<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>中国红客联盟 - 攻击技术探索</title>
    <link>https://www.chinesehongker.com/forum.php?mod=forumdisplay&amp;fid=203</link>
    <description>Latest 20 threads of 攻击技术探索</description>
    <copyright>Copyright(C) 中国红客联盟</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Thu, 01 Oct 2026 23:26:24 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.chinesehongker.com/static/image/common/logo_88_31.gif</url>
      <title>中国红客联盟</title>
      <link>https://www.chinesehongker.com/</link>
    </image>
    <item>
      <title>Metasploit 笔记</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32651</link>
      <description><![CDATA[一.名词解释 
     exploit 
     测试者利用它来攻击一个系统 ,程序,或服务,以获得开发者意料之外的结果 。常见的 
     有内存溢出,网站程序漏洞利用,配置错误 exploit。 payload 
     我们想让被攻击系统执行的程序,如 reverse shell 可以从目标机器与测试者之间建 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Tue, 29 Sep 2026 10:08:48 +0000</pubDate>
    </item>
    <item>
      <title>Metasploit 安装教程</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32650</link>
      <description><![CDATA[【准备工作】 


系统配置：

2 GHz+ processor4 GB RAM available（8 GB recommended）1 GB available disk space（50 GB recommended）操作系统的支持：

Ubuntu Linux 18.04 LTS（RECOMMENDED）Ubuntu Linux 16.04 LTSUbuntu Linux 14.04 LTSMicrosoft Windows Se ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Tue, 29 Sep 2026 05:37:05 +0000</pubDate>
    </item>
    <item>
      <title>metasploit渗透初探MR.robot（一）</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32649</link>
      <description><![CDATA[看了MR.robot，有一种研究渗透技术的冲动，
网上也看了些教程，要从kali linux说起，
下载vmware 12,http://www.vmware.com/go/tryworkstation-win
下载vm版本kali linux,https://images.offensive-security.com/virtual-images/Kali-Linux-2016.1-vm-amd64.7z
metasplo ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Tue, 29 Sep 2026 04:57:07 +0000</pubDate>
    </item>
    <item>
      <title>使用漏洞，工具：kail下的metasploit</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32648</link>
      <description><![CDATA[文件共享服务，存在安全隐患
smb服务  服务上有漏洞
有关于smb的一个漏洞
漏洞编号：ms17-010
存在该漏洞的常用操作系统：2008  window 7
做服务器需要关闭防火墙，不给其他人提供服务了
kail下的MSF
先ping通，启动msf
启动命令:msfconsole
辅助模块：auxiliary  收集 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Tue, 29 Sep 2026 04:49:53 +0000</pubDate>
    </item>
    <item>
      <title>sqlmap的安装</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32643</link>
      <description><![CDATA[由于SQLMap是利用Python语言写的，所以需要安装python环境 python下载地址：https://www.python.org/downloads/ 
傻瓜式安装，下一步下一步即可。打开命令行，输入python，输出类似信息说明python环境安装好了 
 
SQLMap下载 下载地址：http://sqlmap.org/ 
安装步骤 
 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Thu, 24 Sep 2026 19:59:06 +0000</pubDate>
    </item>
    <item>
      <title>sqlmap指定cookie_SQLMap使用</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32633</link>
      <description><![CDATA[SQLMap​       sqlmap是一款SQL注入漏洞测试工具，支持MySQL, Oracle,PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird,Sybase和SAP MaxDB等数据库的各种安全漏洞检测。常用参数​注意：必须指定至少一个目标-u#指定URL，必须使用双引 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Sat, 19 Sep 2026 19:16:01 +0000</pubDate>
    </item>
    <item>
      <title>「SQLMap」SQLMap DVWA实战</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32632</link>
      <description><![CDATA[SQLMap 注入 DVWA实战 
SQLMap &amp; DVWA Low等级 
 
 测试对象：DVWA漏洞系统 防御等级：Low 防御等级描述：低-此安全级别完全脆弱，根本没有任何安全措施。它的用途是作为网络应用程序漏洞如何通过不良编码实践表现出来的示例，并用作教授或学习基本利用技术的平台。 工 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Sat, 19 Sep 2026 18:16:41 +0000</pubDate>
    </item>
    <item>
      <title>SQLMap 入门到入狱</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32631</link>
      <description><![CDATA[引言 
SQLMap，是一款很老的自动注入工具了，最早我记得可能当时还流行着Pangolin(穿山甲)和Havij(由于图标问题我们叫它萝卜)。 
实际上SQLMap，帮我们解决的就是对目标的大量自动注入测试。 
目前来说，如今的ORM框架99%使用prepare预处理参数进行参数绑定，能注入 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Sat, 19 Sep 2026 16:46:01 +0000</pubDate>
    </item>
    <item>
      <title>SQL注入-SQLMAP基础使用</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32630</link>
      <description><![CDATA[实验目的 
了解SQLMAP实验步骤的工作原理，熟悉SQLMAP的常用命令,掌握SQLMAP的-r参数的基本使用方法。 
实验步骤 
本实验的目标是:以SQLi-Labs 网站的Less-4为入口，利用SQLMAP实施自动化SQL注入，获取 SQLi-Labs 网站的登录用户名和密码。 1．访问SQLi-Labs 网站 
 在 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Sat, 19 Sep 2026 13:18:00 +0000</pubDate>
    </item>
    <item>
      <title>sql注入检测工具之sqlmap</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32629</link>
      <description><![CDATA[一、sqlmap可检测: 
 
 二、sqlmap安装： 
由于SQLMap是利用Python语言写的，所以需要将Python这个语言环境给安装上，以下是详细安装过程： 
准备工作： 
(1) Python2.7.11； 
(2) SQLMap 
Step1.  Python2.7.11下载： 
下载地址：https://www.python.org/downloads/ ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Sat, 19 Sep 2026 11:48:47 +0000</pubDate>
    </item>
    <item>
      <title>sqlmap搭建（非常详细）！</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32628</link>
      <description><![CDATA[一、准备的软件 
1、SQLmap 
2、Python2(Python3不支持SQLmap) 
下载地址： 
SQLmap：https://github.com/sqlmapproject/sqlmap/zipball/master 
Python2：https://www.python.org/downloads/release/python-2715/ 
3、 首先安装Python2，第一步直接Next下一步 
 
4、  ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Sat, 19 Sep 2026 10:15:29 +0000</pubDate>
    </item>
    <item>
      <title>SQL注入工具之SQLmap入门操作_sqlmap get注入</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32627</link>
      <description><![CDATA[网上学习资料一大堆，但如果学到的知识不成体系，遇到问题时只是浅尝辄止，不再深入研究，那么很难做到真正的技术提升。 
需要这份系统化的资料的朋友，可以戳这里获取 
一个人可以走的很快，但一群人才能走的更远！不论你是正从事IT行业的老鸟或是对IT行业感兴趣的 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Sat, 19 Sep 2026 06:39:44 +0000</pubDate>
    </item>
    <item>
      <title>DDos攻击网络攻击</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32618</link>
      <description><![CDATA[一、DDos概念 
分布式拒绝服务（Distributed Denial of Service，简称DDoS）是指将多台计算机联合起来作为攻击平台，通过远程连接，利用恶意程序对一个或多个目标发起DDoS攻击，消耗目标服务器性能或网络带宽，从而造成服务器无法正常地提供服务。 
攻击原理 
通常，攻 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Thu, 17 Sep 2026 09:05:20 +0000</pubDate>
    </item>
    <item>
      <title>网络利器NMAP系列（二）| NMAP介绍</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32617</link>
      <description><![CDATA[前言 
 
 上一节，我们对网络扫描的概念进行了相关介绍，同时提到了网络扫描工具Nmap，考虑到Nmap广泛使用性，本节主要介绍Nmap的安装、使用场景及高级扫描技术。 
 
0x01 Nmap安装 
Nmap是一款免费的、跨平台的网路扫描工具，广泛的被网络管理员、IT安全人员 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Thu, 17 Sep 2026 07:08:21 +0000</pubDate>
    </item>
    <item>
      <title>[网安工具] SQLMAP — SQLMAP 工具安装</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32616</link>
      <description><![CDATA[🌟想了解这个工具的其它相关笔记？看看这个：SQL 注入自动探测工具 —— SQLMAP 使用手册 
 
sqlmap: automatic SQL injection and database takeover toolhttps://sqlmap.org/SQLMAP 的安装需要 Python 环境（官网表示 SQLMAP 可以在 Python 2.6，2.7 和 3.x 上完美运 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Thu, 17 Sep 2026 06:56:19 +0000</pubDate>
    </item>
    <item>
      <title>windows SQLMAP注入</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32615</link>
      <description><![CDATA[0x 00　前言 
正是SQLMAP这种神器的存在，SQL注入简直Easy到根本停不下来… 
PS：国内类似软件也有阿D，明小子，挖掘机，当你用过他们之后你才会发现SQLMap才是绝对的注入神器 
0x 01 注入原理 
开始分割线 
时间原因，这段内容就先不写了 
就是因为太重要了所以要整理 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Thu, 17 Sep 2026 06:46:40 +0000</pubDate>
    </item>
    <item>
      <title>网路扫描利器NMAP系列（四） |   NMAP周边插件</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32614</link>
      <description><![CDATA[网路扫描利器NMAP系列（四） | NMAP周边插件 
文 | Monk 
 
 
 
 
前言 
在之前的系列，我们已经对NMAP的安装、使用等进行了介绍。对于在实际的工作中，无论是安全人员、网络管理人员、审计人员等都希望使用NMAP的时候可以达到事倍功半的效果，在这一点上，NMAP显然是有 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Thu, 17 Sep 2026 04:15:22 +0000</pubDate>
    </item>
    <item>
      <title>Kali linux 2016.2（Rolling）里Metasploit的数据库</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32612</link>
      <description><![CDATA[  
   
 为什么要在Metasploit里提及到数据库？ 
 　　大家都知道，这么多信息，我怎样才能把它们整理好并保存起来？怎么展现给老大看，最后怎么体现在要提交的渗透测试报告中呢？　　 
 　   你的担忧真的很有必要，因为啊，在渗透测试中无论是你孤身一人还是团队作 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Thu, 17 Sep 2026 03:48:01 +0000</pubDate>
    </item>
    <item>
      <title>sqlmap的安装与使用</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32604</link>
      <description><![CDATA[SQLmap是一个自动化的SQL注入工具，其主要功能是扫描，发现并利用给定的URL的SQL注入漏洞，目前支持的数据库是MySQL，Oracle，PostgreSQL，Microsoft SQL Server，Microsoft Acess，IBM DB2，SQLLite，Firebird，Sybase和SAP MaxDB……SQLmap采用几种独特的SQL注入技术 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Fri, 11 Sep 2026 12:38:42 +0000</pubDate>
    </item>
    <item>
      <title>使用SQLmap进行注入流程</title>
      <link>https://www.chinesehongker.com/forum.php?mod=viewthread&amp;tid=32603</link>
      <description><![CDATA[SQLmap可注入类别 
按 SQLMap 分类SQL 注入类型有以下 5 种： 1.UNION query SQL injection（可联合查询注入） 2.Stacked queries SQL injection（可多语句查询注入）堆叠查询 3.Boolean-based blind SQL injection（布尔型注入） 4.Error-based SQL injection（报 ...]]></description>
      <category>攻击技术探索</category>
      <author>Honkers</author>
      <pubDate>Fri, 11 Sep 2026 12:17:29 +0000</pubDate>
    </item>
  </channel>
</rss>