日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

第1章 Kali Linux入门 一篇就够了

發布時間:2023/12/15 linux 23 豆豆
生活随笔 收集整理的這篇文章主要介紹了 第1章 Kali Linux入门 一篇就够了 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

文章目錄

  • 第1章 Kali Linux入門
    • 1.1 Kali的發展簡史
    • 1.2 Kali Linux工具包
    • 1.3 下載Kali Linux
    • 1.4 使用Kali Linux
      • 1.4.1 Live DVD方式
      • 1.4.2 硬盤安裝
      • 1.4.3 安裝在USB閃存上
    • 1.5 配置虛擬機
      • 1.5.1 安裝客戶端功能增強包
      • 1.5.2 網絡設置
      • 1.5.3 文件夾共享
      • 1.5.4 快照備份
      • 1.5.5 導出虛擬機
    • 1.6 系統更新
    • 1.7 Kali Linux的網絡服務
      • 1.7.1 HTTP
      • 1.7.2 MySQL
      • 1.7.3 SSH
    • 1.8 安裝脆弱系統
    • 1.9 安裝額外工具包
      • 1.9.1 安裝Nessus漏洞掃描程序
      • 1.9.2 安裝Cisco密碼破解工具
    • 1.10 本章總結

第1章 Kali Linux入門

本章將帶領讀者初步了解滲透測試專用的獨立Linux 操作系統——Kali Linux。本章涵蓋下述主題:

● Kali 的發展簡史;

● Kali 的一般用途;

● Kali 的下載與安裝;

● Kali 的配置與更新。

在本章的結尾部分,我們還會介紹Kali Linux 附加功能包和配置工具。

1.1 Kali的發展簡史

Kali Linux(Kali)是專門用于滲透測試的Linux操作系統,它由BackTrack 發展而來。在整合了IWHAX、WHOPPIX 和Auditor 這3 種滲透測試專用Live Linux 之后,BackTrack正式改名為Kali Linux。

BackTrack是相當著名的Linux發行版本。在BackTrack發布4.0預覽版的時候,它的下載次數已經超過了400萬次。

Kali Linux 1.0 版于2013年3 月12 日問世。在5天之后,官方為修復USB 鍵盤的支持問題而發布了1.0.1 版。在這短短的5 天之內,Kali 的下載次數就超過了9 萬次。

根據官網的介紹(http://docs.kali.org/introduction/what-is-kali-linux), Kali的主要特色有:

● 它是基于Debian 的Linux 發行版;

● 它集成300 多個滲透測試程序;

● 它支持絕大多數的無線網卡;

● 它修改了內核以支持(無線)數據包注入;

● 所有的軟件包都有研發團隊的PGP 簽名;

● 用戶可以自制滿足各自需求的Kali Linux 發行版;

● 支持基于ARM 的硬件系統。

1.2 Kali Linux工具包

Kali Linux 含有可用于滲透測試的各種工具。這些工具程序大體可以分為以下幾類。

● 信息收集:這類工具可用來收集目標的 DNS、IDS/IPS、網絡掃描、操作系統、路由、SSL、SMB、VPN、VoIP、SNMP信息和E-mail地址。

● 漏洞評估:這類工具都可以掃描目標系統上的漏洞。部分工具可以檢測Cisco 網絡系統缺陷,有些還可以評估各種數據庫系統的安全問題。很多模糊測試軟件都屬于漏洞評估工具。

● Web應用:即與Web應用有關的工具。它包括CMS(內容管理系統)掃描器、數據庫漏洞利用程序、Web應用模糊測試、Web應用代理、Web爬蟲及Web漏洞掃描器。

● 密碼攻擊:無論是在線攻擊還是離線破解,只要是能夠實施密碼攻擊的工具都屬于密碼攻擊類工具。

● 漏洞利用:這類工具可以利用在目標系統中發現的漏洞。攻擊網絡、Web 和數據庫漏洞的軟件,都屬于漏洞利用(exploitation)工具。Kali 中的某些軟件可以針對漏洞情況進行社會工程學攻擊。

● 網絡監聽:這類工具用于監聽網絡和Web 流量。網絡監聽需要進行網絡欺騙,所以Ettercap和Yersinia這類軟件也歸于這類軟件。

● 訪問維護:這類工具幫助滲透人員維持他們對目標主機的訪問權。某些情況下,滲透人員必須先獲取主機的最高權限才能安裝這類軟件。這類軟件包括用于在 Web應用和操作系統安裝后門的程序,以及隧道類工具。

● 報告工具:如果您需要撰寫滲透測試的報告文件,您應該用得上這些軟件。

● 系統服務:這是滲透人員在滲透測試時可能用到的常見服務類軟件,它包括Apache服務、MySQL服務、SSH服務和Metasploit服務。

為了降低滲透測試人員篩選工具的難度,Kali Linux 單獨劃分了一類軟件——Top 10 Security Tools,即10 大首選安全工具。這10 大工具分別是aircrack-ng、burp-suite、hydra、john、maltego、metasploit、nmap、sqlmap、wireshark和zaproxy。

除了可用于滲透測試的各種工具以外,Kali Linux 還整合了以下幾類工具。

● 無線攻擊:可攻擊藍牙、RFID/NFC 和其他無線設備的工具。

● 逆向工程:可用于調試程序或反匯編的工具。

● 壓力測試:用于各類壓力測試的工具集。它們可測試網絡、無線、Web 和 VoIP 系統的負載能力。

● 硬件破解:用于調試Android 和Arduino 程序的工具。

● 法證調查:即電子取證的工具。它的各種工具可以用于制作硬盤磁盤鏡像、文件分析、硬盤鏡像分析。如需使用這類程序,首先要在啟動菜單里選擇 Kali Linux Forensics | No Drives or Swap Mount。在開啟這個選項以后,Kali Linux不會自動加載硬盤驅動器,以保護硬盤數據的完整性。

本書僅介紹Kali Linux 的滲透測試工具。

1.3 下載Kali Linux

要安裝使用Kali Linux,首先需要下載它。下載Kali Linux的官方網站是http://www. kali.org/downloads/。

在下載頁面中(見圖1.1),您可以通過下列項目選擇適用的Kali Linux 鏡像。

figure_0022_0001

圖1.1

● 主機架構:i386、amd64、armel 或armhf。

● 鏡像類型:ISO 或VMware 鏡像。

如果您想要把鏡像燒錄為DVD 光盤,或者在主機上安裝Kali Linux,就需要下載ISO鏡像。但是如需在VMware 里使用Kali Linux,直接下載VMware 鏡像,然后再在虛擬機環境里安裝和配置Kali系統更為方便。

在下載鏡像文件之后,您需要校驗鏡像文件的 SHA1 哈希值是否和下載網站上提示的哈希值一致。檢查 SHA1 哈希值主要為了確保下載鏡像文件的完整性。這步工作可以使您免受文件下載不完整而帶來的災難,也可驗證文件是否用被他人蓄意篡改。

在UNIX/Linux/BSD操作系統中,您可以直接使用sha1sum命令檢查下載文件的哈希值。因為鏡像文件很大,所以計算哈希值的時間可能較長。例如,您可以使用下述指令檢查kali-linux-1.0.1-i386.iso文件的哈希值:

sha1sum kali-linux-1.0.1-i386.iso

41e5050f8709e6cd6a7d1baaa3ee2e89f8dfae83 kali-linux-1.0.1-i386.iso

很多Windows程序都可以生成SHA1的哈希值。我們推薦讀者使用sha1sum,它可在下述網址下載:http://www.ring.gr.jp/pub/net/gnupg/binary/sha1sum.exe。

sha1sum短小實用。如果您想要嘗試其他程序,可考慮HashMyFiles(http://www. nirsoft.net/utils/hash_my_files.html)。HashMyFiles能夠計算MD5、SHA1、CRC32、SHA-256、SHA-384和SHA-512算法的哈希值。

下載HashMyFiles 之后,打開這個程序,在菜單里選擇File | Add Files 或直接按快捷鍵F2,則可添加需要計算哈希值的文件。

使用HashMyFiles 計算Kali Linux i386 ISO 鏡像的哈希值,情況會如圖1.2 所示。

figure_0023_0002

圖1.2

在使用sha1sum、HashMyFile這類工具計算下載文件的哈希值之后,您需要將其與網頁所示的哈希值進行比較,檢查它們是否相同。

如果兩個值相同,那您可直接進入下節的操作。如果兩個值不相同,那么就說明您下載的文件有問題,您可能需要在官方的鏡像下載網站重新下載有關文件。

1.4 使用Kali Linux

Kali Linux 有以下幾種使用方式:

● 可以直接通過Live DVD 運行Kali Linux;

● 可以在硬盤上安裝并運行Kali Linux;

● 可以在USB 磁盤上安裝Kali Linux(即portable Kali Linux)。

后續幾個小節將簡要介紹這幾種安裝方式。

1.4.1 Live DVD方式

如果您想要跳過安裝過程直接使用Kali Linux,您可以把ISO 鏡像錄制在DVD 光盤上。制備好光盤以后,就可以直接通過DVD光盤啟動Kali。當然,您需要事先設置好BIOS,使其從光驅啟動操作系統,

通過Live DVD 的方式啟動Kali Linux,最大的優點就是安裝速度快且易用性較好。

不幸的是,Live DVD 的方式有幾個不可避免的局限。例如,在重新啟動系統之后,設置好的文件和配置都會丟失。另外,因為 DVD 光盤的讀寫速度比硬盤的速度慢很多,以 DVD 光盤的方式運行Kali Linux 系統,其運行速度遠遠不如在硬盤上安裝的Kali Linux系統。

我們推薦僅在測試的情況下以Live DVD 的運行方式運行Kali Linux。如果您需要在日常工作里使用Kali Linux,我們推薦您首先安裝Kali Linux,然后再使用它。

1.4.2 硬盤安裝

硬盤安裝Kali Linux 的方式分為以下兩種:

● 安裝在物理機/真實主機上(常規安裝);

● 安裝在虛擬機上。

通常我們會把Kali Linux 安裝在虛擬機上。

1.安裝在物理主機上

在物理(真實)主機上安裝Kali Linux 之前,請務必確認整個硬盤是空磁盤。即使您的硬盤上有數據,在以硬盤方式安裝Kali系統時,安裝程序(默認選項)將會把整個硬盤格式化。要想輕松安裝這個系統,最好把整個硬盤都分配給Kali使用。如果您的主機已經裝有其他操作系統,則需要劃分出一個單獨的分區給Kali Linux。總之,在有數據的硬盤上安裝Kali Linux 時應當格外小心,以免破壞原有數據。

Kali Linux官方網站介紹了在Windows操作系統的主機上安裝Kali Linux的具體方法。如需查詢,請訪問下述網址:http://docs.kali.org/installation/dual- boot-kali-with-windows。

硬盤分區工具有很多。就開源工具而言,可選擇的Linux Live CD有:

● SystemRescueCD(http://www.sysresccd.org/);

● GParted Live(http://gparted.sourceforge.net/livecd.php);

● Kali Linux(http://www.kali.org)。

上述Linux Live CD的使用方法很簡單,從光盤啟動操作系統就可以管理磁盤分區。在使用Linux Live CD的磁盤分區工具之前,建議您事先備份好硬盤上的重要數據。雖然我們認為上述工具都安全可靠,沒遇到過事故,但是小心駛得萬年船,如果硬盤上有重要數據最好還是事先備份一下。

在您劃分好相應分區,或者決定使用整個硬盤安裝系統時,就可以從 Kali Linux Live DVD 啟動,然后從啟動菜單中選擇Install 或者Graphical install。

從光盤系統之后,您就會看到安裝界面(見圖1.3)。在安裝過程中,需要設置的幾個地方如下所示。

1.需要在安裝過程中設置系統語言。默認系統語言是英文。

2.通過下拉選項設置國別。

3.設置區域選項(localesetting)。默認情況下,地區為UnitedStates,編碼集是en_US.UTF-8。

4.您需要設置鍵盤布局(keymap)。通常情況下,設置美式鍵盤(American English)就可以了。

figure_0026_0003

圖1.3

5.安裝程序會詢問您主機名稱、域名等網絡配置。

6.安裝程序會在下一步提示您設置root密碼。

7.安裝程序接下來幫您設置時區。

8.在硬盤分區階段,安裝程序會進行磁盤分區。如果您使用的硬盤沒有數據,則可選用默認的Guided - use entire disk 選項。如果您的主機安裝有其他操作系統,您可能首先分配分區給Kali Linux 使用,這就需要選擇菜單中的Manual 選項手動管理磁盤分區。安裝程序會根據您的選擇創建相應的分區。

9.安裝程序會詢問您采取何種分區方案。默認情況下,Kali會推薦Allfilesinonepartition,即把所有文件寫在一個分區里。考慮到日后可能重新安裝系統,通常需要保留 home文件夾里的文件,選擇Separate/home partition會更好。之后,您要根據自己的需要設置/home 分區的大小。如果要把所有文件都放在/home 目錄(分區)里,您可能需要把分區大小設置得大一些(大于50GB)。一般而言,把這個分區的大小設置為10GB到20GB就可以了。

10.安裝程序會總結您的分區設置,如圖1.4所示。在您確認之后,它才會真正地進行分區管理操作。

11.接下來,安裝程序開始安裝Kali Linux 系統。這個過程可能會比較長,不過此后您就把Kali Linux 安裝在硬盤上了。在我們的測試環境下,整個安裝過程耗時20 分鐘左右。

figure_0027_0004

圖1.4

12.完成上述安裝過程之后,安裝程序會提示您配置軟件包,然后詢問您是否把GRUB (啟動管理程序)安裝到主引導記錄MBR里。在設置兩個選項時,采用默認的設置不會有什么問題。請注意,如果您的主機上安裝有其他操作系統,您可能不應當在MBR上安裝GRUB。

13.如果您看到如圖1.5所示的信息,那么您的主機已經成功安裝了Kali系統。

figure_0027_0005

圖1.5

14.選擇Continue就會重新啟動計算機,測試剛剛安裝好的Kali系統。在重新啟動計算機之后,您將看到Kali的登錄界面(見圖1.6)。

figure_0027_0006

圖1.6

15.現在,輸入您在安裝過程中指定的用戶名和密碼就可以使用Kali系統了。

2.安裝在虛擬機上

您也可以在虛擬機系統里安裝Kali Linux。采用這種方式安裝Kali Linux 系統,無須單獨準備物理硬盤(或分區),也不會影響主機上已有的操作系統。

本文使用VirtualBox(http://www.virtualbox.org)虛擬機系統。VirtualBox是開放源代碼的虛擬化軟件,支持Windows、Linux、OS X和Solaris操作系統。

在虛擬機里運行Kali Linux,比在物理機上運行的Kali Linux 系統的性能差。

我們既可以通過 ISO 鏡像在虛擬機里安裝 Kali Linux 系統,也可以直接下載 VMware磁盤鏡像直接加載Kali Linux 系統。采用前面一種方法的安裝時間較長,但是可以更為詳細地調整Kali的設置。

在虛擬機里使用ISO鏡像安裝Kali

在虛擬機里通過ISO 鏡像安裝Kali Linux 的詳細步驟如下。

1.在VirtualBox的工具欄里選擇New,創建一個新的虛擬機。

2.設置虛擬機的名稱和操作系統類型。本例中,我們設置VM 的名稱為Kali Linux,并選擇操作系統為Linux-Debian(見圖1.7)。

3.分配虛擬機的內存。內存分配的越多,虛擬機的性能也就越好。本例中,我們分配給Kali Linux 的虛擬機2048MB 內存(見圖1.8)。請注意,您不可能把主機所有內存都分配給虛擬機使用,因為您主機的操作系統也要使用內存。

figure_0028_0007

圖1.7

figure_0028_0008

圖1.8

4.設置虛擬機的硬盤。您可以設置虛擬硬盤文件的類型為VDI。這種格式的虛擬硬盤文件可以動態調整文件大小。我們推薦您分配給虛擬機32GB以上的虛擬硬盤(見圖1.9)。如果您日后需要安裝軟件,就需要把虛擬硬盤設置得更大一些。

figure_0029_0009

圖1.9

5.完成上述步驟之后,虛擬機清單里會列出剛才新建的虛擬機。

6.如需通過Kali Linux的ISO鏡像安裝系統,要在VirtualBox菜單里選中那個虛擬機,然后點擊Storage菜單進行配置(見圖1.10)。

figure_0029_0010

圖1.10

7.在Storage Tree 里選擇IDE Controller-Attributes,然后選中Kali Linux 的ISO 鏡像文件。本例中,這個文件應該是kali-linux-1.0.1-i386.iso。如果設置成功,將會在Controller:IDE字段中看到這個鏡像的文件名(見圖1.11)。

figure_0030_0011

圖1.11

8.只要啟動虛擬機,就可以從ISO 鏡像啟動并安裝Kali Linux。接下來的設置過程,請參見前文的“安裝在物理主機上”的相關內容。

在虛擬機里使用 VM 鏡像安裝 Kali Linux

我們同樣可以使用官方提供的VMware 磁盤鏡像,直接安裝Kali Linux。

在Kali Linux 團隊提供的VMware 磁盤鏡像中,適用于 i386 平臺的Kali Linux 鏡像只有GNOME GUI 版本。

這種安裝方法相當簡單。

在下載 Kali Linux VMware 硬盤鏡像文件(kali-linux-1.0-i386-gnomevm.tar.gz)之后,您需要驗證下載文件的SHA1哈希值是否與網站公布的值一致。只有在它們相同的情況下,您才能從文件中解壓縮出正確的鏡像文件。

官方提供的VMware鏡像文件是GZ格式的壓縮文件。如果您使用的是Windows系統,您就需要gzip或7-Zip這類工具將其解壓縮。這個GZ格式的壓縮包包含21個文件。在解壓縮之后,您將看到21個文件(見圖1.12)。

在VirtualBox的工具欄中,選擇New新建VM虛擬機。接下來在程序的向導窗口中進行如下設置,使這個VM加載剛才解壓出來的虛擬機鏡像文件。

1.我們設置虛擬機名稱為kali-gnome-vm-32,并設置操作系統為Linux-Debian。

2.分配2048MB 內存給Kali Linux 虛擬機。

3.設置虛擬機硬盤類型為Use an existing virtual hard drive file,然后指定其硬盤使用鏡像文件kali – linux – i386-gnome-vm.vmdk。接下來,點擊Create創建虛擬機,如圖1.13所示。

figure_0031_0012

圖1.12

figure_0031_0013

圖1.13

使用硬盤鏡像方式安裝Kali Linux之后,系統的默認設置值如下所示。

● 硬盤容量:30 GB。

● 聯網方式:NAT。

● 用戶名:root。

● 密碼:toor。

如果要把 Kali當做滲透測試平臺使用,應當避免以 NAT方式接入網絡。本文推薦您以橋接(bridged)方式聯網。

在配置Kali VM 的時候,應當盡快更改默認密碼。

如果操作成功,虛擬機管理列表應能列出剛才新建的虛擬機(見圖1.14)。

figure_0032_0014

圖1.14

在虛擬機菜單條中點擊Start 圖標,即可運行Kali Linux 虛擬機。完成啟動過程之后, Kali Linux 應當會進入登錄界面。

如果您遇到了圖1.15 所示的問題,那么就需要安裝VirtualBox Extension Pack(功能增強包)。您可在http://www.virtualbox.org/wiki/Downloads下載這個工具。

請注意,您應當下載版本號和VirtualBox完全相同的功能增強包。也就是說,如果您使用的是4.3.0版的VirtualBox,就應當下載4.3.0版的Extension Pack。

在VirtualBox管理程序安裝功能增強包的步驟如下。

1.通過菜單File | Preferences,進入Settings 設置界面。隨后,選擇左側的Extensions (見圖1.16)。

figure_0032_0015

圖1.15

figure_0032_0016

圖1.16

2.點擊Add package按鈕,選中剛才下載的VirtualBox Extension Pack。這時,VirtualBox 會在彈出窗口里列出擴展功能包的信息,并請您確認是否繼續安裝(見圖1.17)。

3.選擇Install按照屏幕上的提示安裝擴展功能包。如果安裝過程順利,您將在Extension列表里看到擴展功能包的相關信息(見圖1.18)。

figure_0033_0017

圖1.17

figure_0033_0018

圖1.18

4.現在,您可以使用默認的用戶名和密碼登錄Kali Linux。

1.4.3 安裝在USB閃存上

安裝Kali Linux 的第三種方法,就是把它安裝到USB 閃存里。通常,人們把安裝在閃存上的Kali Linux 叫做portable(便攜)Kali Linux。按照Kali官方文件的說法,這種安裝方式的啟動和安裝速度最快,是Kali研發人員最喜歡的安裝方式。相比在硬盤上安裝,只能在一臺機器上啟動Kali 系統而言,裝有Kali Linux 的閃存盤可以在所有支持USB 啟動的主機上使用Kali系統。

這種安裝方法同樣適合在內存卡(SSD、SDHC、SDXC 等)上安裝Kali Linux。

很多工具都可以制作portable Kali Linux。其中,Rufus(http:// rufus.akeo.ie)就不錯。這個工具只能在Windows操作系統下運行。

其他可從ISO鏡像文件制作可啟動USB的工具如下所示:

● Win32DiskImager(https://launchpad.net/win32-image-writer);

● Universal USB Installer(http://www.pendrivelinux.com/universal-usbinstaller-easy-as-1-2-3/);

● Linux Live USB Creator(http://www.linuxliveusb.com)。

在制作portable Kali Linux 之前,您需要準備好幾樣素材。

● Kali Linux 的ISO 鏡像文件:雖然您可以使用啟動磁盤創建工具直接下載鏡像文件,但是我們仍然認為提前下載好ISO鏡像文件,再用Rufus使用鏡像文件比較穩妥。

● USB 閃存盤:您需要一個容量足夠大的 USB 閃存盤。我們推薦您使用 16GB 以上的閃存盤。

在下載Rufus之后,在Windows里雙擊rufus.exe文件就可以運行它。它會顯示出程序界面。

如果您使用的是基于UNIX的操作系統,您可以直接使用dd指令創建可啟動閃存盤。例如:

dd if=kali-linux-1.0.1-i386.iso of=/dev/sdb bs=512k

此處的/dev/sdb應當是您USB閃存盤的設備名稱。

使用Rufus 創建可啟動的Kali USB 閃存盤的設置如下(見圖1.19)。

● Device:選擇USB 閃存驅動器。本例中,它是Windows 系統的E 盤。

● Partition scheme and target system type:設置為MBR partition scheme for BIOS or UEFI computers。

● Create a bootable disk using:設置為ISO Image 并使用右側磁盤圖標選取ISO 鏡像文件。

然后點擊Start創建可啟動閃存盤(見圖1.20)。

在完成這些步驟之后,如果您想要立即測試USB閃存盤,則應在保存好所有文件的情況下重啟計算機。您可能需要配置計算機的 BIOS,使其從 USB 磁盤啟動計算機。如果沒有問題的話,您應該可以通過USB 閃存盤啟動Kali Linux 系統。

在USB閃存盤上安裝系統之后,如果您想要讓系統能夠保存您所更改的文件(即persistence capabilities),您可參照Kali官方文檔進行設置。請參見 Adding Persistence to Your Kali Live USB,地址為http://docs. kali.org/installation/kali-linux-live-usb-install。

figure_0035_0019

圖1.19

figure_0035_0020

圖1.20

1.5 配置虛擬機

在登錄Kali Linux 虛擬機之后,需要進行幾項配置。對執行滲透測試來說,這幾項配置相當重要。

1.5.1 安裝客戶端功能增強包

在 VirtualBox 里配置好 Kali Linux 所用的虛擬機之后,我們建議您安裝客戶端功能增強包(VirtualBox guest additions)。這個功能增強包的作用有很多。

● 它支持以全屏模式查看虛擬機的桌面。

● 它顯著改善鼠標操作方面的用戶體驗。

● 它支持物理主機到虛擬主機之間的文本復制功能。

● 它支持物理主機和虛擬主機之間的文件夾共享。

安裝客戶端功能增強包的具體步驟如下。

1. 在VirtualBox的菜單里,選擇Devices | Install Guest Additions。此后,被虛擬機會以光盤的形式加載VirutualBox guest additions(見圖1.21)。

figure_0036_0021

圖1.21

2.在圖1.22所示的Virutalbox窗口里,點擊Cancel。

figure_0036_0022

圖1.22

3.打開終端程序terminal,進入VirtualBox guest additions所在的CDROM目錄。一般情況下,這個目錄的路徑是/media/cdrom0(見圖1.23)。

figure_0036_0023

圖1.23

4.執行VBoxLinuxAdditions.run,以啟動它的安裝程序。

sh./VBoxLinuxAdditions.run

5.等待數分鐘之后,安裝程序會編譯并安裝好客戶端功能增強包的各種模塊(見圖1.24)。

figure_0037_0024

圖1.24

6.進入root的主目錄。

7.在VirtualBox的菜單里,使用右鍵點擊VBoxAdditions 的CD鏡像文件,然后選中Eject,彈出這個虛擬光驅。如果操作成功,VBoxAdditions的光盤圖標將從虛擬機的桌面上消失。

8.在終端窗口里使用reboot指令重新啟動虛擬機。

9.待重啟之后,您可以在菜單欄選擇View|Switch to fullscreen進入全屏模式。

1.5.2 網絡設置

本節將介紹在Kali Linux 里設置有線網絡和無線網絡的方法。

1.配置有線網絡

無論是通過VMware 磁盤鏡像還是通過ISO鏡像安裝Kali Linux,默認情況下Kali Linux接入網絡的方式都是NAT(網絡地址轉換)。在NAT方式下,Kali Linux的虛擬機可以通過物理主機聯入外部網絡,而外部網絡甚至是物理主機自身都無法直接訪問安裝有Kali Linux的虛擬機。

進行實地的滲透測試時,您可能需要把網絡結構變更為Bridged Adapter。具體的設置步驟如下。

1.首先請確定您已經關閉(power off)虛擬機。

2.在VirtualBox 管理程序里,選中相應的虛擬機,即安裝Kali Linux 的虛擬機,然后點擊窗口右側的 Network,通過下拉選項把 Attached to 從 NAT 變更為 Bridged Adapter(橋接適配器)。如圖1.25所示,其中的Name選項可設置為您需要測試的網卡接口。

figure_0038_0025

圖1.25

如需使用橋接連接,首先要使物理主機與網絡設備連接,例如路由器或交換機。同時,接入的網絡里應當有DHCP服務,以分配IP地址給虛擬機。

您可能已經注意到了,通過DHCP獲取的IP地址并不是固定的IP地址,這種IP地址在一定時間后可能會發生變化。如果Kali Linux 通過DHCP 獲取IP 地址,在超過固定周期(DHCP的租賃時間)之后,DHCP會重新給虛擬機分配一次IP地址。重新分配的IP地址可能和上次分配的IP地址相同,也可能不同。

如果虛擬機需要使用固定的 IP 地址,應該修改虛擬機的網絡設置文件/etc/network/interfaces。

默認情況下,Kali Linux 的網絡設置文件如下。

auto lo

iface lo inet loopback

這個配置文件指定所有網卡都通過DHCP獲取IP地址。如需為虛擬機綁定固定IP地址,就不得不對這個文件進行相應修改。

auto eth0

iface eth0 inet static

address 10.0.2.15

netmask 255.255.255.0

network 10.0.2.0

broadcast 10.0.2.255

gateway 10.0.2.2

上述文件令第一個有線網卡eth0 綁定了 IP 地址10.0.2.15。您可能需要根據實際情況修改上述設置。

2.配置無線網絡

在虛擬機里安裝的Kali Linux無法使用筆記本上集成的無線網卡。好在您可以使用USB接口的無線網卡。

在Kali虛擬機上使用USB接口的無線網卡時,要把USB無線網卡插在主機USB接口上,在VirtualBox 的菜單里選Devices|USB Devices,再選中所要使用的USB 無線網卡。

如圖1.26所示,我們選擇了Realtek芯片的USB無線網卡。

figure_0039_0026

圖1.26

如果您的無線網卡可以被Kali識別,可以在dmesg指令的輸出中看到無線網卡的硬件信息。

在Kali 桌面的右上角可以找到Network Connection(網絡連接)的圖標。點擊這個圖標后,將能看到網絡信息。

此時可以看到您的機器可用的有線網絡和無線網絡的名稱(見圖1.27)。

figure_0039_0027

圖1.27

要想連接無線網絡,就要雙擊該網絡的SSID。如果選定的網絡要求您進行身份驗證,程序會提示您輸入密碼。在輸入正確的無線網絡密碼后,您就被授權使用該無線網絡。

3.啟用網絡

我們通過service指令來啟動和關閉網絡。

如需啟用網絡,可以使用下述指令:

service networking start

如需關閉網絡,可以使用下述指令:

service networking stop

您需要有root權限才能運行上述兩條指令。

接下來,您可以通過ARP ping 請求(arping 指令)連接同網段的其他主機,來測試網絡配置是否正確。

默認情況下,您需要在計算機每次重啟后手動啟動網絡連接服務。您可通過下述指令,讓(虛擬)計算機在每次啟動的時候都自動啟動網絡連接服務:

update-rc.d networking defaults

上述指令會在/etc/rc*.d目錄里創建必要的連接,以在Kali啟動的時候自動執行網絡配置的腳本程序。

1.5.3 文件夾共享

在進行滲透測試的工作時,我們經常需要在物理主機和虛擬機之間交換文件,例如把滲透測試的文檔復制到物理主機上。VirtualBox的文件夾共享(Shared Folders)功能可以滿足這一需求。

您要先關閉虛擬機,再在 VirtualBox 里配置文件夾共享。關閉虛擬機之后,選中相應的虛擬機名稱(右鍵點擊Settings),然后在窗口左側菜單里點擊Shared Folders,如圖1.28所示。

點擊右側的加號“+”圖標,即可添加要物理主機共享給虛擬機的文件夾。在此之后, Folder Path 里會顯示共享文件夾的信息。

figure_0041_0028

圖1.28

您還可以調整Folder Name選項,設置共享文件夾的共享名稱。此后,虛擬機(Guest OS)就可以通過這個共享名稱訪問物理主機的文件夾。

如果不希望虛擬機更改共享文件夾的內容,可設置Read-only選項設置,把該文件夾設置為只讀。如果選中Auto-mount選項,虛擬機在每次啟動后都會連接這個文件夾。這些設置如圖1.29所示。

figure_0041_0029

圖1.29

在圖1.29所示的設置里,我們共享了主機上的D:\software文件夾給虛擬機,并且設置其文件夾權限為只讀。

虛擬機可以通過目錄/media/sf_software目錄訪問物理主機共享的文件夾。

1.5.4 快照備份

一旦您把虛擬機配置到理想的可工作狀態,我們建議您立刻對虛擬機進行快照備份。萬一日后出現配置故障,可利用快照備份把虛擬機迅速恢復到正常工作狀態。

VirtualBoxti 提供了方便的快照備份功能。您可通過菜單Machine-Take Snapshot 進行快照備份(見圖1.30)。只有在啟動虛擬機的情況下才能進行快照。

figure_0042_0030

圖1.30

Snapshot Name 就是您給此次備份起的名字,我們建議您在里面標注上備份日期。您還可以在Snapshot Description里對此次備份進行詳細備注。填寫完全部信息并點擊OK后, VirtualBox就開始進行備份。備份時間的長短取決于保存信息的信息量大小。

1.5.5 導出虛擬機

人們時常需要以文件形式備份虛擬機,或通過這種方法把虛擬機分享給他人使用。VirtualBox的虛擬機導出功能簡化了這種操作。在關閉需要導出的虛擬機之后,在菜單欄選中File | Export Appliance 就可導出所選的虛擬機。

導出虛擬機的操作步驟如下。

1.選中Export Appliance 選項,調出Appliance Export Wizard。

2.選擇需要導出的虛擬機。

3.設置導出文件的目錄和文件名。默認情況下,文件將保存在主目錄下,文件將保存為ova(Open Virtualization Format Archive)格式。如果您不清楚應該以何種格式保存這個文件,就應當使用默認的文件存儲格式。

4.您可以在圖 1.31 所示的界面里設置虛擬機的各種屬性。如果不需要進行特定設置,可以不填寫任何選項。

figure_0043_0031

圖1.31

5.點擊Export之后,VirtualBox將把虛擬機導出到文件。導出時間的長短取決于虛擬機硬盤容量的大小。它的硬盤文件越多,導出的時間也就越長。在我們的測試環境下,導出Kali Linux 虛擬機的操作耗時大約20 分鐘。

1.6 系統更新

Kali Linux 由操作系統內核和數百個軟件構成。如果需要使用軟件的最新功能,您就需要將其更新到最新的版本。

我們建議您僅從Kali Linux 官方的軟件倉庫(repository)進行更新。

在您安裝和配置好Kali Linux 之后,就應當立即進行系統更新。因為Kali 是基于Debian的操作系統,您需要使用Debian的指令(apt-get)進行系統更新。

更新指令apt-get會查詢/etc/apt/sources.list文件,從中獲取更新服務器的信息。您需要確定這個文件指定了正確的升級服務器。

默認情況下,Kali Linux 的sources.list 文件包含下述信息。
deb cdrom:[Debian GNU/Linux 7.0 Kali - Official Snapshot i386

LIVE/INSTALL Binary 20130315-11:39]/ kali contrib main non-free
deb cdrom:[Debian GNU/Linux 7.0 Kali - Official Snapshot i386 LIVE/

INSTALL Binary 20130315-11:39]/ kali contrib main non-free

deb http://http.kali.org/kali kali main non-free contrib

deb-src http://http.kali.org/kali kali main non-free contrib
Security updates

deb http://security.kali.org/kali-security kali/updates main contrib non-free

在進行系統更新之前,要使主機上軟件包的索引信息與/etc/apt/sources.list上的服務器進行同步。同步索引的指令是:

apt-get update

在為Kali 安裝軟件或安裝系統更新之前,每次都要執行apt-get update 指令。

待同步軟件包的索引信息之后,就可以進行軟件更新。

系統更新的指令有兩種。

● apt-get upgrade:升級系統上安裝的所有軟件包。如果在升級軟件包時出現什么意外,所涉及的軟件包會原封未動地保持在更新之前的狀態。

● apt-get dist-upgrade:升級整個Kali Linux系統。如需從Kali Linux 1.0.1升級到Kali Linux 1.0.2,就應當使用這條指令。它不僅能夠升級所有已安裝的軟件包,而且會處理升級過程中可能出現的軟件沖突。某些情況下,它的部分升級過程需要人工參與。

在輸入升級Kali Linux所需的適當指令之后,apt-get 程序會詳細列出將要安裝、升級或刪除的軟件包信息,然后等待您的確認。

在您進行確認之后,apt-get程序將開始進行系統更新。系統更新的時間長短,主要取決于帶寬和網速的情況。

1.7 Kali Linux的網絡服務

Kali Linux 系統可安裝多種網絡服務。在這一節,我們僅討論其中三種服務的安裝和配置方法:HTTP、MySQL 和SSH 服務。您可以通過菜單Kali Linux | System Services,查看可以安裝的其他服務。

1.7.1 HTTP

從事滲透測試的工作人員,可能會經常用到Web服務器。例如,當需要測試Web程序的惡意腳本時,就需要自己搭建個Web 服務器。其實Kali Linux 已經集成了Apache,只要將之啟動就可以開始使用了。

激活Kali Linux 的HTTP服務的步驟如下。

1.如果要通過桌面菜單啟動Apache HTTP服務,可在桌面菜單中依次選中Kali Linux |System Service | HTTPD | apache2 start。如果要通過命令行啟動它,可在終端窗口里輸入下述指令:

service apache2 start

2.如果配置文件沒有問題,系統會返回下述響應信息。

[…] Starting web server: apache2 ok

3.在此之后,您可以使用瀏覽器瀏覽網頁。正常情況下它會顯示 It works!的默認頁面(見圖1.32)。

figure_0045_0032

圖1.32

停止Apache HTTP服務的操作步驟如下。

1.如果要通過桌面菜單停止Apache HTTP 服務,可在桌面菜單中依次選中Kali Linux | System Service | HTTPD | apache2 stop。如果要通過命令行停止它,可在終端窗口里輸入下述指令:

service apache2 stop

2.系統會返回下述響應信息。

[…] Stopping web server: apache2 [ ok waiting .

請注意,在計算機啟動的時候,系統并不會自動啟動上述服務。在下次啟動Kali Linux系統的時候,您都需要再次執行這個命令。好在我們可以通過下述指令,指定計算機在啟動時自動啟動Apache HTTP服務:

update-rc.d apache2 defaults

這條指令將把apache2服務添加到自動啟動的程序組里。

1.7.2 MySQL

下面將要介紹MySQL服務。MySQL屬于標準的關系數據庫(RDBMS)。人們通常會使用Apache服務器執行PHP程序,并通過PHP程序調用MySQL;以這種配置組合來創建動態的Web應用服務程序。就滲透測試的工作而言,您可以把滲透測試的測試結果存儲到MySQL服務器里。例如,可以用MySQL數據保存漏洞信息和網絡映射的分析結果。當然,這需要您首先啟用這個程序。

啟動 Kali Linux 自帶的MySQL 服務的操作步驟如下。

1.如果要從桌面菜單啟動 MySQL 服務,可在桌面菜單中依次選中 Kali Linux | System Service | MySQL | mysql start。如果要通過命令行啟動它,可在終端窗口里輸入下述指令:

service mysql start

2.系統會返回下述響應信息。

[ ok ] Starting MySQL database server: mysqld . . …

[info] Checking for tables which need an upgrade, are corrupt or were not closed cleanly…

3.如需測試MySQL的工作狀態是否正常,可使用MySQL客戶端登錄到服務器。我們使用用戶名(root)和密碼登錄MySQL服務器。

mysql –u root -p

4.系統會返回下述響應信息。

Enter password:

Welcome to the MySQL monitor. Commands end with ; or \g.

Your MySQL connection id is 42

Server version: 5.5.30-1 (Debian)

Copyright ? 2000, 2013, Oracle and/or its affiliates. All rights reserved.

Oracle is a registered trademark of Oracle Corporation and/or its affiliates. Other names may be trademarks of their respective owners.

Type ‘‘help;’’ or ‘’\h’’ for help. Type ‘’\c’’ to clear the current input statement.

mysql>

5.您可以在MySQL的提示符下直接使用SQL命令。如需退出MySQL客戶端程序,請使用quit命令。

出于安全性的考慮,默認情況下,只能從本機訪問Kali Linux系統里的 MySQL 服務。如需調整這個設置,請修改配置文件/etc/mysql/my.cnf里的bind-address語句。除非需要從其他主機訪問MySQL服務,否則我們建議您不要修改它。

停止MySQL服務的操作步驟如下。

1.如果要通過桌面菜單停止MySQL服務,可在桌面菜單中依次選中Kali Linux | System Service | MySQL | mysql stop。如果要通過命令行停止它,可在終端窗口里輸入下述指令。

service mysql stop

2.系統會返回下述響應信息。

[ ok ] Stopping MySQL database server: mysqld.

下述指令可使Kali Linux 系統在啟動過程中自動啟動MySQL 服務。

update-rc.d mysql defaults

這條指令將把MySQL服務添加到自動啟動的程序組里。

1.7.3 SSH

SSH 的全稱是Secure Shell。它是目前較為可靠的專為遠程登錄會話和其他網絡服務提供安全性的協議。除了遠程登錄的服務功能以外,它還有很多功能:它支持在主機間安全地傳遞文件、在遠程主機上執行命令,以及X11(Linux的桌面)會話轉發等。

管理SSH服務的操作步驟如下。

1.如果要從桌面菜單啟動SSH 服務,可在桌面菜單中依次選中Kali Linux | System Service | SSH | sshd start。如果要通過命令行啟動它,可在終端窗口里輸入下述指令。

service ssh start

2.系統會返回下述響應信息。

[ ok ] Starting OpenBSD Secure Shell server: sshd.

3.如需測試SSHD的工作狀態是否正常,可以在其他主機上使用SSH客戶端登錄到服務器。如果您使用的是 Microsoft Windows 系統,可以使用 putty 進行測試。下載 putty 的官方網站是http://www.chiark.greenend.org.uk/~sgtatham/putty/。

4.如果要通過桌面菜單停止SSHD服務,可在桌面菜單中依次選中Kali Linux | System Service | SSH | sshd stop。如果要通過命令行停止它,可在終端窗口里輸入下述指令。

service ssh stop

5.系統會返回下述響應信息。

[ ok ] Stopping OpenBSD Secure Shell server: sshd.

6.下述指令可使Kali Linux 系統在啟動過程中自動啟動SSH 服務。

update-rc.d ssh defaults

這條指令將把SSH服務添加到自動啟動的程序組里。

1.8 安裝脆弱系統

我們在本節安裝滲透和測試的目標——一臺存在很多漏洞的虛擬主機。本書很多章節里的特定主題都涉及這臺脆弱系統(vulnerable server)。在法律許可的范圍之內,我們不可以攻擊任何在Internet上的存在漏洞的真實主機,所以我們必須使用自己安裝的脆弱系統。我們在此強調,除非有對方的書面許可,否則決不可以滲透或測試他人的主機。此外,我們希望您能夠在自己搭建的環境中提高滲透技能。當攻擊沒有達到預期成效時,只要滲透環境完全可控,您就可以輕易地檢查目標主機的情況,從而找到失敗的原因。

在很多國家,只要目標主機不是您自己的,哪怕您對其進行端口掃描都會被認為是犯罪。而且,只要使用虛擬機作為目標主機,即使它發生了故障,我們也能很快將其修復。

我們將在虛擬機里安裝Metasploitable 2,用它作為我們的脆弱系統。Metasploitable 的研發團隊是Rapid7 旗下著名的HD Moore。

除了Metasploitable 2之外,還有很多可用于搭建滲透測試環境的脆弱系統。詳情請參見:http://www.felipemartins.info/2011/05/pentesting vulnerable-study-frameworks-complete-list/。

無論是操作系統、網絡,還是Web應用服務方面,Metasploitable 2 都有非常多的漏洞和問題。

有關這些漏洞的詳細情況,請參見 Rapid 7 的官方網站:https://community.rapid7.com/docs/DOC-1875。

在VirtualBox 里安裝Metasploitable 2 的操作步驟如下。

1.從網絡上下載Metasploitable2的虛擬機鏡像文件。該網站網址是http://sourceforge. net/projects/metasploitable/files/Metasploitable2/。

2.解壓縮下載的ZIP 文件。待解壓縮Metasploitable 2 的ZIP文件之后,您將看到5個文件。

○ Metasploitable.nvram

○ Metasploitable.vmdk

○ Metasploitable.vmsd

○ Metasploitable.vmx

○ Metasploitable.vmxf

3.在 VirtualBox 里創建一個虛擬機。本例設置這個虛擬主機的名稱(Name)為Metasploitable 2,并設置操作系統為Linux-Ubuntu。

4.給這個虛擬主機分配1024MB內存。

5.在Virtual Hard Disk設置里,選擇Use existing hard disk,然后選中我們先前解壓縮出來的Metasploitable文件(見圖1.33)。

figure_0050_0033

圖1.33

6.修改聯網類型為Host-only adapter,以保證這臺虛擬主機服務器同時可被物理主機和Kali Linux 主機訪問。我們還要修改Kali Linux 的虛擬主機,把它的聯網類型也改為Host-only adapter。

7.啟動虛擬主機 Metasploitable 2。待完成啟動過程之后,您可使用下述信息登錄Metasploitable 2 的終端。

○ 用戶名:msfadmin

○ 密碼:msfadmin

8.登錄成功之后,Metasploitable 2 的終端窗口如圖1.34 所示。

figure_0051_0034

圖1.34

1.9 安裝額外工具包

雖然最新版本的Kali Linux 帶有大量的安全工具,但是由于以下原因,您可能還會需要從軟件倉庫之外安裝程序:

● Kali Linux 所采納的版本,可能不是該軟件的最新版;

● Kali Linux 的軟件倉庫(repository)可能沒有收錄您所需要的軟件。

我們的建議是首先在軟件倉庫里搜索軟件。如果軟件倉庫里有您所需要的軟件,就通過軟件倉庫安裝該軟件。如果在軟件倉庫里找不到該軟件,您可能就不得不從軟件作者的網站下載并安裝它。

我們的經驗表明,您應當盡量通過軟件倉庫安裝軟件。這樣一來,您就不必關注軟件管理(主要是更新)的那些繁瑣事項。

Debian系統有很多可助您管理軟件包的程序,例如dpkg、apt和aptitude程序。按照默認方式安裝的Kali Linux 會帶有dpkg 和apt 程序。

如需了解apt和dpkg命令的詳細信息,請參見:https://help.ubuntu.com/community/AptGet/Howto/和http://www. debian.org/doc/manuals/debian-reference/ch02.en.html。

本節將通過幾個與安裝軟件包有關的實例來介紹apt命令。

如需在軟件倉庫中查找某個軟件包的名稱,可使用指令:

apt-cache search <軟件包名稱>

上述指令將列出含有“軟件包名稱”的全部軟件包。例如,我們可以使用下述指令搜索一個叫做nessus的軟件包。

apt-cache search nessus

如需查看軟件包的詳細信息(描述信息、軟件包大小和版本等信息),可使用命令:

apt-cache show <軟件包名稱>

如果決定安裝或更新某個軟件,那么就可用 apt-get 命令安裝該軟件包。apt-get指令的基本用法是:

apt-get install <軟件包名稱>

如果您未能在Kali Linux 的軟件倉庫里找到您所需要的軟件,并且您能夠確定它日后不會對系統造成不良影響,那么您可以手動安裝軟件包。

務必從可信的軟件源下載軟件,盡量從軟件研發團隊的網站下載。如果研發團隊提供.deb安裝包(后綴名為.deb的文件是 Debian的安裝包文件),您可以使用 dpkg命令安裝該軟件包。如果他們沒有提供.deb安裝包,您可以通過源代碼安裝該軟件。雖然實際情況各有不同,但是通過源代碼安裝軟件的方法大體都可歸納為下述幾個步驟。

1.使用壓縮包管理軟件(例如Tar和7-Zip)解壓縮軟件包。

2.進入到解壓縮文件所在的目錄。

3.執行指令:

./configure

make

make install

本節后續的篇幅將介紹如何安裝沒有被Kali軟件倉庫收錄的軟件工具。我們將演示以下兩種軟件安裝軟件機制:

● 通過Debian 安裝包安裝應用程序;

● 通過源代碼安裝應用程序。

1.9.1 安裝Nessus漏洞掃描程序

本小節將通過第一種安裝機制安裝最新的Nessus漏洞掃描程序(第5版)。我們在Kali Linux的軟件倉庫進行過相關搜索,并沒有找到這個程序。

與上一版本的程序相比,第5版的Nessus的程序具有更多功能。新版程序能夠通過更為詳細的過濾規則整理掃描結果,創建創建更為靈活的掃描報告,而且簡化了掃描策略的設置過程。因此我們不再使用第4版的Nessus。

如需了解新版Nessus的改進之處,請參見:http://www.tenable.com/products/ nessus/ nessus-product- overview/why-upgrade to-nessus-5。

我們可以訪問Nessus的官方網站(http://www.nessus.org/products/nessus/nessus-download- agreement),并下載其針對Debian 6 的安裝包。然后,通過dpkg指令安裝這個軟件包:

dpkg -i Nessus-x.y.z-debian6_i386.deb

在這個指令里,x.y.z 代表 Nessus 的版本號。請根據下載文件的文件名進行相應替換。

接下來,根據Nessus安裝程序在屏幕上的提示進行相應配置。

1.您可通過下述指令啟動Nessus的服務端程序。

/etc/init.d/nessusd start

2.使用瀏覽器訪問網址https://localhost:8834。瀏覽器會提示Nessus所用的SSL證書無效。您需要檢查SSL證書并為這個網站設置例外規則。處理過SSL證書問題之后,您將看到Nessus的頁面內容,如圖1.35所示。

3.上圖1.35所示的界面會引導您設置Nessus的管理員賬號。而后,它要求您輸入Nessus掃描程序的激活碼。您可在官方網站(http://www.nessus.org/register/)進行注冊,從而獲取啟動程序所需的激活碼(見圖1.36)。

figure_0054_0035

圖1.35

figure_0054_0036

圖1.36

4.您只有在成功注冊之后才能下載并使用最新的 Nessus 組件。下載程序組件的時間會比較長,您可以充分利用這個時間做些其他事情。

1.9.2 安裝Cisco密碼破解工具

在第二個實例里,我們將安裝一個名為 cisco_crack 的密碼破解工具。它主要用來破解Cisco 配置文件中的type 7 類型密碼。我們可以在官方網站下載它的源代碼,該網站網址是http:// insecure.org/sploits/cisco.passwords.html。

Cisco 配置文件中的 type 7類型密碼,其加密強度相當弱,所以應當避免使用這種類型的密碼。雖然此類密碼已經很少見了,但是還是有些設備在使用這種密碼。在這種情況下,Cisco Crack這類工具將會派得上用場。

下載了源代碼之后,下一個步驟就是編譯源代碼。在開始編譯它之前,您需要在原文件里添加兩條include語句:

include
include

現在,這個源代碼文件應該有4條include語句。

我們使用下述命令編譯程序的源代碼。

gcc cisco_crack.c –o cisco_crack

如果編譯成功,將會產生一個名為 cisco_crack 的可執行文件。我們可以通過下述指令查看它的幫助信息。

./cisco_crack -h

Usage: ./cisco_crack -p

./cisco_crack

1.10 本章總結

本章帶您步入Kali Linux的奇妙世界。您可以在實地的滲透測試工作中直接使用其獨到的Live DVD 系統。Kali 的前身是BackTrack——一個非常著名的主攻滲透測試的Linux 發行版。

本章首先介紹了Kali Linux 的簡史,然后介紹了它的主要功能。最新版本的Kali Linux自帶有很多可用于滲透測試的軟件工具。除了滲透功能之外,Kali Linux 還可用于電子取證、無線安全研究、逆向工程和硬件破解。

在此基礎上,本章介紹了安裝Kali Linux 的多種方法。雖然無需安裝Kali Linux 系統就可以把它直接當作Live DVD 使用,但是我們也可以把它安裝到硬盤上,甚至是USB 閃存里。當我們把它安裝到USB 閃存的時候,它就成為了portable Kali Linux。

在使用Kali Linux 開始做滲透測試之前,您還需要設置好或有線或無線的網絡連接。我們還介紹了 VirtualBox 虛擬機系統的一些特性,包括安裝虛擬機客戶端功能增強包,設置文件夾共享,導出虛擬機和快照備份。

因為 Kali Linux 整合了操作系統以外的一些軟件,所以在必要的時候需要進行系統更新。我們可以單獨更新應用程序,也可以連同 Linux 內核一并更新。

您可能需要進行一些滲透測試方面的練習。但是在多數國家里,未經許可就滲透他人的服務器是違法行為。為了滿足教學的需要,人們刻意單獨研發出了多種脆弱系統——一種含有很多漏洞的虛擬主機。您可以在虛擬機里安裝脆弱系統,以進行滲透測試的練習。本文推薦的脆弱系統是Rapid7 推出的Metasploitable 2。

Kali Linux 系統自帶有多種網絡應用服務,我們選取了 HTTP、MySQL 和SSH 進行介紹。具體來講,相關內容都由簡介和管理服務(例如啟動和停止服務的方法)的篇幅組成。

在本章的最后,我們演示了安裝Nessus網絡掃描程序和Cisco密碼破解工具的過程,介紹了如何安裝沒有被Kali Linux 收錄的信息安全工具。

在下一章,我們將探討滲透測試的方法學理論。

總結

以上是生活随笔為你收集整理的第1章 Kali Linux入门 一篇就够了的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

国产最新在线视频 | 黄色资源在线 | 亚洲一区天堂 | 福利久久| 成年人在线免费视频观看 | 在线看日韩 | 国产精品入口66mio女同 | 久久久av免费 | 欧美 日韩 国产 成人 在线 | 天天射天天干天天插 | 国产女人40精品一区毛片视频 | 亚洲精品国产品国语在线 | 欧美a在线看| 国产不卡精品 | 国产亚洲字幕 | 国产男女免费完整视频 | 99自拍视频在线观看 | 欧产日产国产69 | 午夜国产一区二区三区四区 | 18性欧美xxxⅹ性满足 | 色播激情五月 | 免费av电影网站 | 国产精品美女久久久久久久 | 天天操人人要 | 丁香五月网久久综合 | 天天曰天天爽 | 免费在线中文字幕 | 日韩在线第一 | 国产第一页在线观看 | 国产96在线 | 亚洲毛片久久 | 91精品国产麻豆国产自产影视 | 亚洲一区精品二人人爽久久 | 久久草草热国产精品直播 | 日韩av在线网站 | 国产黄av | 久久视频| 成人电影毛片 | 欧美 激情 国产 91 在线 | 99热精品在线 | 欧美日韩国产色综合一二三四 | 五月婷婷激情网 | 在线观看福利网站 | 狠狠干成人综合网 | 欧美天天射 | 亚洲成人av在线播放 | 亚洲午夜电影网 | 69亚洲乱| 色综合网在线 | 国产成人性色生活片 | caobi视频 | 99久久99久久免费精品蜜臀 | 日韩免费网站 | 最近日本mv字幕免费观看 | 国产高清 不卡 | 亚洲国产三级 | 欧美色综合天天久久综合精品 | 国产香蕉视频 | 久久精品国产亚洲精品2020 | 五月激情婷婷丁香 | 久久激情婷婷 | 亚洲成人精品在线观看 | 射射色 | 国产尤物一区二区三区 | 中文字幕观看在线 | 日日操日日操 | 麻豆精品传媒视频 | 激情综合亚洲 | 91精品一区二区三区蜜桃 | 一区二区三区手机在线观看 | 亚洲成人一二三 | 日韩中文在线观看 | 99这里只有精品99 | 视频91| 天天操狠狠操夜夜操 | 免费在线黄色av | 久草免费福利在线观看 | av品善网| 日日干 天天干 | 91天堂素人约啪 | 免费成人在线视频网站 | 99爱在线观看 | 成人a v视频 | 看片一区二区三区 | 免费福利视频导航 | 色综合天天综合 | 久久婷婷视频 | 国产69精品久久99不卡的观看体验 | 在线观看亚洲精品视频 | 精品视频久久 | 中文字幕乱在线伦视频中文字幕乱码在线 | 日韩在线网 | 69精品视频 | 在线观看视频日韩 | 美女一级毛片视频 | 国产成人区 | 午夜精品久久久久久99热明星 | 色综合天天综合网国产成人网 | 日韩精品中文字幕有码 | 国产成人久久精品亚洲 | 国产精品去看片 | 国产精品理论片在线观看 | 亚洲精品自拍视频在线观看 | 在线看一区二区 | 色wwwww| 亚洲国产剧情av | 国产日韩欧美精品在线观看 | 99视频精品免费视频 | 成人免费观看完整版电影 | 国产亚洲成人精品 | 尤物97国产精品久久精品国产 | 日韩精品一区二区三区高清免费 | 免费下载高清毛片 | 国产精品亚洲a | 国产日韩欧美网站 | 99看视频在线观看 | 国产精品午夜在线 | av久久在线| 天天操综合网站 | 天天干天天搞天天射 | 亚洲国产精品资源 | 欧美日韩三级在线观看 | 麻豆视频在线观看免费 | 国产精品久久久久一区二区国产 | 日日摸日日碰 | 香蕉在线影院 | 亚洲视频精品 | 懂色av懂色av粉嫩av分享吧 | 免费看黄色小说的网站 | 久久精品久久精品久久 | h视频在线看 | 在线观看成人国产 | 国产第一页精品 | 少妇视频一区 | 国产69精品久久久久久久久久 | 日韩免费视频网站 | 久久理论电影网 | www.99av | 免费看一级一片 | 97国产电影 | 日韩欧美在线观看一区二区 | 免费色网站 | 五月婷在线视频 | 97在线视频免费播放 | 国产手机视频在线 | 中文字幕亚洲不卡 | 中文字幕亚洲精品日韩 | av资源免费看 | 黄色精品久久久 | 综合在线色 | 99re亚洲国产精品 | 中文一区在线观看 | 日本中文字幕观看 | 久久久网页| 国产精品一区二区三区99 | 成人黄色视 | 人人草人人做 | 国内久久精品视频 | 成人久久久精品国产乱码一区二区 | 国产精品九九久久99视频 | 在线观看亚洲视频 | a色视频| 在线免费观看国产精品 | 亚洲乱码精品久久久久 | 最近中文字幕国语免费高清6 | 人人射人人澡 | 三级黄色在线 | 丁香激情五月婷婷 | 婷婷视频| 高清免费av在线 | 日韩va亚洲va欧美va久久 | 最新av在线播放 | 亚洲免费精品视频 | 欧美激情视频一区二区三区 | 成人午夜电影在线观看 | 亚洲天堂自拍视频 | 手机看片国产日韩 | 国产精品丝袜在线 | 美国三级黄色大片 | 国产亚洲无 | 欧美日韩在线视频观看 | 欧美精品黑人性xxxx | 日韩精品视频免费看 | 国产一区二区在线免费视频 | 在线黄色国产 | 特级黄色视频毛片 | 成人在线免费观看网站 | 国产午夜精品一区二区三区在线观看 | 91av社区 | 99视频国产精品免费观看 | 亚洲精品高清一区二区三区四区 | 丁香婷婷综合五月 | 日日夜夜人人精品 | 成人在线观看免费 | 国产中文视 | 97av视频在线| 日本不卡123 | 成人久久视频 | 国产成人精品午夜在线播放 | 国产精品乱码在线 | 国内外激情视频 | 久久视频99 | 免费网站污 | 日韩一级成人av | 91插插视频| 天天爱av导航 | 欧美日韩国产综合一区二区 | 久久激情综合网 | 91成人蝌蚪 | 爱色av.com| 精品福利网站 | 九九热精| 国产精品久久久区三区天天噜 | 天天综合人人 | 欧美日本国产在线观看 | 久久影视精品 | 亚洲精品99久久久久久 | 久久视频在线视频 | 久久曰视频 | 日韩网站免费观看 | 最新国产精品拍自在线播放 | 伊人五月综合 | 国产婷婷久久 | 最近中文字幕mv | 久久99国产综合精品 | 少妇啪啪av入口 | 国产69久久久欧美一级 | 奇米影视8888 | 国产在线第三页 | 日韩精品免费一区二区在线观看 | 2019av在线视频 | www.久久久.cum | 四虎影视成人永久免费观看亚洲欧美 | 不卡的av在线播放 | 国产视频丨精品|在线观看 国产精品久久久久久久久久久久午夜 | 欧美日韩国产一二三区 | 中文不卡视频在线 | 亚洲一级在线观看 | 毛片黄色一级 | 国产精品99久久久久久宅男 | 亚洲电影久久 | 婷婷免费视频 | 精品免费视频. | 免费日韩一区二区三区 | sesese图片| 五月激情丁香婷婷 | 国产精品福利久久久 | 国产性天天综合网 | 天天色成人网 | 日韩激情av在线 | 97超碰网 | 亚洲精品国产高清 | 精品视频免费看 | 久久中文网 | 日韩免费播放 | 国产日产精品一区二区三区四区 | 成人av一区二区兰花在线播放 | 亚洲美女视频网 | 日日夜av| 伊人永久 | 成人午夜影视 | 2019天天干天天色 | 男女激情免费网站 | 色吧久久| 日日干日日色 | 亚洲成人二区 | www.黄色| 日本bbbb摸bbbb | 中文字幕在线精品 | 日韩精品在线观看视频 | 成人午夜影院在线观看 | 日本精品一区二区在线观看 | 亚洲第一中文字幕 | 久久精品网站视频 | 久久久999精品视频 国产美女免费观看 | 色干综合 | 欧美一级激情 | 午夜精品久久久久久久99婷婷 | 久久久久久久久黄色 | 国产精品99久久免费黑人 | 国产精品综合在线观看 | 亚洲伊人第一页 | 摸阴视频 | 天无日天天操天天干 | 国产高清第一页 | 国产理论影院 | 精品国内自产拍在线观看视频 | 91精品久久久久久综合乱菊 | 在线亚洲午夜片av大片 | 中文字幕免费久久 | 免费看三级 | 在线观看av免费 | 久久伦理电影网 | 99精品视频99 | 在线观看免费av网 | 日韩电影在线观看中文字幕 | 免费精品国产va自在自线 | 亚洲涩涩色 | 日本精油按摩3 | 亚洲五月花 | 精品在线免费视频 | 91高清免费观看 | 日本精品久久久久中文字幕5 | 久久视频国产 | 在线亚洲人成电影网站色www | 成人av网站在线观看 | 天天色棕合合合合合合 | 日韩成片 | av超碰在线| 国产精品一区免费观看 | 久久久久在线观看 | 久久影院中文字幕 | 美女网站黄在线观看 | 久99久在线视频 | 亚洲高清视频一区二区三区 | 久久99精品热在线观看 | 国产专区视频在线观看 | 国产做aⅴ在线视频播放 | 韩国在线一区 | 亚欧洲精品视频在线观看 | 国产精品欧美 | 手机色站 | 国产精品涩涩屋www在线观看 | 欧美日韩国产二区三区 | 国产成人精品久 | 日韩中文字幕网站 | 蜜臀av夜夜澡人人爽人人 | 天天天插 | 91在线免费观看网站 | 看全黄大色黄大片 | 国产亚洲免费的视频看 | 久久视频免费在线 | www.97色.com| 国产大尺度视频 | 欧美日韩视频在线观看一区二区 | 亚洲精品综合欧美二区变态 | 久久久久久精 | 国产精品不卡在线观看 | 国产色在线,com | 91视频专区 | 午夜色性片 | 国产精品一区二区62 | 日韩高清国产精品 | 天天激情天天干 | 亚洲少妇自拍 | 麻豆mv在线观看 | 久久社区视频 | 中文有码在线 | 欧美日本不卡高清 | 欧美二区在线播放 | 91porny九色91啦中文 | 国产精品手机在线 | 欧美色图88 | 欧美日韩一区二区三区在线观看视频 | 97免费在线观看视频 | 天天干天天干天天操 | 久99热| 91久久偷偷做嫩草影院 | 免费观看黄色av | 久草在线高清 | 人人超在线公开视频 | 亚洲va欧洲va国产va不卡 | 五月激情丁香图片 | 精品久久久久久久久久国产 | 在线蜜桃视频 | 国产一区免费在线观看 | 欧美91精品国产自产 | 久久免费视频在线观看 | 欧美最爽乱淫视频播放 | 五月天综合激情 | 国产亚洲成人网 | 欧美a级在线 | 天天色官网 | 人人爽久久涩噜噜噜网站 | 久久激情视频 久久 | 99精彩视频在线观看免费 | 成人免费视频网站 | 毛片3| 天天色天天爱天天射综合 | 激情狠狠干| 午夜av电影院 | 久久久久久国产精品久久 | 亚洲综合在线视频 | 欧美国产精品一区二区 | 麻豆果冻剧传媒在线播放 | 亚洲色图av| 天天狠狠干 | 日韩一区二区三区高清免费看看 | 国产福利资源 | 91福利国产在线观看 | 久久久久国产精品厨房 | a在线播放 | 免费视频一二三 | 中文字幕在线一区观看 | 欧美亚洲免费在线一区 | 午夜视频在线观看一区二区三区 | 中文字幕在线观看视频一区 | 亚洲日本黄色 | 日韩一区二区三区视频在线 | 最近中文字幕在线 | 91免费观看国产 | 91精品免费视频 | 精品免费国产一区二区三区四区 | 亚洲成人av在线 | 九九热精品视频在线播放 | 免费日韩在线 | 色婷婷综合久久久久 | 国产99久久精品 | 中文字幕欧美日韩va免费视频 | www成人精品 | 美女网站视频免费都是黄 | 欧美中文字幕久久 | 在线视频日韩欧美 | 91在线免费观看国产 | 国产女人18毛片水真多18精品 | 精品久久久久久亚洲 | 91色综合 | 国产精品99在线播放 | 丁香五月网久久综合 | 三级av在线| 最新国产福利 | 日韩在线视频在线观看 | 丰满少妇在线观看网站 | 免费视频久久久久久久 | 丁香av | 人人舔人人射 | 国产精品视频999 | 99视频在线看 | 欧美日韩激情视频8区 | 久久韩国免费视频 | 丁香婷婷网 | 国产精品久久久久久久久久久久冷 | 久久99亚洲精品久久久久 | 西西人体www444 | 五月婷婷另类国产 | 日韩系列 | 97av视频| 久久久精品99 | 精品亚洲免费 | 国产在线欧美在线 | 国产无遮挡猛进猛出免费软件 | av一区二区在线观看中文字幕 | 国产亚洲精品成人av久久ww | 免费午夜视频在线观看 | 一级黄色大片 | 成人精品国产 | 免费在线观看污 | 亚洲小视频在线观看 | 日韩精品一区在线观看 | 国产字幕在线播放 | 久久在线影院 | 国产一级片一区二区三区 | 欧美另类一二三四区 | 国产91勾搭技师精品 | 免费在线观看黄网站 | a黄色一级片 | 久久精品这里都是精品 | 国产v在线观看 | 又色又爽的网站 | 欧美大香线蕉线伊人久久 | 欧美一级在线看 | 日韩精品第1页 | 97超碰成人 | 中文字幕第一页在线播放 | 日韩 在线| 色黄www小说 | 日韩欧美一区二区三区黑寡妇 | 欧美成年黄网站色视频 | 我爱av激情网 | 国产裸体永久免费视频网站 | 欧美一级在线观看视频 | 国产免费影院 | 99精品黄色片免费大全 | 首页av在线 | 超碰97人 | www.91国产| 欧美日韩在线免费观看视频 | 久久久久麻豆 | 亚洲天堂网视频在线观看 | 久久免费的视频 | 韩国三级一区 | 免费看久久 | 欧美综合在线观看 | 成年人免费观看国产 | 在线一二三四区 | 亚洲国产精品免费 | 国产视频手机在线 | 成人作爱视频 | 久久理论电影网 | 亚洲狠狠干 | 日韩综合在线观看 | 欧洲激情在线 | 日韩在线视频国产 | www.久草视频 | 国产二区免费视频 | av电影在线观看完整版一区二区 | 激情九九 | 成年人国产在线观看 | 国产精品欧美日韩 | 黄色网www | 国产99久久九九精品 | 99久久网站 | 国产精品videossex国产高清 | 久草在线免费资源站 | 成人黄色短片 | 免费看一及片 | 国产精品美女久久久网av | 中文在线免费视频 | 手机在线小视频 | 成人动漫视频在线 | 久草精品视频在线看网站免费 | 天天插天天爱 | 久久久久欠精品国产毛片国产毛生 | 91视频中文字幕 | 国产很黄很色的视频 | 久久伊人色综合 | 国产一区免费在线观看 | 在线电影 你懂得 | 精品国产中文字幕 | 九热在线 | 91精品国产99久久久久 | av成人免费在线观看 | 蜜臀av性久久久久蜜臀aⅴ四虎 | 国产精品久久久久久久7电影 | 日韩va欧美va亚洲va久久 | 一区二区精品在线 | 我爱av激情网 | 在线观看国产www | 91豆花在线 | 人人澡av | 久久国内精品 | 日韩手机在线 | 碰超在线 | 亚洲撸撸 | 久久艹艹 | 国产精品私人影院 | 国产精品日韩欧美 | 国产精品专区一 | 一区二区视频网站 | 色射爱| 亚州国产精品久久久 | 人人涩 | 人人爱天天操 | 欧美精品v国产精品 | 九九在线播放 | 337p日本欧洲亚洲大胆裸体艺术 | 亚洲欧美国产精品va在线观看 | 色七七亚洲影院 | 久久精品国产亚洲 | 欧美午夜性生活 | 久久综合五月 | 4438全国亚洲精品在线观看视频 | 成年人在线观看视频免费 | 国产精品自拍在线 | 天天操夜夜爱 | 99久久精品国产系列 | 在线视频18在线视频4k | www九九热 | 奇人奇案qvod | 全黄网站 | 国产精品18久久久久vr手机版特色 | 亚洲精品欧洲精品 | 人人澡人人澡人人 | 日韩精品一区二区三区丰满 | 成年人黄色免费视频 | 91在线精品秘密一区二区 | 亚洲激情小视频 | av视屏在线播放 | 国产在线一区二区三区播放 | 国产高清成人在线 | 日韩免费视频线观看 | 久草在线视频新 | 天天干夜夜操视频 | 毛片网站在线 | 黄色影院在线免费观看 | 国产无遮挡猛进猛出免费软件 | 久久精品国产v日韩v亚洲 | 成人91av| 国产精品免费在线播放 | 国产高清在线不卡 | 99热亚洲精品 | 日韩精品视频免费在线观看 | 国产伦精品一区二区三区四区视频 | 日韩久久在线 | 久久av免费观看 | 中文一区在线 | 美女视频久久久 | 最新久久久 | 欧美日韩精品区 | 天天射狠狠干 | 97精品国产97久久久久久春色 | 一区 在线 影院 | 黄色三级网站在线观看 | 欧美日韩三级在线观看 | 亚洲日本欧美在线 | 最新动作电影 | 日韩高清免费在线观看 | 国产精品美女久久久久久久 | 久久精品亚洲一区二区三区观看模式 | 三级a视频 | 国产精品热视频 | 亚洲人成在线观看 | 欧美日韩一级久久久久久免费看 | 久久久久久久久久福利 | 精品国产亚洲在线 | 国产在线探花 | 久草资源在线观看 | av黄色免费看 | 中文字幕资源网在线观看 | 在线播放 日韩专区 | av播放在线 | av黄免费看 | 高清有码中文字幕 | 香蕉视频在线免费 | 国产精品成人一区二区三区吃奶 | 欧美精品中文字幕亚洲专区 | 91porny九色91啦中文 | 成年人免费在线播放 | 在线一级片 | 国产一区二区播放 | 成人免费网站在线观看 | 99免费在线观看视频 | 天天爽天天射 | 精品爱爱 | 日韩视频免费观看高清完整版在线 | 91久久影院 | 天天射天天干天天 | 欧美日韩一二三四区 | 久草在线资源网 | 三级黄色理论片 | 在线免费观看成人 | 久久精品久久99 | 久久a v视频| 国产精品久久久久国产精品日日 | 久久久久国产成人精品亚洲午夜 | 91在线你懂的 | 国产xxxx做受性欧美88 | 国产护士av | 久久久综合香蕉尹人综合网 | 亚洲五月六月 | 国产精品第52页 | 激情av一区二区 | 婷婷激情影院 | 国产一区 在线播放 | 九九日九九操 | 久久男人影院 | 青青草视频精品 | 九色视频网站 | 久久久久国产精品一区 | 日韩在线一二三区 | 97国产情侣爱久久免费观看 | 九九久久免费视频 | 永久免费观看视频 | 久久高清国产 | 亚洲黄色在线免费观看 | 美女久久99 | 国产精品资源在线 | 国产你懂的在线 | 成人在线一区二区三区 | 国产 亚洲 欧美 在线 | 九精品| 久久国产a | av免费在线观| 超碰在线网 | 日本久久综合视频 | 黄色一级免费网站 | 五月婷婷,六月丁香 | 国产精品高清免费在线观看 | 中文字幕在线观看网址 | 亚洲精品午夜aaa久久久 | 婷婷丁香花 | 亚洲天堂在线观看完整版 | 在线观看免费版高清版 | 久久精彩免费视频 | 夜又临在线观看 | 狠狠地日 | 国产亚洲精品久久久网站好莱 | 亚洲一级片免费观看 | 欧美日韩一级在线 | 黄色高清视频在线观看 | 91干干干 | 国产一卡久久电影永久 | 免费在线观看91 | 国产精品白浆视频 | 欧美一级小视频 | 久久久久久福利 | 91视频高清完整版 | 国产美女网站在线观看 | 在线播放av网址 | 日本黄色免费网站 | 久久精品国产一区二区电影 | www.91国产| 97在线精品国自产拍中文 | 日韩在线观看三区 | 亚洲精品高清视频在线观看 | 少妇bbb搡bbbb搡bbbb | 香蕉视频在线免费 | 亚洲三区在线 | 在线 高清 中文字幕 | 丁香婷婷在线观看 | 最新免费av在线 | 国产视频一区在线播放 | 日韩久久精品 | 欧美日韩免费在线观看视频 | 婷婷丁香在线观看 | 欧美精品少妇xxxxx喷水 | 91麻豆精品国产91久久久久久久久 | www成人精品 | 欧美激情视频一区二区三区 | www黄色 | 国产精品wwwwww | 亚洲天天做 | 国产精品久久人 | 国产精品久久久久免费观看 | 久久99视频免费 | 亚洲一区二区三区91 | 国产精品一区二区电影 | 国产精品国产亚洲精品看不卡15 | 精品国产一区二区三区久久 | 99爱在线观看 | 成人午夜电影在线观看 | 精品国产乱码久久 | 亚洲极色 | 精品久久久久久久久久国产 | 久久免费视频6 | 视频福利在线 | 日韩av免费观看网站 | 亚洲在线黄色 | 一区中文字幕 | 在线日韩中文字幕 | 国产福利网站 | 中文字幕在线看视频国产中文版 | 亚洲男男gaygay无套同网址 | 亚洲 欧美日韩 国产 中文 | 少妇搡bbbb搡bbb搡69 | 911国产在线观看 | 91成人精品在线 | 国产1区2区3区精品美女 | 亚洲成人av片在线观看 | av电影久久| 探花视频免费观看高清视频 | 久久免费视频在线观看30 | 99久久久国产精品免费观看 | 国产免费大片 | 91麻豆精品一区二区三区 | 亚洲精品视频二区 | 色婷婷六月天 | 欧美日韩国产精品爽爽 | 成人黄色电影在线观看 | 国产精品不卡在线 | 中文在线字幕免费观看 | av资源免费看 | 在线观看一区二区精品 | 国产不卡网站 | 亚洲精品小视频 | 999成人网 | 久免费视频 | 精品视频免费播放 | 正在播放一区二区 | 在线免费观看黄 | 国产亚洲欧美精品久久久久久 | 国产女人18毛片水真多18精品 | 久久系列| 久久精品中文字幕免费mv | 狠狠操天天射 | 极品久久久久 | 日本护士三级少妇三级999 | 亚洲激情在线 | 日韩在线观看网站 | 午夜精品999 | 成年人网站免费在线观看 | www.久久色 | 国产很黄很色的视频 | 国产黄色片久久久 | 国产精品女人久久久久久 | www99久久| 国产黄在线 | 狠狠躁夜夜躁人人爽超碰97香蕉 | 91免费日韩| 激情综合色综合久久综合 | 久久艹综合 | 久久无码av一区二区三区电影网 | 高清国产一区 | 精品99999| 激情 婷婷 | 国产视频一区二区在线播放 | 久久精品视频在线播放 | 亚洲精品视频在线看 | 亚洲国产三级 | 亚洲最新在线视频 | 中文字幕一区二区三区视频 | 亚洲精品在线视频 | 亚洲黄色精品 | 精品国产aⅴ一区二区三区 在线直播av | 亚洲人在线 | 国产精品一区在线观看你懂的 | 最新色站| 黄色小网站在线 | 欧美日韩不卡一区 | 美州a亚洲一视本频v色道 | 欧美国产日韩在线观看 | 久久九九影院 | 天堂在线一区 | 欧美日韩亚洲在线观看 | 激情影音 | 激情婷婷久久 | 色老板在线视频 | 91精品国产综合久久久久久久 | 久久综合久久综合这里只有精品 | 精品在线你懂的 | 91看片淫黄大片一级在线观看 | 精品成人国产 | 91麻豆精品国产91久久久久久 | 欧美作爱视频 | 日本中文字幕网站 | 日韩精品免费在线观看视频 | 99热这里有精品 | 国产在线一线 | 久久99精品一区二区三区三区 | 免费看黄电影 | 精品九九九九 | 免费三及片 | 久av在线| 中文字幕色综合网 | 香蕉影院在线播放 | 中文字幕 第二区 | 丁香婷婷久久 | 色综合天天狠天天透天天伊人 | 国产精品麻豆果冻传媒在线播放 | 国产视频导航 | jizz欧美性9| 国产精品不卡 | 不卡av免费在线观看 | 欧美另类高清 | 中文字幕网站 | 久久综合五月婷婷 | 欧美久久久一区二区三区 | 91久久精品一区 | 婷婷www | 国产精品一区二区在线观看 | 国产免费久久久久 | 正在播放亚洲精品 | 亚洲 综合 精品 | 欧美视频不卡 | 91自拍视频在线 | 丁香视频在线观看 | 欧美va天堂va视频va在线 | 欧美日韩不卡在线视频 | 久久免费中文视频 | 丁香六月在线观看 | 欧美日韩国产一二三区 | 国产一区麻豆 | 国产成人精品一二三区 | 国产黑丝袜在线 | 国产香蕉视频在线播放 | 国产三级午夜理伦三级 | 久久蜜臀av | 久久国产经典 | av日韩国产| 久久黄色片 | 久久综合色一综合色88 | 亚洲久草在线 | 91秒拍国产福利一区 | 岛国av在线| 91漂亮少妇露脸在线播放 | 日韩精品久久久 | 伊人久操| 久久精品免费播放 | 亚洲成a人片综合在线 | 国产三级精品三级在线观看 | 国产成人精品一二三区 | 久久久久女人精品毛片 | 久久www免费人成看片高清 | 欧美日韩在线网站 | 亚洲女在线 | 香蕉视频在线看 | 国产系列精品av | 综合久久网站 | 久久99免费观看 | 97超碰在线播放 | 成人小视频在线播放 | 91丨九色丨高潮 | 国产99亚洲| 激情五月亚洲 | 国产 欧美 日韩 | 手机成人在线电影 | 欧美日本国产在线观看 | 日本丶国产丶欧美色综合 | 亚洲永久精品国产 | 国产精品999久久久 久产久精国产品 | 成人在线视频免费观看 | 懂色av懂色av粉嫩av分享吧 | 成人av电影网址 | 久久免费国产 | 国产h片在线观看 | 在线观看国产 | 色婷婷激婷婷情综天天 | 国产视频精品在线 | 波多野结衣电影一区二区 | 午夜黄色 | 特级a毛片| 亚洲在线成人精品 | 中文字幕一区二区三区在线视频 | 天堂在线一区 | 在线视频 一区二区 | 亚洲成人在线免费 | 91精品国产乱码久久桃 | 中文字幕在线观看第一页 | 成人午夜精品久久久久久久3d | 播五月综合 | 国产一级视频在线免费观看 | 欧美精品做受xxx性少妇 | 亚洲国产片 | 99精品视频免费看 | 久久久国产精品人人片99精片欧美一 | 天堂va在线高清一区 | 免费网站黄| 一区二区三区日韩视频在线观看 | www.777奇米| 欧美日本啪啪无遮挡网站 | 国产亚洲精品日韩在线tv黄 | 亚洲 综合 国产 精品 | 波多野结衣资源 | 久久精品这里精品 | h视频在线看 | 中文字幕在线一二 | 久久综合电影 | 97精品国产97久久久久久 | 综合激情av | 玖玖玖在线 | 国产精品成人久久 | 五月天国产 | 成年人电影免费看 | 中文字幕乱码电影 | 久久视频这里有精品 | 国产超碰在线 | 亚洲女人天堂成人av在线 | 黄色免费观看网址 | 草久在线 | 性色大片在线观看 | 久久人人爽人人片av | 久久免费av| 免费的国产精品 | 久久久黄视频 | 久久国产精品99国产精 | 亚洲精品视频网 | 亚洲黄色大片 | 亚洲成人av片在线观看 | 国产一区在线视频播放 | 国产中文字幕在线看 | 99九九99九九九视频精品 | 成人中文字幕在线 | 91视频啊啊啊 | 成人午夜影院在线观看 | 99久久国产免费看 | 成人黄色av免费在线观看 | 黄色在线观看免费网站 | 色天天久久 | 激情五月播播久久久精品 | 99久久久久久久 | 久久精品看 | 麻豆传媒一区二区 | 91亚洲精品久久久 | 黄色视屏免费在线观看 | 欧亚日韩精品一区二区在线 | 四虎国产精品永久在线国在线 | 国产剧情一区二区在线观看 | 五月天久久综合 | 四虎成人av | 久久国内精品 | 69精品视频在线观看 | 国产免费影院 | 在线观看亚洲免费视频 | 国产成人精品综合久久久久99 | 久久久久久久久久久黄色 | 国产一级不卡毛片 | 中文字幕精品www乱入免费视频 | 久久久综合香蕉尹人综合网 | 97成人精品视频在线观看 | 国产精品欧美一区二区三区不卡 | 91在线资源 | 久久天天躁狠狠躁亚洲综合公司 | 97超碰福利久久精品 | 久久久精品综合 | 黄色影院在线播放 | 成人久久久久 | 激情影音| 深夜视频久久 | 久久精品视频99 | 丰满少妇在线观看资源站 | 国产五月婷 | 在线视频一区观看 | 色综合天天在线 | 超碰97网站 | 欧美精品三级 | 婷婷丁香六月天 | 婷婷激情小说网 | 国产黄色成人av |