自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 资源 (96)
  • 收藏
  • 关注

原创 web扫描器-nikto

另外可以使用代理nikto -host url -port 80 -useproxy http://localhost:1234

2020-02-29 20:43:22 206

原创 基于通信的ip定位常用站点

基于wireshark抓包定位可以看我另外一篇文章,这里主要列举抓包ip后如何定位,通过哪些常用站点。利用wireshark抓QQ包获取ip定位openGPS以前还挺好用的,但现在常常会出现解析不出来的情况。但网站提供精度信息,可查运营商部分信息ip库一个简单的ip信息查询网站,所见即所得,提供vip服务,有条件的可以试试。地图经纬度查询拿到经纬度就可以精确查询到i...

2020-02-28 19:43:44 2337

原创 google hack 语法

关于谷歌语法其实很多搜索包括不限于百度,soso等搜索引擎都可以,但是谷歌一家独大无可撼动,在国内因为我的最近严打,我的**也失效了,所以采用百度的方式。网上也有很多关于谷歌语法的介绍,我只列举一些常用用法基本语法:+ 后面的关键字包含到搜索中- 排除某个网站“” 精确匹配* 通配符site:指定搜索某站不加www找二级域名intext:搜索网页中正文中含有的关键字应...

2020-02-24 20:21:32 821

原创 web扫描器-AWVS

Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,并给出相应报告。awvs搭建:这里是设置你的用户名,密码,不要忘记。根据需求激活测试工具存在误报情况...

2020-02-22 19:53:27 557

原创 Linux系统加固-用户和组管理策略

密码策略linux的账号长度,复杂度,过期策略等主要是在/etc/login.defs文件内控制

2020-02-22 17:54:42 1058

原创 WinSserver12r2系统加固-日志审查

普通日志可以筛选任意日志日期、时间、来源、类别、类型、事件ID、用户和计算机等。日期:事件发生的日期。时间:事件发生的时间。来源:事件的来源。它可以是程序、系统组件或大型程序的单个组件的名称。类别:按事件来源对事件进行的分类。它主要用于安全日志。类型:事件的类型。它可以是以下五种类型之一:错误、警告、信息、成功审核或失败审核。事件 ID: 标识事件类型的事件编号。产品支持代表...

2020-02-21 19:33:31 628

原创 WinSserver12r2系统加固-3389端口安全

端口安全端口,端口范围0~65535(1)知名端口(Well-Known Ports)  知名端口,即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。如:FTP端口号21,SMTP端口号25,HTTP端口号80,远程桌面端口号3389等等(2)动态端口(Dynamic Ports)  动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是...

2020-02-21 18:28:22 1234

原创 WinServer12r2系统加固-账户管理与服务安全

系统管理员账户安全Administrator 原意为管理人或行政官员或遗产管理人,在计算机名词中,它的意思是系统超级管理员或超级用户。但是在Windows系统中此用户名只在安全模式中使用。根据需求尽量设置强密码策略设置合理的远程登录账户启用不允许sam账户枚举和sam账户共享枚举清除远程访问注册表属性重命名来宾,管理员账户添加一个蜜罐账户并设置强密码并把它加入来宾...

2020-02-21 15:53:23 405

原创 渗透测试常用工具-stunnel内网穿透

关于内网穿透原理可以查看我另外一篇文章介绍:渗透测试常用工具-ptunnel内网穿透Stunnel是一个自由的跨平台软件,用于提供全局的TLS/SSL服务。针对本身无法进行TLS或SSL通信的客户端及服务器,Stunnel可提供安全的加密连接。该软件可在许多操作系统下运行,包括Unix-like系统,以及Windows。Stunnel依赖于某个独立的库,如OpenSSL或者SSLeay,以实现T...

2020-02-20 19:27:25 1772

原创 渗透测试常用工具-ptunnel内网穿透

内网穿透又叫NAT穿透,局域网内计算机要向外网进行通信就得通过nat转发,而内网穿透就是跳过nat直接进入内网。ptunnel在一些网络环境中,如果不经过认证,TCP和UDP数据包都会被拦截。如果用户可以ping通远程计算机,就可以尝试建立ICMP隧道,将TCP数据通过该隧道发送,实现不受限的网络访问。用户需要在受限制网络之外,预先启动该工具建立代理服务器。再以客户端模式运行该工具,就可以建立...

2020-02-20 18:23:32 3411

原创 渗透测试常用工具-网络嗅探

网络嗅探需要用到网络嗅探器,其最早是为网络管理人员配备的工具,有了嗅探器网络管理员可以随时掌握网络的实际情况,查找网络漏洞和检测网络性能,当网络性能急剧下降的时候,可以通过嗅探器分析网络流量,找出网络阻塞的来源。网络嗅探是网络监控系统的实现基础。Dsniff是一个著名的网络嗅探工具包。其开发者DugSong早在1999年12月,以密歇根大学CITI研究室的研究成果为基础,开发了这个后来具有很大影...

2020-02-19 23:09:11 1653

原创 渗透测试常用工具-Metasploit

Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。当H.D. Moore在2003年发布Metasploit时,计算机安全状况也被永久性地改变了。仿佛一夜之间,任何人都可以成为黑客,每个人都可以使用攻击工具来攻击那些未打过补丁或者刚刚打过补丁的漏洞。软件厂商再也不能推迟发布针对已公布漏洞...

2020-02-18 18:30:48 1088

原创 渗透测试常用工具-ADMsnmp进行snmp分析

一、SNMP:“简单网络管理协议”,用于网络管理的协议。SNMP用于网络设备的管理。SNMP的工作方式:管理员需要向设备获取数据,所以SNMP提供了“读”操作;管理员需要向设备执行设置操作,所以SNMP提供了“写”操作;设备需要在重要状况改变的时候,向管理员通报事件的发生,所以SNMP提供了“Trap”操作。二、SNMP的基本思想:为不同种类的设备、不同厂家生产的设备、不同型号的设备,定义为一个...

2020-02-18 17:56:51 1447

原创 渗透测试常用工具-amap服务枚举

AmapAmap是一个服务器枚举工具,使用这个工具可以识别正运行在一个指定端口或一个范围端口上的应用程序 ,Amap 是一个检特定端口上运行的应用程序的工具。Amap 工作原理是向端口发送触发报文,然后将收到的回应与数据 库中结果进行匹配,并打印匹配的应用程序。工作原理TCP是因特网中的传输层协议,使用三次握手协议建立连接。当主动方发出SYN连接请求后,等待对方回答TCP的三次握手...

2020-02-18 17:19:04 1079

原创 渗透测试常用工具-端口扫描

AutoSccanAutoScan是一个网络检测软件,可以自动查找网络、可以自动扫描子网,自动探测操作系统等等,使用图形化界面操作起来更加的方便直观,看起来更容易操作,其主要目的是在网络环境中快速识别链接的主机或者网络设备。工作原理:以主机A(172.16.20.134)向主机B(172.16.20.136)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如...

2020-02-18 16:45:54 2132

原创 渗透测试常用工具-目标识别

arping1 、arping命令是用于发送arp请求到一个相邻主机的工具,arping使用arp数据包,通过ping命令检查设备上的硬件地址。能够测试一个ip地址是否是在网络上已经被使用,并能够获取更多设备信息。功能类似于ping。2、由于防火墙的使用等原因,部分主机会出现ping不通的状况。Arping通过发送Arp request的方式进行测试(直连网络),确定一个特定的ip在线。...

2020-02-18 15:46:14 2151

原创 Meterpreter(后渗透命令)笔记

Metasploit是一个框架,加载payload成功拿下靶机后可以进行的进一步操作称之为后渗透命令。Meterpreter命令详情下面是一些常用的后渗透命令及实验。基本命令:基本命令包含Meterpreter与MSF终端,Ruby接口,目标Shell等交互命令。background命令如果想在MSF终端执行其他任务,可以使用backgruond命令将MSF终端隐藏在后台。se...

2020-02-17 19:27:45 1968

原创 应用层协议分析-HTTPS协议分析

Secure Socket Layer(SSL)俗称安全套接层,是由Netscape Communitcation于1990年开发,用于保障Word Wide Web(WWW)通讯的安全。主要任务是提供私密性,信息完整性和身份认证。1994年改版为SSLv2,1995年改版为SSLv3。Transport Layer Security(TLS)标准协议由IETF于1999年颁布,整体来说TLS非...

2020-02-17 17:52:19 671

原创 应用层协议分析-Telnet协议分析

Telnet是一个简单的远程终端协议。用户用Telnet就可种子其所在地通过TCP连接注册(即登录)到远地的另一个主机上(使用主机名或IP地址)。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。Telnet客户进程和服务器进程一般只属于用户应用程序,终端...

2020-02-17 17:36:50 2024

原创 应用层协议分析-通过openssh进行SSH协议分析

协议分析SSH协议出现之前,在网络设备管理上广泛应用的一种方式是Telnet。Telnet协议的优势在于通过它可以远程地登录到网络设备上,对网络设备进行配置,为网络管理员异地管理网络设备提供了极大的方便。但是,Telnet协议存在三个致命的弱点:数据传输采用明文方式,传输的数据没有任何机密性可言。认证机制脆弱。用户的认证信息在网络上以明文方式传输,很容易被窃听;Telnet只支持传统的密...

2020-02-17 16:15:59 1564

原创 应用层协议分析-WinService12r2网络服务搭建SNMP协议分析

简单网络管理协议(SNMP),由一组网络管理的标准组成,包含一个应用层协议(application layer protocol)、数据库模型(database schema)和一组资源对象。该协议能够支持网络管理系统,用以监测连接到网络上的设备是否有任何引起管理上关注的情况。该协议是互联网工程工作小组(IETF,Internet Engineering Task Force)定义的interne...

2020-02-17 15:27:45 697

原创 二级C语言高教课后习题

计算机等级考试二级c语言高教课后的一些C语言题目,程序有错的地方,望大佬多多指教!!若a的值小于100,请将以下选择结构改写成由switch语句构成的选择结构。改后#include "stdio.h"main(){ int a,m; scanf("%d",&a); switch(a/10) { ...

2020-02-04 19:48:13 1748

jdk-8u421-linux-x64.rpm

https://www.oracle.com/java/technologies/downloads/#java8-linux jdk-8u421-linux-x64.rpm

2024-08-27

拾光坞N3 ARM 虚拟主机 i茅台项目

i茅台资源 https://blog.csdn.net/qq_38626043/article/details/137338955 https://github.com/oddfar/campus-imaotai/discussions/342

2024-04-03

陇剑杯2023-Incidentresponse3-取证题

IR总共三个文件,这是其中一个,需要下载三个文件才能解压 题目内容:你是公司的一名安全运营工程师,今日接到外部监管部门通报,你公司网络出口存在请求挖矿域名的行为。需要立即整改。经过与网络组配合,你们定位到了请求挖矿域名的内网 IP 是 10.221.36.21。查询 CMDB 后得知该 IP 运行了公司的工时系统。(虚拟机账号密码为:root/IncidentRe IncidentResponse_1 题目内容:挖矿程序所在路径是? IncidentResponse_2 题目内容:挖矿程序连接的矿池域名是? IncidentResponse_3 题目内容:攻击者入侵服务器的利用的方法是? IncidentResponse_4 题目内容:攻击者的 IP 是? IncidentResponse_5 题目内容:攻击者发起攻击时使用的 User-Agent 是? IncidentResponse_6 题目内容:攻击者使用了两种权限维持手段,相应的配置文件路径是? IncidentResponse_7 题目内容:攻击者使用了两种权限维持手段,相应的配置文件路径是?(md5 加密后以 b 开头)

2023-09-08

陇剑杯2023-Incidentresponse2-取证题

IR总共三个文件,这是其中一个,需要下载三个文件才能解压 题目内容:你是公司的一名安全运营工程师,今日接到外部监管部门通报,你公司网络出口存在请求挖矿域名的行为。需要立即整改。经过与网络组配合,你们定位到了请求挖矿域名的内网 IP 是 10.221.36.21。查询 CMDB 后得知该 IP 运行了公司的工时系统。(虚拟机账号密码为:root/IncidentRe IncidentResponse_1 题目内容:挖矿程序所在路径是? IncidentResponse_2 题目内容:挖矿程序连接的矿池域名是? IncidentResponse_3 题目内容:攻击者入侵服务器的利用的方法是? IncidentResponse_4 题目内容:攻击者的 IP 是? IncidentResponse_5 题目内容:攻击者发起攻击时使用的 User-Agent 是? IncidentResponse_6 题目内容:攻击者使用了两种权限维持手段,相应的配置文件路径是? IncidentResponse_7 题目内容:攻击者使用了两种权限维持手段,相应的配置文件路径是?(md5 加密后以 b 开头)

2023-09-08

陇剑杯2023-Incidentresponse1-取证题

IR总共三个文件,这是其中一个,需要下载三个文件才能解压 题目内容:你是公司的一名安全运营工程师,今日接到外部监管部门通报,你公司网络出口存在请求挖矿域名的行为。需要立即整改。经过与网络组配合,你们定位到了请求挖矿域名的内网 IP 是 10.221.36.21。查询 CMDB 后得知该 IP 运行了公司的工时系统。(虚拟机账号密码为:root/IncidentRe IncidentResponse_1 题目内容:挖矿程序所在路径是? IncidentResponse_2 题目内容:挖矿程序连接的矿池域名是? IncidentResponse_3 题目内容:攻击者入侵服务器的利用的方法是? IncidentResponse_4 题目内容:攻击者的 IP 是? IncidentResponse_5 题目内容:攻击者发起攻击时使用的 User-Agent 是? IncidentResponse_6 题目内容:攻击者使用了两种权限维持手段,相应的配置文件路径是? IncidentResponse_7 题目内容:攻击者使用了两种权限维持手段,相应的配置文件路径是?(md5 加密后以 b 开头)

2023-09-08

第二届陇剑杯初赛题目汇总.zip

陇剑杯bf-ezweb-hacked-hardweb-smallsword-wireshark1-tcpdump

2023-09-07

陇剑杯BF-pass:4cf611fce4a2fec305e54c2766b7c860

4cf611fce4a2fec305e54c2766b7c860 baby_forensics_1 题目内容:磁盘中的 key 是多少? baby_forensics_2 题目内容:电脑中正在运行的计算器的运行结果是多少? baby_forensics_3 题目内容:该内存文件中存在的 flag 值是多少?

2023-09-07

第二届陇剑杯sevrer save取证题

pass:c77ad47ba4c85fae66f08ec12e0085dd sevrer save_1 题目内容:黑客是使用什么漏洞来拿下 root 权限的。格式为:CVE-2020-114514 sevrer save_2 题目内容:黑客反弹 shell 的 ip 和端口是什么,格式为:10.0.0.1:4444 sevrer save_3 题目内容:黑客的病毒名称是什么?格式为:filename sevrer save_4 题目内容:黑客的病毒运行后创建了什么用户?请将回答用户名与密码:username:password sevrer save_5 题目内容:服务器在被入侵时外网 ip 是多少? 格式为:10.10.0.1 sevrer save_6 题目内容:病毒运行后释放了什么文件?格式:文件 1,文件 2 sevrer save_7 题目内容:矿池地址是什么?格式:domain:1234 sevrer save_8 题目内容:黑客的钱包地址是多少?格式:xx:xxxxxxxx

2023-09-07

Nessus策略备份.zip

Ping scan allport ban ping allport ban ping defaultport Ping scan allport webscan High-risk_port_scanning_Ban_ping Nessus高级扫描策略备份

2023-07-31

jdk-linux-8-11-17-x64

https://www.oracle.com/java/technologies/downloads/#java17

2023-07-22

fluxion静态家庭路由器页面模版

16家路由器登陆静态页面模版,钓鱼fluxion

2023-07-03

jdk17-win-mac

jdk17-mac-win

2023-03-29

jdk8-11-win-mac

jdk8、jdk11 windows、mac 个人备份 https://www.oracle.com/java/technologies/downloads/

2023-03-29

practice.zip

服务器使用的cms是?版本是? MySQL root用户密码是? 功击者写入的第一个文件文件名为? 禁用了那些函数? Web攻击失败后利用了什么漏洞? 执行的第一条命令是什么 ? 计算机名是什么? 获取的flag是多少? 下载的文件中的flag是什么?

2023-03-13

SqlDumper.exe

SqlDumper.exe

2023-02-08

sdl-redline.zip

Redline Redline是FireEye的首要免费端点安全工具,为用户提供主机调查功能,通过内存和文件分析以及开发威胁评估配置文件来发现恶意活动的迹象。使用红线收集、分析和过滤终点数据,并执行IOC分析和命中率审查。此外,FireEye的Endpoint Security(HX)用户可以直接在Redline中打开分类集合进行深入分析,允许用户确定事件的时间线和范围。此应用仅在Windows上运行。

2023-01-16

OtterCTF.7z

https://otterctf.com/ 平台 Memory Forensics

2022-11-29

windows应急tools.zip

WindowTools应急响应工具,windows应急响应信息采集工具,应急响应日志采集工具

2022-10-03

TMACv6.0.7_Setup.zip

TMACv6.0.7_Setup.zip

2022-09-22

volatility-gui2.0.rar

Volatility-GUI 2.0,来源MicroPest,个人备份。

2022-08-24

AntiCrime Windows安全检测工具

来源MicroPest,个人备份。

2022-08-24

DetectAttack日志分析

来源MicroPest,个人备份。

2022-08-24

qemu-img-gui.rar

qemu-img-gui,来源MicroPest,个人备份。

2022-08-24

php.ini 默认配置文件

php 7.4 php.ini 默认配置文件

2022-04-21

单向校验证书绕过 justTrustMePlush-release.zip

https://bbs.pediy.com/thread-254114.htm 看雪大佬单向校验证书绕过

2022-04-12

在线杀软对比源码+数据源

备份,来源潇湘安全。

2021-12-15

单页简历word 106 个

单页简历word

2021-11-18

Revo_Uninstaller_Pro_3.0.5_iHackSoft.com.zip

Revo_Uninstaller_Pro_3.0.5_iHackSoft.com.zip

2021-11-16

软件屏蔽器_mwp.exe

软件屏蔽器 https://github.com/the1812/Malware-Patch

2021-11-16

多功能维护工具箱.zip

多功能检测工具箱是一款功能强大的系统维护工具箱软件,涵盖了一个电脑维护所需要的全部功能,有了这款软件就相当于在电脑中安装好了近四十款必须要用的软件,同时软件还是绿色版的,用户可以将软件放到U盘

2021-11-16

流氓软件清理 _SoftCnKiller2.56.zip

流氓软件清理 _SoftCnKiller2.56.zip

2021-11-16

hydan-0.13.tar.gz

elf隐写

2021-10-26

zsteg-master.zip

LSB隐写工具

2021-10-25

SSRF_Vulnerable_Lab-master.zip

备份,github:https://github.com/incredibleindishell/SSRF_Vulnerable_Lab

2021-10-21

BMZCTF内存取证三项.zip

1.小黑写的啥,据说是flag? 2.那么问题来了,小白的密码是啥? 3.小黑发送的机密文件里面到底是什么

2021-10-21

2020数据包分析A题目

2020年全国职业院校技能大赛(中职组)“网络空间安全”

2021-10-21

DoraBox-master.zip

哆啦靶场,下载请移步 https://github.com/0verSp4ce/DoraBox,此为个人备份。

2021-10-20

安恒—CTF培训资料 PDF.7z

WEB,AWD,杂项,密码学,逆向,二进制

2021-10-19

一些没有题目的数据包题.zip

四个没有题目的数据包题,A(1),A.2.5,D,数据分析-B

2021-10-18

captureWH.zip

  1.使用Wireshark查看并分析PYsystemWH1桌面下的captureWH.pcapng 数据包文件,找出黑客获取到的可成功登录目标服务器FTP的账号密码,并将黑客获取到的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;(1分)    2.继续分析数据包captureWH.pcapng,找出黑客使用获取到的账号密码登录FTP的时间,并将黑客登录FTP的时间作为Flag值(例如:14:22:08)提交;(2分)    3.继续分析数据包captureWH.pcapng,找出黑客连接FTP服务器时获取到的FTP服务版本号,并将获取到的FTP服务版本号作为Flag值提交;(1 分)    4.继续分析数据包captureWH.pcapng,找出黑客成功登录FTP服务器后执行的第一条命令,并将执行的命令作为Flag值提交;(1分)    5.继续分析数据包captureWH.pcapng,找出黑客成功登录FTP服务器后下载的关键文件,并将下载的文件名称作为Flag值提交;(1分)    6.继续分析数据包captureWH.pcapng,找出黑客暴力破解目标服务器Telnet服务并成功获取到的用户名与密码,并将获取到的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;(1 分)    7.继续分析数据包captureWH.pcapng,找出黑客在用户家目录下添加的文件,并将该文件的文件名称作为Flag值提交;(1分)    8.继续分析数据包captureWH.pcapng,找出黑客在服务器系统中添加的用户,并将添加的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交。(2分)

2021-10-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除