自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 资源 (1)
  • 收藏
  • 关注

原创 红队信息搜集水泽教程

python3 ShuiZe.py -d domain.com --ksubdomain 0 不调用ksubdomain爆破子域名。python3 ShuiZe.py -d domain.com --justInfoGather 1 仅信息收集,不检测漏洞。水泽会开始自动获取该域名的信息,具体的其他操作,可使用python3 ShuiZe.py -h进行搭配组合。首先,使用chmod +x build.sh,赋予权限,运行脚本命令:./ build.sh。脚本就会开始部署水泽需要用到的环境。

2024-04-25 15:58:12 530 3

原创 等级保护学习相关笔记

等级保护实施过程:1、系统定级2、安全规划3、安全实施4、安全运维5、系统终止

2024-04-25 15:47:59 373 1

原创 应急响应排查常用命令

排查服务器开了哪些端口,并且和哪些IP建立连接,启动项、日志、抓包等

2024-01-27 17:07:01 1065 1

原创 sqlmap_--tamper使用技巧

作用:将空格替换为有效字符集的随机空白字符(‘%01’, ‘%02’, ‘%03’, ‘%04’, ‘%05’, ‘%06’, ‘%07’, ‘%08’, ‘%09’, ‘%0B’, ‘%0C’, ‘%0D’, ‘%0E’, ‘%0F’, ‘%0A’)使用脚本后:%53%45%4C%45%43%54%20%46%49%45%4C%44%20%46%52%4F%4D%20%54%41%42%4C%45。使用脚本后:%S%E%L%E%C%T %F%I%E%L%D %F%R%O%M %T%A%B%L%E。

2024-01-27 16:56:38 1726 1

原创 护网面试题

命令执行:system()、exec()、shell_exec()、passthru()、pcntl_exec()等。文件读取:fopen()、readfile()、fread()、file()、show_source()等。1.常见的服务对应哪些端口 7001、3389、443、21、22、25、3306。(钓鱼邮件、Webshll、爆破、中毒等)e. 处置:根据事件类型进行处置(进程、文件、邮件、启动项、注册表排查等)c. 应用漏洞挖掘&利用(菜刀、Goby、Xray、蚁剑)

2023-04-10 18:48:45 408

原创 记一次网络安全面试

xxe漏洞原理及防御a) 原理:文档类型定义(DTD)可定义合法的XML文档构建模块。它使用一系列合法的元素来定义文档的结构。DTD 可被成行地声明于 XML 文档中,也可作为一个外部引用。当允许引用外部实体时,可通过构造恶意的XML内容,导致读取任意文件、执行系统命令、探测内网端口、攻击内网网站等后果。一般的XXE攻击,只有在服务器有回显或者报错的基础上才能使用XXE漏洞来读取服务器端文件,但是也可以通过Blind XXE的方式实现攻击。b) 防御:i. 配置XML处理器使用禁用DTD、禁止外部实

2023-04-10 18:47:48 145

原创 渗透测试报告记录

前往GITHUB官网获取最新新版https://github.com/alibaba/nacos。1)取消根目录的写权限:#chown root ~ftp && chmod 0555 ~ftp。2)如果您并不需要提供匿名FTP服务,禁止匿名FTP服务。1)如果SSH服务不是必须的,建议停止此服务。2)修改用户口令,设置足够强度的口令。(三) 用电采集系统大数据平台。(二) 电力交易测试系统。

2023-04-10 18:43:32 761

原创 防火墙学习笔记

华为防火墙学习笔记

2022-07-21 10:08:31 242

原创 IPV6学习笔记

IPV6初步了解

2022-07-21 10:07:18 338

原创 supVLAN 与 链路聚合

supVLAN 与 链路聚合

2022-07-21 10:04:43 109

原创 GRE-VPN学习笔记

GRE-VPN隧道

2022-07-21 10:03:47 158

原创 VRRP+MUX VLAN学习笔记

VRRP+MUX VLAN

2022-07-21 10:02:33 180

原创 BGP学习笔记

BGP边界网关协议

2022-07-21 10:00:47 178

原创 IS-IS 学习笔记

IS-IS 中间系统到中间系统

2022-07-21 09:59:23 70

原创 OSFP学习笔记

OSPF 开放最短路径优先

2022-07-21 09:57:28 277

原创 静态和RIP路由协议学习笔记

路由就是协议,协议内容广泛,一个协议就是一本书。

2022-07-21 09:56:07 140

原创 反序列化漏洞以及一些笔记

反序列化漏洞和一些笔记

2022-04-13 00:28:22 123

华为USG6350升级最新V500系统版本过度包.rar

华为USG6350低版本V100升级V500R005C20SPC500最新版本过渡包 1.USG6300V500R001C30SPC100.bin 2.USG6000V500R005C20SPC500.bin 3.HUAWEI USG6000, USG9500, NGFW Module V500R005C20SPC500 升级指导书.docx 4.安装前看.txt

2024-01-27

内网渗透流程与思路和工具讲解

内网渗透流程与思路和工具讲解

2023-04-10

软考中级网络工程师考试大纲

软考中级网络工程师考试大纲

2023-04-10

内网渗透工具与流程.pptx

内网渗透流程思路与工具使用

2023-04-10

Windows加固.pptx

Windows加固.pptx

2023-04-10

linux加固.pptx

linux加固.pptx

2023-04-10

windows操作系统安全.pptx

windows操作系统安全.pptx

2023-04-10

Linux操作系统安全

Linux操作系统安全

2023-04-10

PPP_热爱穿行_1.1.3.exe

PPP_热爱穿行_1.1.3.exe

2022-10-30

海康威视解码专用工具器

HIKVISION海康威视解码专用工具器

2022-06-21

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除