自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2339)
  • 资源 (219)
  • 收藏
  • 关注

原创 RedHat7.4离线安装vncserver(附tigervnc-server-1.8.0-21.el7.x86_64.rpm安装包)

我勾选了gnome Desktop桌面环境。使用Bitvise SSH Client工具将下载得VNC安装包上传至Linux服务器的目录中.或者把里面设计用户的改成root,下面是已经改好的。vncpasswd执行命令后,会提示设置密码systemctl daemon-reload #这个一定要先执行systemctl start vncserver@:1.service #启动服务systemctl enable vncserver@:1.service #让服务启动就运行。

2025-05-20 08:37:44 4

原创 Windows 磁盘分区管理实战

电脑中的系统文件、应用软件以及文档都是以文档的形式存放在电脑的磁盘中,所以要合理地设置磁盘分区大小,并根据需要随时管理磁盘。在 DOS 命令中,如何有效地对磁盘进行管理是一项比较重要的技术。

2025-05-20 08:20:52 3

原创 取消 Windows 开机密码

虽然使用账户登录密码,可以保护电脑的隐私安全,但是每次登录时都要输入密码,对于一部分用户来讲,太过于麻烦。Step03 弹出“自动登录”对话框,在“密码”和“确认密码”文本框中输入当前账户密码,然后单击“确定”按钮即可取消开机登录密码,当再次登录时,无须输入用户名和密码,直接登录系统,如图所示。Step02 弹出“用户账户”对话框,选中本机用户,并取消勾选“要使用计算机,用户必须输入用户名和密码”复选框,单击“应用”按钮,如图所示。Step01 在电脑桌面中,按。

2025-05-19 08:10:26 16

原创 Windows 关闭开机多余启动项目

在计算机启动的过程中,自动运行的程序称为开机启动项,有时一些木马程序会在开机时就运行,用户可以通过关闭开机启动项来提高系统安全性,具体的操作步骤如下。Step04 选择开机启动项列表中需要禁用的启动项,单击“禁用”按钮即可禁止该启动项开机自启动,如下图所示。Step03 选择“启动”选项卡,进入“启动”界面,在其中可以看到系统中的开机启动项列表,如图所示。Step01 按 Ctrl+Alt+Del 组合键,打开如下图所示的界面。Step02 单击“任务管理器”选项,打开“任务管理器”窗口,如下图所示。

2025-05-19 07:55:20 8

原创 Windows 端口与服务概述

Step08 单击“确定”按钮,返回“服务”窗口,此时即可发现 WebClient 服务的“状态”变为“正在运行”,这样就可以成功开启 WebClient 服务对应的端口,如图所示。Step07 单击“启动”按钮,可启动该项服务,再次单击“应用”按钮,在“WebClient 的属性”对话框中可以看到该服务的“服务状态”已经变为“正在运行”,如图所示。Step05 双击该服务项,弹出“WebClient 的属性”对话框,单击“启动类型”右侧的下拉按钮,在弹出的下拉菜单中选择“自动”,如图所示。

2025-05-19 07:48:34 7

原创 Windows批处理应用

批处理是一种简化的脚本语言,应用于 DOS 和 Windows 系统中,可以对某对象进行批量处理,批处理文件扩展名为.bat。

2025-05-18 08:42:54 14

原创 Windows常见DOS命令应用

熟练掌握一些 DOS 命令的应用是一名黑客的基本功,通过这些 DOS 命令可以帮助计算机用户追踪黑客的踪迹。

2025-05-18 08:28:55 10

原创 修补系统漏洞后手动重启

具体的操作步骤如下。Step07 单击“确定”按钮,返回“组策略编辑器”窗口,此时用户可看到“对于有已登录用户的计算机,计划的自动更新安装不执行重新启动”选择的状态是“已启用”。Step05 在右侧的窗格中选中“对于有已登录用户的计算机,计划的自动更新安装不执行重新启动”选项并右击,在弹出的快捷菜单中选择“编辑”菜单项,如图所示。”按钮,在弹出的快捷菜单中选择“所有程序”→“附件”→“运行”菜单命令,弹出“运行”对话框,在“打开”文本框中输入“gpedit.msc”,如下图所示。Step01 单击“

2025-05-17 10:53:28 15

原创 使用 Windows 更新修补漏洞

Windows 更新 ” 是系统自带的用于检测系统更新的工具,使用“Windows 更新”可以下载并安装系统更新,以 Windows10 系统为例,具体的操作步骤如下。Step07 单击“立即重新启动”按钮,立即重新启动计算机,重新启动完毕后,再次打开“Windows 更新”窗口,可以看到“你的设备已安装最新的更新”信息提示,如图所示。Step03 单击“更新和安全”图标,打开“更新和安全”窗口,在其中选择“Windows 更新”选项,如图所示。”按钮,在打开的菜单中选择“设置”选项,如图所示。

2025-05-17 10:17:13 13

原创 Windows DOS系统使用详解

DOS 实际上是一组控制计算机工作的程序,专门用来管理计算机中的各种软、硬件资源,同时监视和控制计算机的全部工作过程。

2025-05-17 09:59:50 24

原创 Windows DOS窗口使用详解

DOS 窗口的风格不是一成不变的,用户可以通过“属性”菜单选项对命令提示符窗口的风格进行自定义设置,如设置窗口的颜色、字体的样式等。自定义DOS 窗口的风格的操作步骤如下。Step01 单击 DOS 窗口左上角的图标,在弹出菜单中选择“属性”选项,打开“命令提示符属性”对话框,如图所示。Step02 选择“颜色”选项卡,在其中可以对相关选项进行颜色设置。选中“屏幕文字”单选按钮,可以设置屏幕文字的显示颜色,这里选择“黑色”,如图所示。

2025-05-17 09:16:35 18

原创 防火墙复杂场景实践

请帮助安全运维工程师配置防火墙。(10) 单击“+添加”按钮,在弹出的“添加规则”界面中,在“名称”中输入“美容”,“应用”设置为“全部”,“关键字”设置为之前添加的“网站敏感字”,在“文件类型”中单击“》”,将左侧“可选”列表中类型全部选中至右侧“已选”列表,“方向”设置为“双向”,“动作”设置为“阻断”,如图所示。(35) 单击“+添加”按钮,在弹出的“添加接口配置”界面中,“三层接口”设置为ge2,“接口模式”设置为“普通”,“Cost值”和“DR选举优先级”保留默认的10和1,如图所示。

2025-05-16 07:20:33 24

原创 防火墙虚拟系统创建管理实验

在弹出的“添加管理员”界面中,在“管理员名称”中输入“VSYS3-admin”,将“认证类型”选中“本地”单选按钮,将“系统”设置为VSYS3,将“角色”设置为“超级管理员”,在“密码”和“确认密码”中均输入“!(78) 在“安全策略”标签页中,单击“十添加”按钮,在弹出的“添加安全策略”界面中,在“名称”中输入“VSYS3的安全策略”,勾选“启用”复选框,将“动作”选中“拒绝”单选按钮,将“源安全域”“目的安全域”“源地址/地区”“目的地址/地区”“服务”和“应用”均设置为any,如图所示。

2025-05-15 23:50:08 18

原创 防火墙网关HA主备模式部署实验

单击上方导航栏中的“系统配置”→“高可用性”,显示高可用性参数配置,勾选“启用HA”“配置同步”“动态信息同步”复选框,将“HA通信接口(心跳口)”设置为ge4,“HA通信端口”保留默认的6260,在“本地接口IP”中输入“1.1.1.1”,在“对端接口IP”中输入“1.1.1.2”,确认信息无误后,单击“确定”按钮,如下图所示。在弹出的“编辑物理接口”界面中,将“安全域”设置为untrust,“工作模式”选中“路由模式”单选按钮,单击“本地地址列表”一栏中的IPv4标签中的“+添加”按钮,如图所示。

2025-05-15 21:36:44 18

原创 防火墙 CA 中心配置实验

(17) 返回防火墙设备“一般证书”界面,继续单击“操作”中的“导出”,此时选择PKCS12格式,由于PKCS12格式中是包含私钥信息的,因此在导出时需要设置私钥保护密码,以保障证书导出后的私钥安全,在本实验中以123456为例作为私钥保护密码。(2) 在“证书审批”中,需要导入证书请求文件,可进入“系统配置”→“证书管理”→“请求文件”中生成请求文件,可参考防火墙证书管理类别实验。(2) 单击“一般证书”后,在一般证书的界面中,会显示一般证书的名称、证书主题、签发时间、过期时间、类型等信息。

2025-05-15 20:42:57 22

原创 防火墙安全认证实验

在“转换前匹配”一栏中,将“源地址类型”选中“地址对象”单选按钮,将“源地址”设置为“内网地址段”,将“目的地址”“服务”“出接口”均设置为any。(17) 设置内网用户访问外网的安全策略,单击“十添加”按钮,在弹出的“添加安全策略”界面中,在“名称”中输入“内网访问外网”,将“动作”选中“允许”单选按钮,将“源安全域”设置为trust,将“目的安全域”设置为any,将“源地址/地区”设置为“内网地址段”,将“目的地址/地区”“服务”“应用”均设置为any,如图所示。

2025-05-15 08:38:30 20

原创 防火墙Qos实验

(21) 单击“添加”按钮,在弹出的“编辑源NAT”界面中,在“名称”中输入“地址转换”,在“转换前匹配”部分中的“源地址类型”选中“地址对象”单选按钮,在“源地址”中的“对象配置”中的下拉列表中选择“财务部”和“其他部门”,“目的地址类型”选中“地址对象”单选按钮,“目的地址”“服务”“出接口”均设置为any,如下图所示。(14) 单击“确定”按钮,返回“编辑物理接口”界面,确定ge4接口的相关信息后,单击“确定”按钮,返回“接口”界面,查看ge2、ge3和ge4接口信息是否调整完毕,如下图所示。

2025-05-15 07:26:49 23

原创 防火墙IPSec V. P. N 实验

单击“IKE网关”标签页,单击其中的“+添加”按钮,在弹出的“添加IKE网关”界面中,在“名称”中输入“分部路由器”,“接口”设置为防火墙对外接口ge2,“本地地址”设置为auto,“协商模式”选中“主模式”单选按钮,在“网络配置”栏中,“地址模式”选中“静态地址”单选按钮,“对端地址”输入分部路由器的IP地址“110.69.70.1”,IKE提议(P1提议)”设置为IKE提议中的“psk-3des-md5-g2”,在增加的“预共享密钥”中输入123456(与路由器中设置必须相同),如下图所示。

2025-05-14 11:51:06 19

原创 防火墙日志管理实验

(37) 在“编辑策略列表”界面中,在“名称”中输入“邮件过滤1”,“发件人关键字”为“关键字组2”,“收件人关键字”为“关键字组1”,“操作方式”为“接收”,“默认动作”为“日志”,单击“确定”按钮,返回“编辑邮件过滤”界面,单击“确定”按钮,如图所示。(34) 在“添加自定义关键字”界面中,设置“名称”为“关键字”,“匹配模式”为“文本”,“匹配串”为xiaofang,单击“确定”按钮,返回“编辑关键字组”界面,单击“确定”按钮,返回“关键字组”界面,单击“提交”按钮,如图所示。

2025-05-14 07:25:36 21

原创 防火墙会话管理实验

勾选“启用”复选框,“方向”选中“双向”单选按钮,将“IP地址”设置为any,“应用”设置为any,“安全域”设置为trust,“每IP并发”设置为1,其他保持默认配置,这样设置使得每个trust域的IP只能新建一个连接,单击“确定”按钮,会话管理配置完成,如图4-225所示。(9) 在“添加IPv4本地地址”中,输入本实验设定的IP地址“172.16.3.1”,该地址用于与Web服务器通信,输入“子网掩码”为“255.255.255.0”,“类型”默认为float,如图所示。

2025-05-14 06:44:03 18

原创 防火墙攻击防护管理实验

(27) 单击“十添加”按钮,在弹出的“添加源NAT”界面中,在“名称”中输入“内网地址转换”。(22) 单击“+添加”按钮,设置外网访问内网的安全策略。(31) 单击“+添加”按钮,在弹出的“编辑目的NAT”界面中,在“名称”中输入“访问DMZ”,在“转换前匹配”一栏中,“源地址类型”选中“地址对象”单选按钮,“源地址”设置为any,“目的地址类型”选中“IP地址”单选按钮,“目的地址”输入“124.16.8.1”(即ge2口的地址),“服务”设置为HTTP,“入接口”设置为any,如下图所示。

2025-05-13 07:07:06 33

原创 防火墙反病毒实验

(22) 单击“十添加”按钮,在弹出的“添加源NAT”界面中,在“名称”中输入“内网地址转换”,在“转换前匹配”一栏中,“源地址类型”选中“地址对象”单选按钮,“源地址”设置为“内网地址段”,“目的地址类型”选中“地址对象”单选按钮,“目的地址”“服务”均设置为any,“出接口”设置为ge2接口;请思考应如何配置防火墙的反病毒功能。(13) 单击“十添加”按钮,在弹出的“添加地址”界面中,在“名称”中输入“内网地址段”,“IP地址”输入ge3口对应的IP地址段“172.16.2.0/24”,如图所示。

2025-05-13 06:18:33 38

原创 防火墙行为管控实验

下一代防火墙管理员可依次单击“对象配置”→“安全配置文件”→“行为管控”,添加行为管理策略,配置需要管理的应用层协议的动作及对应的条件,然后单击“策略配置”→“安全策略”,引用行为管控策略,来实现防火墙对指定应用层协议的行为管控功能。(17) 在“编辑安全策略”界面中,单击“高级”,设置“配置文件类型”为“安全配置文件”,设置“行为管控”为“行为管控”,单击“确定”按钮。(10) 单击“确定”按钮,返回“编辑物理接口”界面,确定接口的相关信息准确无误后,再单击“确定”按钮,返回“接口”界面。

2025-05-13 05:25:08 23

原创 防火墙预设关键字管理实验

下一代防火墙管理员可单击“对象配置”→“关键字组”,导入、导出预设关键字,再依次单击“对象配置”→“安全配置文件”→“内容过滤”,对预定义关键字添加内容过滤规则,然后单击“策略配置”→“安全策略”,引用内容过滤策略,实现防火墙对预定义关键字进行过滤的功能。(19) 在“编辑规则”界面中,在“名称”中输入“手机号码过滤1”,“应用”设置为“FTP”,“关键字”设置为“手机号码”,“文件类型”设置为xlsx,其他保持默认配置,如图所示。在“安全策略”界面中单击名称为“关键字管理”的安全策略,如图所示。

2025-05-12 08:28:16 35

原创 服务及应用管理实验

(10)单击“确定”按钮,返回“编辑物理接口”界面,确定接口的相关信息准确无误后,再单击“确定”按钮,返回“接口”界面。(14) 在“添加服务”界面中,在“名称”中输入HTTP Server,在“协议”处单击“十添加”按钮,添加此自定义服务使用的协议,如下图所示。(12)在“添加安全策略”界面中,在“名称”中输入“服务管理”,设置“源安全域”为trust,“目的安全域”为untrust,如图所示。(16)单击“确定”按钮,返回“添加服务”界面,单击“确定”按钮,返回“自定义服务”界面。

2025-05-12 07:58:56 27

原创 防火墙地址黑名单实验

在“编辑物理接口”界面中,“工作模式”选中“路由模式”单选按钮,单击本地地址列表中的IPv4标签列表中的“+添加”按钮。(6) 单击“确定”按钮,不启用地址黑名单的配置。(15) 在“添加地址黑名单”界面中,“类型”选中“IP地址”单选按钮,在“IP地址”中输入“192.16.2.100”,勾选“启用”复选框,其他保持默认配置,如图所示。(10) 单击“确定”按钮,返回“编辑物理接口”界面,确定接口的相关信息准确无误后,再单击“确定”按钮,返回“接口”界面,查看ge2和ge3接口信息,如图所示。

2025-05-12 04:20:07 46

原创 防火墙目的NAT实验

(19) 在“编辑目的NAT”界面中,在“名称”中输入“Web服务器映射”,“源地址”设置为any,“目的地址”设置为“110.69.80.1”,“服务”设置为“HTTP”,“入接口”设置为any。(16) 单击“确定”按钮,返回“地址”界面,单击“十添加”按钮,在“编辑地址”界面中,“名称”中输入“110.69.80.1”,“IP地址”中输入“110.69.80.1”,如图所示。(14) 单击面板上方的“对象配置”,单击左侧的“地址”,在“地址”界面中单击“+添加”按钮,添加地址对象,如图所示。

2025-05-11 10:56:52 36

原创 防火墙源NAT实验

在“转换前匹配”一栏中,“源地址类型”选中“地址对象”单选按钮,“源地址”设置为“内网地址段”,“目的地址类型”选中“地址对象”单选按钮,“目的地址”“服务”“出接口”均设置为any;(16) 单击“+添加”按钮,在弹出的“添加安全策略”界面中,在“名称”中输入“内网访问外网”,“动作”选中“允许”单选按钮,“源安全域”设置为trust,“目的安全域”设置为untrust,“源地址/地区”设置为“内网地址段”,“目的地址/地区”“服务”“应用”均设置为any,如图所示。(4) 配置网络接口。

2025-05-11 10:36:03 32

原创 防火墙网关多出口部署实验

单击“+添加”按钮,在弹出的“添加ISP路由”界面中,在“名称”中输入“连接电信路由”,“优先级”输入255,“ISP名称”设置为“中国电信”,单击“网关”一栏中的“+添加”按钮,如图所示。(34) 单击“十添加”按钮,在弹出的“添加源NAT”界面中,在“名称”中输入“内网NAT转换”,在“转换前匹配”一栏中,“源地址类型”选中“地址对象”单选按钮,“源地址” 设置为刚刚创建的“内网地址”,“目的地址类型”选中“地址对象”单选按钮,“目的地址” “服务”“出接口”均设置为any,如下图所示。

2025-05-11 07:00:57 39

原创 XSS跨站脚本攻击企业级实战

XSS全称(Cross Site Scripting)跨站脚本攻击,为了避免和CSS层叠样式表名称冲突,所以改为了XSS,是最常见的Web应用程序安全漏洞之一,位于OWASP top 10 2013/2017年度分别为第三名和第七名,XSS是指攻击者在网页中嵌入客户端脚本,通常是JavaScript编写的危险代码,当用户使用浏览器浏览网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的。跨站:不同的网站,每一个网站,浏览器都会单独存储它的cookie如何区别不同的网站:协议 + 主机 + 端口。

2025-05-09 13:41:05 49

原创 渗透测试工作流程

从图上可以看出这里有回显,且从提示看一看出,sql代码被waf(web application firewall),这里可以知道目标使用了一种web防火墙基础,而or被替换为了sqlwaf,可以看出其防火墙代码采取的是替换策略,那么根据经验可以试试其他的关键字和关键符号,看看替换中是否存在漏洞可以利用,在sql注入中,&&、||、_下划线,单引号,双引号这些符号是非常有用的,如果这些符号被替换,那么我们可能就得另谋出路。而文件包含的利用需要用到php的伪协议相关的知识,这里我们可以试试data伪协议。

2025-05-09 12:03:17 64

原创 防火墙桥接口部署实验

下一代防火墙管理员可以单击“网络配置”→"桥”,添加桥,单击“网络配置”→“接口”,绑定桥和物理接口,并添加、配置桥接口,最后单击“策略配置”→“安全策略”,添加安全策略,实现路由桥的数据转发功能。(14) 在“添加IPv4本地地址”界面中,在“本地地址”中输入“172.16.3.1”,“子网掩码”中输入“255.255.255.0”,“类型”设置为float,如图所示。(4) 单击面板上方导航栏中的“网络配置”,单击左侧的“桥”,在“桥”界面中,单击“+添加”按钮,添加桥,如图所示。

2025-05-09 08:31:15 33

原创 防火墙网关单出口部署实验

(22) 单击“+添加”按钮,在弹出的“添加源NAT”界面中,在“名称”中输入“内网地址转换”,在“转换前匹配”一栏中,“源地址类型”选中“地址对象”单选按钮,“源地址”设置为“内网地址段”,“目的地址类型”选中“地址对象”单选按钮,“目的地址”“服务”“出接口”均设置为any;(13) 单击“十添加”按钮,在弹出的“添加地址”界面中,在“名称”中输入“内网地址段”,在“IP地址”中输入ge3口对应的IP地址段“172.16.2.0/24”,如下图所示。(15) 配置地址对象后,配置基础安全策略。

2025-05-09 08:11:22 33

原创 任意文件上传下载企业级实战

一些网站由于业务需求,往往需要提供文件查看或文件下载功能,但若对用户查看或下载的文件不做限制,则恶意用户就能够查看或下载任意敏感文件,这就是文件查看与下载漏洞。属于owasp top10 的失效的访问控制类型了。打开pikachu:看一下图片的网址:网址: http://192.168.0.15/pikachu/vul/unsafedownload/execdownload.php?

2025-05-08 08:33:34 34

原创 防火墙安全策略管理实验

(4) 在“添加安全策略”界面中填写详细信息,在“名称”中输入“采购二部访问亚马逊”,在“描述”中输入“采购二部采购图书需要访问亚马逊”,勾选“启用”复选框,“动作”选中“允许”单选按钮,“源安全域”设置为trust,“目的安全域”设置为untrust,“源地址/地区”设置为“中国”,“目的地址/地区”设置为“中国”,“服务”设置为HTTP,HTTPS,“应用”设置为“亚马逊”,在VLAN中输入“1-10”,“流量日志”勾选“会话开始”复选框,其他保持默认配置,如下图所示。

2025-05-08 08:33:05 39

原创 防火墙安全域管理实验

(3)返回实验拓扑,单击下方的计算机,进入PC2,单击“启动”→“命令提示符”,输入命令“ping 192.16.2.100”,发现不能ping通PC1,被引用安全域中的PC能按照规则通信。(10)单击“确定”按钮,返回“编辑物理接口”界面,确定接口的相关信息准确无误后,再单击“确定”按钮,返回“接口”界面。查看ge2和ge3接口信息,如图所示。(12)在“添加安全策略”界面中,输入“名称”为“安全域设置”,设置“源安全域”为trust,“目的安全域”为untrust,其他保持默认配置,如图所示。

2025-05-07 07:03:13 30

原创 毛传1 - 童年思考与立志

2025-05-05 13:15:36 139

原创 防火墙IP-MAC绑定实验

在“探测结果”界面中,发现了一条记录,勾选ge2复选框,单击“批量绑定”按钮,在弹出的确认窗口中单击“确定”按钮,绑定此IP和MAC,如图所示。在“探测”界面中,单击ge2右侧“操作”列的“开始探测”图标,如图所示。(12)在“添加安全策略”界面中,输入“名称”为“IP-MAC绑定”,设置“源安全域”为trust,“目的安全域”为untrust,如图所示。(19)在“添加未绑定策略”界面中,设置“安全域”为trust,“行为”选中“拒绝”单选按钮,“IP类型”选中“IPv4”单选按钮,如图所示。

2025-05-05 11:41:46 84

原创 防火墙开局基本配置

在“编辑物理接口”界面中,“工作模式”选中“路由模式”单选按钮,单击本地地址列表中的IPv4标签列表中的“+添加”按钮。(6)在“添加IPv4本地地址”界面中,输入本实验设定的IP地址“192.16.2.1”,该地址用于与实验虚拟机通信使用,输入子网掩码为“255.255.255.0”,类型默认为float,如图所示。(10)单击“确定”按钮,返回“编辑物理接口”界面,确定接口的相关信息准确无误后,再单击“确定”按钮,返回“接口”界面,查看ge2、ge3接口信息,如图所示。

2025-05-05 11:10:52 39

原创 Burpsuite使用详解

在重发器这里可以直接看响应内容,并且在这里调试请求和响应很方便,因为可以重复修改和发生请求来看结果。可以直接修改请求值:SQL注入:对比器:插件安装,直接点击安装:编码模块:url编码是一种浏览器用来打包表单输入的格式。浏览器从表单中获取所有的name和其中的值,将它们以name/value参数编码(移去那些不能传送的字符,将数据排行等等)作为URL的一部分或者分离地发给服务器。不管哪种情况,在服务器端的表单输入格式样子象这样:URL编码遵循下列规则:每对namelvalue由=符分开。

2025-05-04 14:53:48 58

Pronfinet协议模拟器 Windows安装包

Profinet协议是基于工业以太网的一种工厂自动化的通信标准。它包括了诸如图尔克的多协议I/O模块系统和控制器,以及带Profinet主控制器之间的整个数据交换。从这个功能角度来看,Profinet被认为是Profibus现场总线协议的继任者。

2022-12-06

goose协议发包工具 配使用说明

goose是指面向通用对象的变电站事件。它是IEC61850中的一种快速报文传输机制,用于传输变电站内IED之间重要的实时性信号。GOOSE采用网络信号代替了常规变电站装置之间硬接线的通信方式,大大简化了变电站二次电缆接线。

2022-12-06

S7协议模拟器 windows安装包 包含S7 pcap数据包

S7通信协议是西门子S7系列PLC内部集成的一种通信协议,是S7系列PLC的精髓所在。它是一种运行在传输层之上的(会话层/表示层/应用层)、经过特殊优化的通信协议,其信息传输可以基于MPI网络、PROFIBUS网络或者以太网。

2022-12-06

CentOS7 163 yum源

CentOS7 配置163 yum源步骤: 下载repo文件 备份并替换系统的repo文件: cp CentOS7-Base-163.repo /etc/yum.repos.d/ cd /etc/yum.repos.d/ mv CentOS-Base.repo CentOS-Base.repo.bak mv CentOS7-Base-163.repo CentOS-Base.repo 执行yum源更新命令: yum clean all yum makecache yum update 配置完毕。

2022-12-06

S7工控模拟器 windows安装包

S7协议是西门子S7系列PLC通信的核心协议,它是一种位于传输层之上的通信协议,其物理层/数据链路层可以是MPI总线、PROFIBUS总线或者工业以太网。 S7以太网协议本身也是TCP/IP协议簇的一员,S7协议在OSI中的位置相当于将物理层和数据链路层之上的协议进行了定义,S7comm的协议栈修改程度更高,在应用层组织的数据经过COTP协议、TPKT协议的进一步处理后,最终通过TCP进行传输。

2022-12-06

Xming,远程服务器GUI工具

Xming配置Xshell,可以在Windows上运行Linux图形界面。

2022-11-27

Scapy网络数据包修改工具

该工具基于Scapy,用于创建EDIG和修改网络数据包(IT和OT),如IP、UDP、TCP、HTTP、RIP、ICMP、Modubs、Profinet等。

2022-07-25

西门子 PROFINET 网络调试和诊断工具

西门子 PRONETA 是基于 PC 的免安装软件,用于帮助诊断和调试自动化系统PROFINET 网络。 其提供了以下的特点: · 拓扑总览,自动扫描 PROFINET 网络,显示所有节点拓扑联结关系。 · I/O 测试,快速测试现场 ET200 分布式 I/O 的接线和配置。 · 所有任务可在无 CPU 连接下进行。

2022-07-25

wireshark解析s7comm-plus插件

wireshark解析s7comm-plus插件

2022-07-25

DNP3 工业协议模拟器

NP3协议FreyrSCADA提供DNP3 RTU站点/服务器模拟器,DNP3客户端主模拟器,静态和动态库,DNP3源代码库,Windows Linux-C,C ++,C#.NET演示套件(Raspberry Pi和BeagleBone Black)或客户特定的硬件窗口,Linux,QNX完整实现DNP3协议标准,包括文件传输。 二进制输入,双位二进制输入,二进制输出,计数器输入,模拟输入,模拟输出,八进制字符串,虚拟端子字符串。 支持CROB,具有“ select-before-operate”或“ direct-execute”命令执行模式的模拟输出命令,经过行业验证,已使用所有领先的测试工具进行了测试。免费获得DNP3协议开发套件。主客户端模拟器,支持Windows和Linux SDK。

2022-07-19

S7协议模拟器和使用说明

S7协议模拟器和使用说明 包含: clientd.exe Partner.exe server.exe snap7.dll 使用说明.docx

2022-07-19

IEC60870-104 模拟器

104公约报文模拟器。其中包含:发送序列号、接收序列号的计数功能、模拟了发送U帧、S帧、I帧等功能。 模拟了解析数据并以友好中文显示功能。

2022-07-19

IoTClient.0.4.0

这是一个物联网设备通讯协议实现客户端,将包括主流PLC通信读取、ModBus协议、Bacnet协议等常用工业通讯协议。 本组件基于.NET Standard 2.0,可用于.Net的跨平台开发,如Windows、Linux甚至可运行于树莓派上。

2022-07-13

BACnetIP 主从站仿真工具

压缩包内包含两个软件:BACnet-IP模拟服务器、BACnetScan工具软件,两个软件配套可以进行BACnet主从站通讯开发测试。 BACnet-IP模拟服务器主要功能: (1)软件可以模拟BACnet-IP协议服务器,用于测试BACnet-IP客户端软件数据访问。 (2)软件支持数据对象类型包括:AI、AO、AV、BI、BO、BV、MI、MO、MV。 (3)软件中数据对象类型AI、BI、MI数值会自动增加,数据对象类型AO、AV、、BO、BV、MO、MV数值保持固定不变,只有在客户端写对象数值时数据会变化。 (4)软件BACnet-IP设备ID默认为1000,数据更新频率为1秒。 (5)直接运行opcbacnet.exe文件即可启动模拟软件,软件目录中其它文件无需改.动。 (6)可采用BACnetScan软件进行数据读取、写入测试。

2022-07-13

Python实现 IEC-61850 GOOSE和SV 实现

Python3与Scapy实现 IEC-61850 GOOSE和SV 在不使用内置BER的情况下,使用Scapy实现IEC-61850 GOOSE和SV。

2022-07-12

网络调试助手 NetAssist

网络调试助手(NetAssist)是一款免费的网络协议调整辅助软件,软件支持UDP和TPC协议,只需要输入主机和监听端口就能获取数据解析和部分信息,是网络工程师进行远程办公必备的软件之一。 网络调试助手官方版是一款简便实用的TCP/UDP 调试工具。网络调试助手最新版可以设定TCPserver TCP client.并且可以单独对GPRS远程站点进行数据监测。网络调试助手官方版支持HEX多种数据格式解析,同时持UDP,TCP协议,支持单播/广播,集成TCP服务器与客户端。

2022-07-11

Qcheck 3.0 网络性能测试工具

网络性能不仅与交换和路由设备的性能相关,而且与线路质量也有很大关系。使用Qcheck可以测试网络性能。这是NetIQ公司开发的一款免费网络测试软件,被称为“Ping命率、回应时间等,从而测试网络的响应时间和数据传输率。 测试时需使用两台计算机,并且均需安装并运行Qcheck。在测试时,从一个客户端向另一个客户端发送文件,通过测试文件发送时所消耗的时间,计算出传输率(以Mbit/s为单位),例如TCP/UDP传输率测试。当然,测试结果越高越好,100Mbit/s端口的理论值最高为94Mbit/s(传输率)。

2022-06-27

IxChariot 10.0 Endpoint WINDOWS+LINUX+macOS + Android.zip

IxChariot 10.0 Endpoint WINDOWS+LINUX+macOS + Android 兼容性: IxChariot Server Edition 9.x IxChariot Desktop Edition 7.x Hawkeye

2022-06-27

火狐浏览器代理插件foxyproxy与SwitchyOmega.rar

1、FoxyProxy是一个高级的代理管理工具,它完全替代了Firefox有限的代理功能。它提供比SwitchProxy、ProxyButton、 QuickProxy、xyzproxy、ProxyTex、TorButton等等更多的功能。 2、装完Firefox的Foxyproxy插件后,打开它,增加一个代理。(点击上方右侧的狐狸图标-》Options-》Add),最后save。配置IP及端口号即可。 3、我们在使用的时候选择bp,不使用时选择关闭。 4、使用Chome 上的 SwitchyOmega 插件。打开插件: new profile-》填写profile 的名字-》点击create,配置IP及端口号。 5、配置好之后,我们按如下步骤配置,右上角出现的黑色圆圈就是我们以后对代理进行管理的快捷键。 6、使用时选择代理,不使用时可以选择直接连接

2022-06-11

phpStudy v8.1 2020最新版本

PhpStudy国内12年老牌公益软件,集安全,高效,功能与一体,已获得全球用户认可安装,运维也高效。 支持一键LAMP,LNMP,集群,监控,网站,FTP,数据库,JAVA等100多项服务器管理功能。

2022-06-08

Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞

Pikachu是一个基础漏洞平台,使用PHP语言和Mysql数据库,搭建相对简单: 1、下载phpstudy 2、选择合适位置安装,路径不要使用汉语和特殊字符 3、将下载好的源码解压放在 /phpstudy_pro/www/ 4、首先启动 phpstudy的 apache和 mysql服务 5、在客户端访问:服务器 ip/pikachu 点击红色字体进行初始化,如果初始化失败提示”数据库连接失败“是因为没有配置数据库密码,需要手动进入服务器www目录下pikachu/inc/config.inc.php 找到: define('DBUSER', ' '); 将数据库密码填入其中。 次进行初始化,数据库连接成功,点击蓝色字体即可进入首页,到此安装完成。

2022-06-08

Wikto是一款windows版本的Web漏洞扫描工具

Wikto是一款windows版本的Web漏洞扫描工具

2022-06-08

Cygwin及windows上安装tcpreplay必要软件

包含: Cygwin setup-x86_64.exe 官网最新版 apt-cyg tcpreplay-4.4.1.tar.gz WpdPack_4_1_2.zip

2022-06-07

tcpreplay合集

tcpreplay合集 包含: tcpreplay-4.1.2.tar.gz tcpreplay-4.2.1.tar.gz tcpreplay-4.3.2.tar.gz tcpreplay-4.3.4.tar.gz tcpreplay-4.4.1.tar.gz

2022-06-07

小兵以太网测试仪 3.1.9

小兵以太网测试仪官方版是一款基于pc机网卡实现的测试仪工具,主要功能包括构造编辑报文流、发包、抓包等 一、 新建或编辑报文 在软件主界面右边的列表框中,点右键,根据菜单提示,即可进行新建报文/编辑已有报文的操作了。 . 支持 以太网(包括vlan)、arp、ip、icmp、udp、tcp、ipv6等报文的构造、编辑。 . 支持报文的协议字段(如udp端口号等)在发包时按规则变化。 . 支持从ethereal、wireshark等工具的存档文件导入报文 . 支持从本工具自身的抓包结果中导入报文 . 支持将报文导出为ethereal、wireshark格式(即pcap格式)的存档。 注意,对于供编辑、发送的报文,本软件称之为“流”。 二、 发送报文 选中编辑好的要发送的报文,点击工具栏上的发送按纽,就可以发送报文了。 发送报文时,界面下方会显示发送及抓包统计。 如果想在发包时,同时抓包(例如,想看看对方的响应报文),可以选中“发包时同步抓包”按纽。 如果要对发送速率进行控制,点击左边的流控,然后进行设置即可。 三、抓包 点击工具栏上的“独立抓包”按纽,就可以抓包了。

2022-06-06

windows下curl工具 curl-7.71.1-win64-mingw

curl是利用URL语法在命令行方式下工作的开源文件传输工具。它被广泛应用在Unix、多种Linux发行版中,并且有DOS和Win32、Win64下的移植版本。

2022-06-02

各大POC/EXP等合集

https://blog.csdn.net/qq_36759934/article/details/118206833网站收集整理,便于进行网络安全研究。 大概有2、3000个Exp文件。

2022-05-30

以太网发包工具xcap

以太网发包工具(xcap)正式版 以太网发包工具(xcap)正式版是款能够从系统中读取所有网络接口的工具。xcap发包工具可以从指定的接口发送构造的报文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复。 1、构造报文 支持构造常见的以太网报文,包括arp、rarp、ipv4、ipv6、icmpv4、icmpv6、igmp、udp、tcp、pim、ospf、rip、snmp、ppp、pppoe、ipsec(ah/esp)等等,以及一些不常用的报文,如果802.3、STP等等。其中,部分协议没有完成。 构造报文使用向导的方式,依次构造每一层协议的头部;构造完一层协议的头部后,从界面中选择相应的下一头部类型,然后点击下一步,即可生成对应的协议,如以太网中选择0x0800,则点击下一步按钮后,创建IP头部构造界面。 2、发送报文 WinPcap能从系统中读取处所有的网络接口,本功能可以从指定的接口发送构造的报文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复选框选中的报文。 3、IP分片

2022-05-29

测试用例编写规范 测试用例原则 编写测试用例规范

测试用例编写规范

2022-05-29

trex_client_v2.97 官网最新版

TRex是⼀款开源的发包⼯具,它跑在标准的intel处理芯⽚上,同时⽀持stateful和 stateless模式,stateful可以描述L4~L7层的应⽤场景,⽽stateless主要⽤来进⾏定制包的发包 TRex 功能性能 stateful ⽀持⾼达200Gb/s的流量测试,需要⽹卡及CPU⽀持,⼀般跟core个数有关 ⽀持时延和抖动,⽀持NAT/PAT⾃动学习,⽀持L4~L7 stateless 轻易产⽣stateless traffic stream,⽀持⼤流量 20mpps,⽀持stream并发,⽀持更改报⽂字段范围 ⽀持Continuous/Burst/Multi-burst support,⽀持console/GUI,⽀持每条流的统计 ⽀持python API

2022-05-26

Iris Network Traffic Analyzer 5.32 一款很好用的协议分析软件,5.32最新版。

Iris 是一款十分出色的网络通讯分析工具,为知名的网络信息安全企业 eEye Digital Security 开发设计。它可以协助网站管理员随便地捕捉和查询出入互联网的数据文件,开展研究和编解码并转化成形式多样的统计图,它可以检测该设备端口号和计算机设备的运用状况,合理地管理方法网络通讯。相对性于其他网络嗅探器,Iris 更为实用和个性化,以多样化的控制模块达到不一样层级客户的要求,是网络安全管理工作人员和剖析工作人员的必需专用工具。

2022-05-26

Fragroute是一个数据包处理工具,可以拦截,修改和重写网络流量。你可以使用此工具执行大多数网络渗透测试,以检查网络的安全性

fragroute能够截取、修改和重写向外发送的报文,包括IP、TCP层的数据包碎片以及数据包数据重叠技术等,它使用一个简单的配置规则来实现的外出报文的延迟(delay)、重复(duplicate)、丢弃(drop)、分片(fragment),重叠(overlap)、分段(segment)等操作。注意向外发送的意思是将其它应用程序发出报文,fragroute在初始化时,会删除到目标的路由(目标不在同一个局域网中)或者ARP的相关条目(和目标在同一个局域网中);接着,把到目标的网关设置为本地回环设备lo(127.0.0.1,在Linux下);然后,利用libpcap在本地回环设备lo 上监听,把截获的数据放到一个队列中,根据配置文件中的规则,使用上述模块对这个队列进行操作;最后,把队列中已经处理好数据包从正确的网络接口发送出去。这就是fragroute的实现原理。

2022-05-26

tcprstat 网络时延与响应时间测试神器!

测试项: timestamp:时间戳 count:包总数 max:最大时延 min:最小时延 avg:平均时延 med:按照时延从小到达排序,最中间的时延值,例如100个包,则第50个包的时延为多少 stddev:每个包的时延平方之和的平均值,和avg 的平方的差值,该值可以反映时延波动情况 tc:时延超过40ms的包个数,可以通过-T参数指定这个时间 95_max:按照时延从小到达排序,第95%的时延值,例如1000个请求,把他们的时延值排序,第%95的时延也就是第950个数组成员的时延值 95_avg: 按照时延从小到达排序,时延值小的95%时延的平均值 95_std:按照时延从小到达排序,时延值小的95%的stddev值 99_max:按照时延从小到达排序,第95%的时延值,例如1000个请求,把他们的时延值排序,第%95的时延也就是第990个数组成员的时延值 99_avg:按照时延从小到达排序,时延值小的99%时延的平均值 99_std:按照时延从小到达排序,时延值小的99%的stddev值

2022-05-26

isic 畸形数据包狂发工具,可以制造各种非法数据包,分片包 isic-0.07.tgz libnet-1.1.5.tar.gz

isic版本:0.07 依赖库libnet(版本1.1.5) 下载连接http://sourceforge.net/projects/libnet-dev/ 或者 https://github.com/libnet/libnet/releases 1。libnet安装 tar -zxvf libnet-1.1.5.tar.gz cd libnet-1.1.5 ./configure make make install 需要将当前目录src/.libs下的libnet.so.1拷贝到/usr/lib目录下 cp src/.libs /usr/lib 2。isic安装 gentoo linux下需要修改源码包里isic.h头文件,否则编译将会出错,主要原因是缺少头文件(可自己试验一下) https://blog.csdn.net/kevinguozuoyong/article/details/6258759

2022-05-26

IDS IPS 流量回放包

IPS检测攻击的方法也与IDS不同。目前有很多种IPS系统,它们使用的技术都不相同。但是,一般来说,IPS系统都依靠对数据包的检测。IPS将检查入网的数据包,确定这种数据包的真正用途,然后决定是否允许这种数据包进入你的网络。

2022-05-20

科来数据包播放器v1.3

科来数据包播放器是科来网络分析系统提供的数据包回放工具,它可以将科来网络分析系统的数据包文件和原始数据包文件进行回放,以重现网络的通讯情况。科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包播放器; 科来网络分析系统工具菜单->科来数据包播放器; 开始->运行->输入“pktplayer”命令并回车。

2022-05-20

科来最新数据包播放器v2.1 2019发布配使用说明手册

科来数据包播放器是科来网络分析系统提供的数据包回放工具,它可以将科来网络分析系统的数据包文件和原始数据包文件进行回放,以重现网络的通讯情况。科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包播放器; 科来网络分析系统工具菜单->科来数据包播放器; 开始->运行->输入“pktplayer”命令并回车。

2022-05-20

ENSP模拟器 下载合集,永久有效 亲测绝对可用!!!

ENSP模拟器 下载合集 包含设备包:CX、CE、NE40E、NE40E、NE9000、USG6000V-enspv1.3 eNSP V100R003C00SPC100 Setup Wireshark-win64-3.4.4 VirtualBox-5.2.44-139111-Win WinPcap_4_1_3 及安装说明文档

2022-05-20

Matrikon 一款优秀的OPC UA测试软件,亲测可用!

OPC UA测试软件

2022-05-01

IEC104模拟器,支持多种操作码,亲测可用

IEC104模拟器 包含: IEC104NAMaster IEC104NASlave

2022-05-01

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除