beEF关联metasploit的攻击模块

2017-06-27 09:51:59
beEF的目录是在:/usr/share/beef-xss下

metasploit的两个目录分别是:/opt/metasploit 和/usr/share/metasploit-framework

我们打开/usr/share/beef-xss/config.yaml这个文件,我们需要把里面关于metasploit的那一项开启(metasploit:enable:flase改成metasploit:enable:true)

进入beEF下面的/usr/share/beef-xss/extensions/metasploit/config.yaml

把里面的127.0.0.1改成自己的ip,最后一行custom的path填成/usr/share/metasploit-framework

最后启动beef——

root@localhost:/usr/share/beef-xss# ./beef -x

再启动msf——

load msgrpc ServerHost=192.168.1.113 Pass=abc123

就可以看到开始加载metasploit的攻击脚本了。

如果开启beEF不成功,重启下系统就可以了。

wordpress设置引导页面防止重定向

默认无法设置单独的主页会无限重定向循环,访问不到index.php文件。 首先确认静态规则正确,nginx下规则。保持可以访问到站点下文件。 if (!-f $request_filename){rewrite ^/([_0-9a-zA-Z-]+/)?wp-admin$ /$1wp-admin/ permanent;    rewrite ^/([_0-9a-zA-Z-]+/)?(wp-(content|admin|includes).*) /$2 last;    rewrite ^/([_0-9a-zA-Z-]+/)?(.*.php)$ /$2 last;    rewrite /. /index.php last;} 修改/wp-includes文件 canonical.php 查找如下代码 !redirect_canonical($redirect_url, false) 整行修改为 $res = redirect_canonical($redirect_url, false);if

升腾系列瘦客户机安装系统

此方法适用于CT系统安装全新的linux或者windows系统。安装之前需要到官网下载拓展名为dds的系统镜像。windows占用磁盘空间稍大低于8G的电子盘无法安装。需要使用专门的升腾DDS启动盘制作软件。 1、空白U盘一个。 2、TC镜像。(需要到服务商网站下载适合TC的镜像) 3、启动盘制作软件。链接: https://pan.baidu.com/s/1mh8pUcw 密码: wnu5 双击安装包,打开安装界面,根据向导提示,选择下一步进行安装。 制作启动盘完毕后将系统的dds文件复制到U盘根目录。 开机后按F12进入引导项菜单,选择制作好的启动U盘,进入升腾DDS,即可进行备份和还原镜像的操作。 注意:开机,按“F12”进入引导项菜单,不同的TC机型引导菜单会有差异。 1.1.1        选择待还原系统类型 Windows Deploy:部署WES类型镜像 Linux Deploy:部署dat类型镜像 Windows CE Deploy: 参考右侧说明,使用方向键切换到待安装类型,