0%

工具安装

工具安装

burpsuite

首先配置JAVA环境

下载地址:[attachments/9bfb5baa-openjdk-11+28_windows-x64_bin.zip原语雀附件(体积超过 GitHub 100MB 限制未能迁移,可到官方渠道下载)

也可以直接到官网下载

此电脑右键->属性->高级系统设置->环境变量

image.png

image.png

Path中添加路径

image.png

win+cmd,输入java -version,能看到Java版本即配置成功

image.png

Burpsuite下载

地址:官网https://portswigger.net/burp/releases

1
2
3
4
5
6
7
8
Burp 2024.3,自带JDK21,双击bat即可启动(英文版)
https://msb-netdisk.mashibing.com/share/b972f40cb0174fd4ad0d0a574b194d95

Burp Suite 2023.2,自带JDK18,双击bat即可启动(英文版)
https://pan.baidu.com/s/10KIHDOURs6uL_nK7ikNNew?pwd=rgvj

Burp-2021.12,自带JDK11,双击bat即可启动(英文版)
https://pan.baidu.com/s/1GLORfQppll57_nZiY39uzg?pwd=8888

注册机地址:

下载对应版本的注册机,在cmd窗口运行

java -jar BurpLoaderKeygen.jar

image.png

image.png

点击下一步

image.png

选择手动激活

image.png

快捷启动:

复制

image.png

将内容写入到Java.bat

消除CMD运行框

1
2
3
4
5
Set ws = CreateObject("Wscript.Shell") 
ws.run "cmd /c D:\appdownload\BurpSuitePro\java.bat ",vbhide //隐藏窗口

Set ws = CreateObject("Wscript.Shell")
ws.run "java.bat ",0

写入到start.vds,注意更换目录名

谷歌浏览器配置

image.png

扩展下载

image.png

从burpsuite中导出证书

image.png

image.png

同级目录下即可查看到证书

谷歌浏览器->设置->隐私与安全->安全->管理证书

image.png

image.png

一直点下一步就行了

访问配置的端口可以看到如下页面:

image.png

特殊情况处理

360扫过一遍之后burpsuite就出问题了,后来一直每搞好,凑活着用,没回运行注册机都会再次弹出注册机的界面,但是burp也会同时启动,虽然不影响使用,但是很烦

解决办法:打开burp,help->Clean Burp from computer

image.png

image.png

就可以把我们原本的注册信息删除掉,再次运行注册机重新注册即可。

解决不抓包本地IP127.0.0.1问题

image.png

SwitchyOmega配置如图,将不代理列表捏原本的内容删除,增加命令<-loopback>强制本地回环即可成功抓包

8080被占用

cmd输入netstat -ano|findstr 8080,找到占用端口的进程pid,然后打开任务管理器,搜索进程号,找到程序后右键,打开程序所在位置,关闭即可

Termius

下载地址;Windows下载:Termius中文安装包

SFTP

可以把本机的文件上传到vps上

nano编辑器退出:同时按住y和enter保存并退出

Node.js(Javascript)

官网直接下载,自动配置路径

地址:Node.js官网

子系统

搜索框找到启动或挂壁windows功能,按照图示开启功能,然后根据指示重启计算机

image.png

配置wsl:wsl下载ios

微软商店下载Ubuntu LST设置好用户名和密码即可

win+r进入cmd,输入wsl即进入虚拟机

屏幕截图 2024-07-29 162636.png

这种情况就是没有装wsl

提权为root

image.png

确认版本名

在cmd窗口运行命令行ubuntu2204.exe config --default-user root成功后进入wsl即为root

image.png

VM

激活密钥许可证

VM17 激活许可证

MC60H-DWHD5-H80U9-6V85M-8280D

JU090-6039P-08409-8J0QH-2YR7F

5Y012-8HL8P-0J8U0-032Q6-93KKF

VM16 激活许可证

ZF3R0-FHED2-M80TY-8QYGC-NPKYF

VM15 激活许可证

UY758-0RXEQ-M81WP-8ZM7Z-Y3HDA

VF750-4MX5Q-488DQ-9WZE9-ZY2D6

UU54R-FVD91-488PP-7NNGC-ZFAX6

YC74H-FGF92-081VZ-R5QNG-P6RY4

YC34H-6WWDK-085MQ-JYPNX-NZRA2

VM14 激活许可证

FF31K-AHZD1-H8ETZ-8WWEZ-WUUVA

CV7T2-6WY5Q-48EWP-ZXY7X-QGUWD

VM12 激活许可证

5A02H-AU243-TZJ49-GTC7K-3C61N

VF5XA-FNDDJ-085GZ-4NXZ9-N20E6

UC5MR-8NE16-H81WY-R7QGV-QG2D8

ZG1WH-ATY96-H80QP-X7PEX-Y30V4

AA3E0-0VDE1-0893Z-KGZ59-QGAVF

VM10 激活许可证

1Z0G9-67285-FZG78-ZL3Q2-234JG

4C4EK-89KDL-5ZFP9-1LA5P-2A0J0

HY086-4T01N-CZ3U0-CV0QM-13DNU

kali

https://old.kali.org/kali-images/kali-2024.2/

镜像源,选择istaller-amd64.ios,找教程一步步来

kali无法使用键盘输入

image.png

重启解决了

kali寄了,开机出现异常,所以又重新下了,这次学到一个新的东西,一步到位

https://www.kali.org/get-kali/#kali-virtual-machines

image.png

将下载好的文件解压到合适的位置

image.png

左上角文件选择扫描虚拟机

image.png

路径选择刚刚解压的地方

image.png

点击完成即可,我已经扫过了,就借用一下截图

默认用户名和密码kali/kali

点开命令窗口,输入sudo passwd root重置root命令即可

参考文章:https://blog.csdn.net/sdhswddlj/article/details/135394004

kali docker

重装后不知道为什么拉不下来,废了我两天,最后参考

https://zhuanlan.zhihu.com/p/2026817649

爆破

https://github.com/shack2/SNETCracker/releases

dirsearch

安装后运行出问题,显示没有找到正确的库

image.png

解决办法

1
pip install setuptools

安装后后续能够使用,但是依旧会有该弹窗

使用的命令

gobuster dir-u http://targeturl

创建虚拟环境

python3 -m venv venv_dirsearch

激活

source venv_dirsearch/bin/activate

安装依赖

pip3 install -r requirements.txt

使用流程

1
2
3
4
5
cd ~/CTF/ctftools/dirsearch
source venv_dirsearch/bin/activate
python3 dirsearch.py -u http://xxx
# 用完退出虚拟环境
deactivate

SQLmap

sudo apt install sqlmap

sqlmap -u "http://target?id=1"

IDM

powershell运行

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
# Check the instructions here on how to use it https://massgrave.dev/idm-activation-script

$ErrorActionPreference = "Stop"
# Enable TLSv1.2 for compatibility with older clients
[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12

$DownloadURL = 'https://raw.githubusercontent.com/WindowsAddict/IDM-Activation-Script/main/IAS.cmd'
$DownloadURL2 = 'https://bitbucket.org/WindowsAddict/idm-activation-script/raw/main/IAS.cmd'

$rand = Get-Random -Maximum 99999999
$isAdmin = [bool]([Security.Principal.WindowsIdentity]::GetCurrent().Groups -match 'S-1-5-32-544')
$FilePath = if ($isAdmin) { "$env:SystemRoot\Temp\IAS_$rand.cmd" } else { "$env:TEMP\IAS_$rand.cmd" }

try {
$response = Invoke-WebRequest -Uri $DownloadURL -UseBasicParsing
}
catch {
$response = Invoke-WebRequest -Uri $DownloadURL2 -UseBasicParsing
}

$ScriptArgs = "$args "
$prefix = "@REM $rand `r`n"
$content = $prefix + $response
Set-Content -Path $FilePath -Value $content

Start-Process $FilePath $ScriptArgs -Wait

$FilePaths = @("$env:TEMP\IAS*.cmd", "$env:SystemRoot\Temp\IAS*.cmd")
foreach ($FilePath in $FilePaths) { Get-Item $FilePath | Remove-Item }

image.png

会出现如图的弹窗,选择2

image.png

稍等,查看即可看到破解成功

java

安装Java报错Error: could not open D:\environment\java\lib\amd64\jvm.cfg’`,

image.png

根据该路径找到所在文件夹会发现一个文件夹为javapath,删除即可

电脑上无法打开.jar文件解决办法:

按照网上的方法 修改
编辑注册表:HKEY_CLASSES_ROOT\Applications\javaw.exe\shell\open\command
默认数据值,结果 javaw.exe 目录下根本都没找到分支

打不开jar文件,那么这是关联问题,文件关联不是看这个路径的。

这个路径才是最终的关联路径

HKEY_CLASSES_ROOT\jarfile\shell\open\command

如果不存在,那么可以把以下内容保存为.reg后缀名的文件,然后双击导入即可,自行修改里面javaw.exe的路径为电脑上安装的正确路径,注意路径中的斜杆必须为双斜杆

1
2
3
4
5
6
7
8
9
10
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.jar]
@="jarfile"

[HKEY_CLASSES_ROOT\jarfile]
@="可执行 Jar 文件"

[HKEY_CLASSES_ROOT\jarfile\shell\open\command]
@="\"D:\\environment\\jre1.8.0_211\\bin\\javaw.exe\" -jar \"%1\" %*"

image.png

参考文章:链接

MYSQL

安装网址:https://dev.mysql.com/downloads/mysql/

安装好后解压,然后配置环境变量,以管理员身份运行cmd

创建一个ini文件,记得修改路径

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
[mysql]
# 设置mysql客户端默认字符集
default-character-set=utf8
[mysqld]
# 设置3306端口
port = 3306
# 设置mysql的安装目录
basedir = D:\environment\mysql-8.0.39-winx64\mysql-8.0.39-winx64
# 设置mysql数据库的数据的存放目录
datadir = D:\environment\mysql-8.0.39-winx64\mysql-8.0.39-winx64\data
# 允许最大连接数
max_connections=20
# 服务端使用的字符集默认为8比特编码的latin1字符集
character-set-server=utf8
# 创建新表时将使用的默认存储引擎
default-storage-engine=INNODB
# 创建模式
sql_mode = NO_ENGINE_SUBSTITUTION,STRICT_TRANS_TABLES

进入mysql的bin目录下运行

1
2
3
4
5
6
mysqld --initialize --console//记下密码,会出现一个打他文件夹
mysqld --install mysql
net start mysql
mysql -uroot -p//输入刚刚记录下来的密码就进入了sql

ALTER USER 'root'@'localhost' IDENTIFIED BY '000000';

image.png

连接navicat。

image.png

image.png

navicat

https://qweree.cn/index.php/130/

Proxifier注册密钥:

L6Z8A-XY2J4-BTZ3P-ZZ7DF-A2Q9C(Portable Edition) 便携版

5EZ8G-C3WL5-B56YG-SCXM9-6QZAP(Standard Edition) 标准版

P427L-9Y552-5433E-8DSR3-58Z68(MAC)

关于本机

在系统更新后,可能会无法识别扬声器,导致音量键没有声音,解决办法:

打开设备管理器->系统设备

image.png

发现出现感叹号的话右键重装即可恢复音量

也有可能是驱动器的问题,NVIDIAA检查一下更新

————2024/8/8

设置开机自启的exe文件

image.png

重启就设置完成了

删除文件

当文件被占用无法删除的时候,打开任务管理器

image.png找到正在运行的exe文件结束进程再删除即可


来源: https://www.yuque.com/guansuanbangzhuangganjun/oxmbxg/aqlgqsrn5gmqyu9r
语雀文档ID: 179831413