自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(18)
  • 收藏
  • 关注

转载 使用john进行爆破出现(Using default input encoding: UTF-8 Loaded 1 password hash (bcrypt [Blowfish 32/64 X3])

https://blog.csdn.net/FunkyPants/article/details/78648109

2021-02-28 22:02:19 6594 4

原创 一句话木马,(小马)

2021-02-20 21:49:14 270

原创 钟馗之眼用法

钟馗之眼:指定搜索的组件:app:组件名称ver:组件版本例:搜索 apache组件版本2.4:app:apache var:2.4指定搜素的端口:port:22指定搜索的操作系统:OS:Linux指定搜索的服务:service:服务名称例:service:SSH指定搜索的地理位置范围:country:国家名city:城市名指定搜索的CIDR网段:cidr:网段例:CIDR:192.168.158.12/24指定网站域名进行搜索:Site:网站域名例:site:www

2021-02-15 19:26:16 3592 1

原创 Web安全架构设计分析

访问的一般步骤:

2021-02-13 17:49:13 322

转载 kali上安装openVAS(GVM)

1.环境准备kali linux升级老三步,确保软件库更新到最新。#sudo apt-get update //更新软件库#sudo apt-get upgrade //升级软件#sudo apt-get dist-upgrade //升级系统#sudo apt-get clean2.完成安装GVM#sudo apt-get install gvm初始化gvm#sudo gvm-setup...

2021-02-13 17:21:28 710

原创 web框架安全分析

事前互动情报搜集威胁建模漏洞分析漏洞利用深度利用书面报告

2021-02-13 17:00:48 80

转载 OWASP——简介及认识

https://blog.csdn.net/lin_not_for_codes/article/details/57084222

2021-02-13 11:13:13 187

原创 linux网络地址转化(NAT)

源地址转化(内网访问外网)发送IP包的时候,把内网的地址(源地址)转化为外网的Eth1地址(12.34.56.78)eth1为网卡(出口)然后在删除第一条规程:(或者把上面的-A都改为-I)iptables -t nat -D POSTROUTING 1目标地址转化(外网访问内网)发送IP包的时候,把外网的地址(目的地址)转化为内网的主机地址(192.168.1.1)添加转化规则添加PREROUTING规则添加FORWORD规则:iptables -F PREROUTING

2021-02-08 17:03:11 440

原创 包过滤防火墙(规则-linux)

filter表:查看防火墙过滤情况:iptables -t filter -nvLiptables基本语法:iptables -t filter -I INPUT -p tcp --dport 80 -j ACCEPT

2021-02-08 16:15:29 1280

原创 kali桥接上现实的交换机实现上网

首先把自定义网段改为VMnet0点击编辑->虚拟网络编辑器点击更改设置右击自己的电脑,点击网络的属性,点击更改适配器设置查看自己的网卡:无线上网为:有线上网为:

2021-02-07 22:06:45 190

原创 nginx负载均衡和tomact安装

负载均衡(nginx+tomact负载均衡集群):开启3台linux服务器:(在Nginx服务器上配置以下:)./configure --prefix=/usr/local/nginx --user=nginx --group=nginx --with-file-aio --with-http_stub_status_module --with-http_gzip_static_module --with-http_flv_module --with-http ssl module启动ngin

2021-02-07 21:35:56 262 3

原创 lnmp安装

nginx web 支持非常大的并发访问安装编译软件yum -y install gcc pcre-devel zlib-devel openssl openssl-devel创建运行用户和组:useradd -M -s /sbin/nologin nginx下载:wget http://nginx.org/download/nginx-1.9.9.tar.gz解压与编译安装:切换到/usr/local/nginx,进入sbin目录里面,启动 ./nginx,查看端口号是否开启:ss -an

2021-02-07 19:15:55 57

原创 LAMP的部署与访问控制权限

1.查看自己是否安装httpd命令 rpm -qa |grep httpd ,(rpm -e --nodeps httpd 卸载)2.没有安装使用yum安装yum install httpd3.启动服务service httpd start4.查看端口号的信息ss -antpl | grep 805.主页的建立切换目录:cd /var/www/html建立index.html文件关闭防火墙和setlinux6.打开网页访问IP主配置文件分析:关闭如下会关闭共享:

2021-02-07 15:41:07 215

原创 linux日志管理与应急分析(备份日志)

日志文件:日志服务的配置文件日志的异地备份:追踪日志备份日志(两台都是linux服务器)首先打开日志配置文件修改配置文件发## 标题送什么服务,什么等级,给那个主机关闭防火墙和selinux日志备份服务器:打开日志服务配置打开功能模块,把注释去掉:设置存放路径和指定接受的服务器IP:重启服务:查看端口:...

2021-02-07 12:50:22 131

转载 RPM的各种用法

RPM的各种用法查询已安装的RPM软件信息格式rpm -q(子选项) 软件名-qa:查看已安装的所有RPM软件包表-qi:查看指定软件的详细信息-ql:查询软件包安装的目录。文件列表查询文件或目录属于哪个RPM软件rpm -qf 文件或目录名查询未安装的rpm包文件rpm -qp(子选项) RPM包文件-qpi 查看该软件的详细信息-qpl 查看包内所含的目录,文件列表安装,升级RPM软件-i 安装一个新的rpm软件包-v 显示安装过程中的详细信息-h “#”显示安装的进度前

2021-02-06 19:31:59 273

原创 linux详细介绍

linux系统是树形结构pwd:显示当前的路径cd:切换目录ls:列出当前目录中的内容目录介绍/bin:普通用户和管理员都可以执行的命令字/sbin:只有管理员才能执行的命令,例如关机或者重启/boot:主引导目录,独立的分区,例如启动菜单,内核/dev:device设备,设备文件存放的目录/etc:配置文件存放的路径/home:普通用户的家目录,/root:管理员的家目录/media:光驱的挂栽目录/lib或者lib64:函数库存放的路径,例如下载python/mnt:临时设备

2021-02-05 21:49:58 368

转载 nmap详细使用教程(nmap文档)

https://blog.csdn.net/kris__zhang/article/details/106841466

2021-02-05 17:51:22 447

原创 hydra(九头蛇)暴力破解

暴力破解:hydra(九头蛇)参数:-R 继续从上一次进度接着破解-S 大写,采用SSL链接-s 小写,可通过这个参数指定非默认端口-l 指定破解的用户,对特定用户破解-L 指定用户名字典-p 小写,指定密码破解,少用,一般是采用密码字典-P 大写,指定密码字典-e 可选选项,n:空密码试探,s:使用指定用户和密码试探-C 使用冒号分割格式,例如“登录名:密码”来代替-L/-P参数-M 指定目标列表文件一行一条-o 指定结果输出文件-f 在使用-M参数以后,找到第一对登录名或者密

2021-02-05 16:48:47 2308

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除