自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 FTP笑脸漏洞

利用nmap探测漏洞笑脸漏洞nmap --script=vuln -p 21 192.168.1.133这就是笑脸漏洞,当FTP认证时,如果用户名中包含:) 则会出发监听6200号端接口的连接的shell此时用nmap -p 6200 192.168.10.133查看连接情况进行nc 192.168.10.133连接后然后连接6200端口完成漏洞利用...

2021-12-13 21:14:02 2111

翻译 翻译理解案例

来源OWASP Top Ten Web Application Security Risks | OWASPhttp://owasp.org/www-project-top-ten/OWASP Top 10 是面向开发人员和 Web 应用程序安全性的标准意识文档。它代表了对 Web 应用程序最关键的安全风险的广泛共识。全球公认的开发人员是迈向更安全编码的第一步。公司应采用本文档并开始确保其 Web 应用程序将这些风险降至最低的过程。使用 OWASP Top 10 可能是将组织内的软件开发文化转变

2021-12-13 19:50:35 168

原创 某些网络明文账号密码如何捕获

使用Wireshark捕获明文的账号和密码第一步、下载Wireshark第二步、获得ip第三步、启动Wireshark,连接网络,填过滤器第四步、登陆后台,抓取登录数据包第五步、查看数据包Wireshark分析ping操作ping​ Ping 是因特网包探测器 (Packet Internet Gopher) 的英文缩写,PC 机执行 Ping 是利用了 ICMP (Internet Control Message Protocol 互联网控制报文协议) 的“回响”功能来检查目.

2021-12-13 14:14:09 1124

原创 PING操作发送的报文属于哪一种ICMP报文

ICMP协议ICMP就是互联网控制报文协议,网络包在复杂的网络环境传输时,常常遇到各种各样的问题。当遇到问题的时候,总不能让这个网络包死的不明不白,要传出消息来,报个情况,是怎么死的,为什么死的,这样才可以调整传输的策略。所以ICMP的功能主要有两种,确认IP包是否成功到底目标地址,通知在发送过程中IP被丢弃的原因。应用程序PING 发出的是ICMP 应答报文。ping使用的是ICMP协议,它发送icmp回送请求消息给目的主机。ICMP协议规定:目的主机必须返回ICMP回送应答消息给源主机。如.

2021-12-13 13:59:38 5499

原创 网络渗透实验4 CTF实践

1.实验目的通过对目标靶机的渗透过程,了解CTF竞赛模式,理解CTF涵盖的知识范围,如MISC、PPC、WEB等,通过实践,加强团队协作能力,掌握初步CTF实战能力及信息收集能力。熟悉网络扫描、探测HTTP web服务、目录枚举、提权、图像信息提取、密码破解等相关工具的使用。2.实验内容、原理Kali Linux 2、WebDeveloper靶机来源:Vulnerable By Design ~ VulnHub基本思路:本网段IP地址存活扫描(netdiscover);网络扫描(Nmap);

2021-12-13 13:45:46 162

原创 网络渗透实验三XSS和SQL注入

1.实验目的了解什么是XSS;了解XSS攻击实施,理解防御XSS攻击的方法;了解SQL注入的基本原理;掌握PHP脚本访问MySQL数据库的基本方法;掌握程序设计中避免出现SQL注入漏洞的基本方法;掌握网站配置。系统环境:Kali Linux 2、WindowsServer网络环境:交换网络结构实验工具:Beef;AWVS(Acunetix Web Vulnarability Scanner);SqlMAP;DVWA2.实验内容、原理XSS部分:利用Beef劫持被攻击者客户端浏览器..

2021-12-13 13:29:34 631

原创 网络渗透实验二

1.实验目的1、通过使用Wireshark软件掌握Sniffer(嗅探器)工具的使用方法,实现捕捉HTTP等协议的数据包,以理解TCP/IP协议中多种协议的数据结构、通过实验了解HTTP等协议明文传输的特性。2、研究交换环境下的网络嗅探实现及防范方法,研究并利用ARP协议的安全漏洞,通过Arpspoof实现ARP欺骗以捕获内网其他用户数据。3、能利用BrupSuite实现网站登录暴力破解获得登录密码。4、能实现ZIP密码破解,理解安全密码的概念和设置。2.实验内容、原理网络嗅探:Wi

2021-12-13 13:18:22 2165

原创 【漏洞情报】复现任务

一、漏洞概述织梦内容管理系统(DedeCms) [1] 以简单、实用、开源而闻名,是国内 最知名的 PHP 开源网站管理系统,也是使用用户最多的 PHP 类 CMS 系统, 在经历多年的发展,目前的版本无论在功能,还是在易用性方面,都有了长 足的发展和进步,DedeCms 免费版的主要目标用户锁定在个人站长,功能 更专注于个人网站或中小型门户的构建,当然也不乏有企业用户和学校等在 使用该系统。 2018 年 1 月 10 日, 锦行信息安全公众号公开了一个关于 DeDeCMS

2021-12-13 13:06:26 2450

原创 网络渗透实验一

1.实验目的理解网络扫描、网络侦察的作用;通过搭建网络渗透测试平台,了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。2.实验内容、原理3.实验过程(1)用搜索引擎Google或百度搜索麻省理工学院网站中文件名包含“networksecurity”的pdf文档,截图搜索得到的页面。(2)搜索照片地址信息。(3)手机位置定位。通过LAC(LocationAreaCode,位置区域码)和CID(CellIdentity,基站编号,是个16位的数据...

2021-12-13 12:57:46 2076

原创 2021-10-31

搜索摄像头

2021-10-31 19:49:27 44

原创 2021-10-31

了解等保2.0什么是等保2.0? 防火墙、入侵防御、态势感知、行为管理、漏洞扫描等等, 这么安全技术和产品到底是什么? 它们的区别是什么?

2021-10-31 15:36:04 39

原创 2021-10-31

WinPE启动盘制作

2021-10-31 15:19:29 38

原创 2021-10-10

由图上的发票可以找到餐厅的名字,故可以找到该餐厅。

2021-10-10 21:42:40 49

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除