安全
fox_wayen
像狐狸一样思考,学术也是一样。
展开
-
初试在线破解工具Hydra爆破3389服务器
hydra是一款全能的暴力破解工具,功能强大,几乎支持所有的协议,是著名黑客组织thc开发的。在Kali Linux下已经是默认安装的,于是测试爆破一下自己的一台VM虚拟机服务器。hydra还支持GUI图形界面(xhydra),不过习惯还是命令好用。(爆破3389端口终端登录的帐号和密码 协议:rdp) 帮助命令:hydra -h //查看基本用法参数说明:hydra [转载 2017-11-02 20:16:00 · 5989 阅读 · 0 评论 -
kali密码破解小结(crunch字典生成)
密码破解基本有三种方法:第一种是人工猜解(垃圾桶工程和被动信息收集);第二种是基于字典暴力破解(主流)在kali里,是默认自带了字典的,分别放在下面三个文件中:/usr/share/wordlist/usr/share/wfuzz/wordlist/usr/share/seclists,有一个password第三种是键盘空间字符爆破全键盘转载 2017-11-03 19:39:55 · 1460 阅读 · 0 评论 -
如何提高SSH的安全性?
基于ssh的密钥认证 不论用户怎样降低使用频度,但只要还是使用密码登录的话,就可能出现被破解的情况。这是一个永远存在的安全漏洞。但是,通过使用基于ssh的密钥认证,问题就可以获得解决。只要设定一个密钥,然后将密钥复制到指定机器上,就可以完成设置,下面给出的就是具体实施步骤(请注意:这些步骤针对的是基于Ubuntu的客户机和服务器): 本地系统 打开一个终端窗口并输入命令ssh-k转载 2017-11-03 19:37:56 · 2137 阅读 · 0 评论 -
TyrantMaster(2)
Kali-linux创建密码字典所谓的密码字典主要是配合密码破解软件所使用,密码字典里包括许多人们习惯性设置的密码。这样可以提高密码破解软件的密码破解成功率和命中率,缩短密码破解的时间。当然,如果一个人密码设置没有规律或很复杂,未包含在密码字典里,这个字典就没有用了,甚至会延长密码破解所需要的时间。在Linux中有Crunch和rtgen两个工具,可以来创建密码字典。为转载 2017-11-03 19:36:09 · 264 阅读 · 0 评论 -
谷安kali密码破解小结(crunch字典生成)
密码破解基本有三种方法:第一种是人工猜解(垃圾桶工程和被动信息收集);第二种是基于字典暴力破解(主流)在kali里,是默认自带了字典的,分别放在下面三个文件中:/usr/share/wordlist/usr/share/wfuzz/wordlist/usr/share/seclists,有一个password第三种是键盘空间字符爆破全键盘转载 2017-11-02 21:11:58 · 419 阅读 · 0 评论 -
Linux密码生成工具crunch使用攻略
crunch是一款linux下的压缩后仅仅38k的小程序,crunch程序在2004年及以前由email为的作者编写mimayin@aciiid.ath.cx,后续版本由bofh28@gmail.com负责维护,因此在github上有两个版本:https://github.com/crunchsec/crunchhttps://github.com/jaalto/exter转载 2017-11-02 20:42:48 · 1647 阅读 · 0 评论 -
图片隐写之jpg后面连接文件
所谓的图片隐写就是将信息放在了图片中的某个位置而已,我们现在只研究隐写不研究里面的东西是否加密。第一种首先下载图片打开看一下 图片为一美女,看不出什么东西。 下面右击图片查看属性里面的详细信息看看是否有什么东西。 这个里面是极容易隐藏信息的。当然里面的信息我们是可以进行更改的,可以写入自己的信息。第二种 图片后面也许会连接一个文档,由于操作系统在读图片的时候原创 2017-09-26 11:20:53 · 6852 阅读 · 0 评论 -
Panabit专业流量监控开源软件
标签:专业 休闲 攻略 Panabit 职场 2010年1月起,Panabit推荐使用FreeBSD 8.0版本,由于安装主推使用Panabit的Live CD并用setup自动安装脚本实现一键安装,所以2010年起,仅提供和维护基于FreeBSD 8.0的Live CD,并随Panabit的版本同步升级维护。基于FreeBSD 6.2的Panabit版本停止维护,基于FreeBS转载 2017-09-25 15:21:47 · 3534 阅读 · 0 评论 -
开源软路由和防火墙pfSense
标签:防火墙 开源 休闲 职场 pfSense pfSense是一款功能强大的免费路由器软件,它是在著名的路由器软件mOnOwall基础上开发的,增加了许多mOnOwall没有的功能(pfSense的官方网站称它为the better mOnOwall).严格说来,pfsense是一个免费的、开源的、经过改造的FreeBSD的定制版本,它主要用作防火墙和路由器。转载 2017-09-25 15:18:21 · 14430 阅读 · 1 评论 -
ctf中压缩包隐写经验总结
1 暴力破解密码使用神器Ziperello基本八位数字以下都是秒破,但缺点就是只能在密码全为数字且长度较小时好用2 crc32 爆破:这种题一般是压缩包密码无法破解,但压缩包内的内容比较短的话可以直接爆破crc32,脚本如下zlib库12345678910import zlib for i in xrange(100000): s = st转载 2017-10-03 16:00:51 · 15454 阅读 · 1 评论 -
zip格式文件伪加密
标签: 伪加密zip文件隐写zip格式文件伪加密实践是检验真理的唯一标准简介zip文件是一种压缩文件,可进行加密,也可不加密。而伪加密是在未加密的zip文件基础上修改了它的压缩源文件目录区里的全局方式位标记的比特值,使得压缩软件打开它的时候识别为加密文件,提示输入密码, 而在这个时候,不管你用什么软件对其进行密码破解,都无法打开它!这就是它存在的意义!转载 2017-10-03 10:34:04 · 661 阅读 · 0 评论