第五天

2020.1.10

小雨

日报

昨天下课的时候就已经下起了小小雨,当时想着这种程度明天就停了吧。现实总是和想象存在着差距,雨一直下就没停过。
其实我并不讨厌下雨,只是鞋子都是网鞋,下雨的时候鞋子会湿,又没带多余的鞋子过来,这就很烦恼了。出门走到公司,鞋子打湿了半边,脚冰凉冰凉的。心里很郁闷,想着下午下课之后去买个小太阳,晚上回去烤鞋子吧。明天要是还下的话就只能接着烤了。

上午

  • 来教室之后,璐哥给了一个含有Nessus和AWVS漏洞扫描工具的虚拟机,让我们自己安装。安装的时候真的好慢,不知道是电脑的毛病还是文件的问题。趁着安装的机会,
    日常补作业:整理信息收集的笔记。有种越整越多的趋势,而璐哥已经在看其他人的作业了。心里还是慌慌的,就选了一些自己了解过的、常用的工具了。

  • 安装好之后璐哥介绍Nessus和AWVS的基本使用方法。不过有些人的nessus打不开,虚拟机里的ens34网卡没有显示ip地址,这种只要把网络连接方式改成NAT基本就好了。

下午

  • 使用Nessus和AWVS扫描网站漏洞
    我先试了高中学校的网站,网络太卡,扫了好久也没扫出来什么东西,很遗憾。
    又换了吾爱**的网站:52pojie.cn
    和4399小游戏的网站:4399.com
    发现扫出来的问题一摸一样:思科ASA软件CLI无效命令调用、支持SSL中强度密码套件。
    问了璐哥才知道工具扫出来的问题并不一定能够利用,还要自己去验证。

  • 之后的时间璐哥让我们写作业,然而我并不想。就自己在网上找了一篇介绍kali**wifi密码的博客。使用kali自带工具:airmon-ng,虚拟机的话需要一张物理网卡。
    按照它的步骤操作了一遍。最后并没有成功,它是抓取的要**的wifi的数据包,然后用密码字典**。感觉这种就看你的字典强不强,还有自身的运气了。
    第五天