目录 mkdir -p /etc/docker # 创建配置文件 tee /etc/docker/daemon.json <<-'EOF' { "registry-mirrors": [ "https://docker.m.daocloud.io", "https://uoxl1bwy.mirror.aliyuncs.com" ], "exec-opts":[ "native.cgroupdriver=systemd" ], "log-driver": "json-file", "log-opts": { "max-size": "100m", "max-file":"3" }, "insecure-registries": [ "image.xujun.org:80", "nexus.xujun.org:8088" ], "storage-driver": "overlay2" } EOF # 刷新配置文件 systemctl daemon-reload # 重启Docker systemctl restart docker # 查看信息 docker info Rocky sh 复制代码 # 如果之前安装过Docker请先执行下面命令(当然为了保险起见你也可以执行下) dnf remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine # 安装必要依赖 dnf install -y yum-utils # 阿里云仓库 dnf config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo # 更新 dnf makecache # 安装 dnf install -y docker-ce docker-ce-cli containerd.io # 启动&开机启动 systemctl enable docker --now # 版本查看 docker version # 创建配置目录 mkdir -p /etc/docker # 创建配置文件 tee /etc/docker/daemon.json <<-'EOF' { "registry-mirrors": [ "https://docker.m.daocloud.io", "https://uoxl1bwy.mirror.aliyuncs.com" ], "exec-opts":[ "native.cgroupdriver=systemd" ], "log-driver": "json-file", "log-opts": { "max-size": "100m", "max-file":"3" }, "insecure-registries": [ "image.xujun.org:80", "nexus.xujun.org:8088" ], "storage-driver": "overlay2" } EOF # 刷新配置文件 systemctl daemon-reload # 重启Docker systemctl restart docker # 查看信息 docker info

优秀的个人博客,低调大师

打造IOS移动渗透测试平台

是否要越狱,我纠结了很久。Android平台上有很好的图形化黑客工具dsploit和zANTI。东哥从来没有用过Android系统,就不做过多评价。在触屏上敲命令行是一件非常痛苦的事情。 本着生命不息,折腾不止的精神。 用黑哥的话说“整就牛!” ---------------------------------------------------------------------- 首先越狱 安装OpenSSH,修改默认密码(iPhone默认root/alpine) 安装BigBoss Recommendation tools,几乎所有流行的黑客工具都可以在 BigBoss Recommendation tools这个包中找到。 安装: MobileTerminal,它能够让你在设备上直接运行命令行。 ------------------------------------------------------------------------------------------------------ 现在基本环境已经搭建好,今天先安装metasploit,建议用电脑ssh手机安装。 下载ruby环境 wget http://apt.saurik.com/cydia/debs/ruby_1.8.6-p111-5_iphoneos-arm.deb wget http://apt.saurik.com/cydia/debs/rubygems_1.2.0-3_iphoneos-arm.deb 安装ruby dpkg -i ruby_1.8.6-p111-5_iphoneos-arm.deb dpkg -i rubygems_1.2.0-3_iphoneos-arm.deb 安装metasploit git clone git://github.com/rapid7/metasploit-framework 本文转自文东会博客51CTO博客,原文链接http://blog.51cto.com/hackerwang/1607840如需转载请自行联系原作者 谢文东666

优秀的个人博客,低调大师

drozer安装和使用——android渗透测试

一、drozer安装包 把Drozer工具包drozer-installer-2.3.4.zip解压后看到的目录如下图,其中setup.exe文件是安装在PC机上面的,agent.apk是安装在手机模拟器或者移动手机里面的。 二、PC机上面安装 在pc机器上面直接点击setup.exe进行傻瓜式安装就行了,程序默认安装在“C:\drozer”下,安装好后如下图所示: 三、安装agent.apk到手机模拟器 使用adb工具把“agent.apk”安装到逍遥游模拟器中去。首先确保adb与逍遥游模拟器已经连接好了,然后使用“adb install agent.apk”命令进行安装 上面提示success说明已经安装成功了,现在回到逍遥游模拟器上面查看确实已经安装好了drozer agent 四、在android端设置启用“drozer agent” 运行drozer,然后点击embedded server 点击enable启动drozer server 五、启用PC drozer与逍遥游手机模拟器drozer agent通信 在PC机drozer目录下输入以下命令, c:\drozer>adb forward tcp:31415 tcp:31415 这里drozer Server默然监听的为31415端口,所以需要在主机上同样与31415端口进行通信,本地电脑上调用adb执行命令:adb forward tcp:31415 tcp:31415进行端口转发 然后运行drozer console connect,出现以下“dz>”提示符,说明通信成功。 六、Drozer具体使用 1、查找终端设备所有APK信息 命令:run app.package.list 效果图如下: 2、通过关键字过滤来匹配显示 命令:run app.package.list -f settings 含义:-f是过滤的意思,通过后面的关键字过滤来匹配显示。 效果图如下: 3、查看指定apk的信息,例如查看百度地图app的信息 命令:run app.package.info -a com.mwr.example.sieve 效果图如下: 4、查找APK存在的攻击面 命令:run app.package.attacksurface com.baidu.BaiduMap 含义:查找APK存在的攻击面(activity、content、provider、service) 效果图如下: 5、获取activity信息 命令:run app.activity.info -a com.mwr.example.sieve 含义:获取activity信息 效果图如下: 6、启动activity 命令:run app.activity.start --component com.mwr.example.sieve com.mwr.example.sieve.FileSelectActivity 使用方法:run app.activity.start --component包名activity组件名 help app.activity.start命令时查看app.activity.start命令的使用方法 效果图: 执行上面命令后,逍遥游模拟器弹出了一个activity,如下图: 6、获取ContentProvider信息 命令:run app.provider.info -a com.mwr.example.sieve 效果图: 7、获取所有可以访问的Uri——Content Providers(数据泄露) 命令:run scanner.provider.finduris -a com.mwr.example.sieve 效果图: 8、获取各个Uri的数据—Content Providers(数据泄露) 命令: run app.provider.query content://com.mwr.example.sieve.DBContentProvider/Passwords 效果图如下,获取到了数据。 命令: run app.provider.query content://com.mwr.example.sieve.DBContentProvider/Passwords–vertical 加上“--vertical”只显示结果 9、检测SQL注入 命令:run scanner.provider.injection -a com.mwr.example.sieve 效果图如下: 10、检测目录遍历 命令:run scanner.provider.traversal -a com.mwr.example.sieve 效果图如下: 11、Drozer命令大全参考 网址:http://blog.csdn.net/cch139745/article/details/53691123 http://www.droidsec.cn/%E4%BD%BF%E7%94%A8drozer%E5%AF%B9android%E5%BA%94%E7%94%A8%E8%BF%9B%E8%A1%8C%E5%AE%89%E5%85%A8%E8%AF%84%E4%BC%B0/ 本文转自 老鹰a 51CTO博客,原文链接:http://blog.51cto.com/laoyinga/2052997

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册