自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(32)
  • 收藏
  • 关注

原创 部署CentOS-7

根据自己的喜好进行语言选择,可以选择中文,但我们只会进行字符界面安装,选择中文意义不大。新手建议自动配置,手动分区我也给出截图。默认也行就行,下面选择多个文件。的镜像,点击确定再开启虚拟机。直接安装CentOS 7。

2024-06-06 11:22:05 245

原创 Redis综合利用

部署在Windows上的Redis的综合利用

2023-11-17 19:53:26 79

原创 Redis综合利用

Redis在Linux运行的漏洞利用

2023-11-16 19:37:19 72

原创 系统服务替换提权

Windows提权

2023-11-14 14:30:54 127

原创 VulnStack-ATT&CK-3

对红日靶场进行安全测试

2023-11-14 13:51:07 193

原创 带空格的系统服务提权

Windows提权

2023-11-11 23:28:19 81

原创 本地微信DLL劫持提权复现

DLL劫持提权、Windows提权

2023-11-11 14:12:17 569

原创 多层内网穿透

多层内网渗透

2023-11-10 23:52:03 212

原创 MSF内网穿透之端口转发

内网穿透之端口映射

2023-11-09 17:06:09 255

原创 MSF内网穿透

MSF内网穿透

2023-11-08 12:13:06 340

原创 基于SSRF+Redis的内网渗透

基于SSRF+Redis的内网渗透

2023-11-07 17:34:31 576 1

原创 01shell环境与变量

由用户自己定义、修改和使用变量名 = 变量值 echo $变量名使用{}括号赋值时使用引号双引号" "(允许通过$符号引用其他变量值,变量值中出现空格时使用)单引号' '(禁止引用其他变量值,$视为普通字符)反撇号````,当出现嵌套命令替换时改用$()(命令替换,提取命令执行后的输出结果)

2023-04-06 21:14:07 60

原创 03shell脚本自动安装httpd

【代码】03shell脚本自动安装httpd。

2023-04-06 21:08:36 154

原创 03iptables的SNAT和DNAT

地址伪装(MASQUERADE)适用于外网IP地址非固定的情况对于ADSL拨号连接,接口通常为 ppp0、ppp1将SNAT规则改为MASQUERADE即可。

2023-04-06 14:26:21 63

原创 02SNAT和DNAT经典案例

可以把内网服务器和iptables放在vlan1里面形成一个内网。1、三台CentOS7基础配置。这里没搭建过的可以之前的教程。用wireshark抓包看看。也可以使用本机的浏览器去访问。iptables防火墙配置。访问查看服务是否启动。

2023-04-06 14:13:44 90

原创 02iptables语法

ACCEPT:允许通过DROP:直接丢弃,不给出任何回应REJECT:拒绝通过,必要时会给出提示LOG:记录日志信息,然后传给下一条规则继续匹配

2023-04-04 09:56:11 46

原创 01iptables规则表及规则链

selinux它是linux系统特有的安全机制,限制比较多,配置很繁琐,没有人真正会使用这个来做网安永久关闭的方法:/etc/sysconfig/selinu,就只需要修改下面的内容即可永久关闭(enforcing是开启)查看当前selinux状态:getenforcenetfilteriptablesfirewalld。

2023-04-04 09:40:59 130

原创 10流量监控工具TCPDUMP

Linux作为网络服务器,特别是作为路由器和网关时,数据的采集和分析是不可少的。TcpDump是Linux中强大的网络数据采集分析工具之一。TCPDump(dump the traffic on a network),根据使用者的定义对网络上的数据包进行截获的包分析工具,支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。基于数据包的五元组(源IP、目的IP、源端口、目的端口、协议)

2023-04-03 14:35:26 1192

原创 09网络相关命令

lo:“回环”网络接口,“lo”是“loopback”的缩写,它不代表真正的网络接口,而是一个虚拟的网络接口,其。地址默认是“127.0.0.1”。回环地址通常仅用于对本机的网络测试。”,“ s ” 表示热插拔设备,“ 33 ” 表示插槽编号。:第一块以太网卡的名称,“ en ” 是 “命令(查看主机名称)

2023-03-30 21:42:53 43

原创 08进程与服务控制

ps 命令(查看静态的进程统计信息(Processes Statistic))有一部分选项是不带 “ - ” 前缀的USER:启动该进程的用户账号的名称PID:该进程在系统中的数字 ID 号,在当前系统中是唯一的%CPU:CPU 占用的百分比%MEM:内存占用的百分比VSZ:占用虚拟内存(swap 空间)的大小RSS:占用常驻内存(物理内存)的大小TTY:表明该进程在哪个终端上运行。”表示未知或不需要终端。

2023-03-30 20:36:56 54

原创 07账号和权限

第 2 字段:使用 sha-512(哈希算法中的一种)加密的密码字串信息,当为“*”或“!第 8 字段:账号失效时间,此字段指定了用户作废的天数(从 1970 年 01 月 01 日起计算),默认值为空,表示账号永久可用。第 5 字段:密码的最长有效天数,自本次修改密码后,经过该天数以后必须再次修改密码。第 4 字段:密码的最短有效天数,自本次修改密码后,必须至少经过该天数才能再次修改密码。第 3 字段:上次修改密码的时间,表示从 1970 年 01 月 01 日算起到最近一次修改密码时间隔的天数。

2023-03-30 19:56:22 45

原创 06安装及管理应用程序

RPM 软件包管理机制最早由 Red Hat 公司提出,后来随着版本的升级逐渐融入更多的优秀 特 性 , 成 为 众 多 Linux 发 行 版 中 公 认 的 软 件 包 管 理 标 准。在 其 官 方 站 点http://www.rpm.org 中,可以了解到关于 RPM 包管理机制的详细资料。使用本地ISO文件作为yum仓库。

2023-03-30 14:42:03 57

原创 01源码安装httpd

安装环境检测编译环境关闭防火墙。

2023-03-30 14:31:07 59

原创 05VI编辑器

配置文件是 Linux 操作系统的显著特征之一,其作用有点类似于 Windows 操作系统中的注册表,只不过注册表是集中管理,而配置文件采用了分散的自由管理方式。本节将学习如何使用 Linux 字符操作界面中的文本编辑器——vi,以便更好地管理和维护系统中的各种配置文件

2023-03-29 20:17:27 42

原创 04目录和文件管理

tail 命令通常用于查看系统日志(因为较新的日志记录总是添加到文件最后),以便观察网络访问、服务调试等相关信息。配合“-f ”选项使用时,还可以跟踪文件尾部内容的动态更新,便于实时监控文件内容的变化。wc 命令(统计文件内容中的单词数量(Word Count)、行数等信息)cat 命令(显示并连接(Concatenate)文件的内容)head 命令(查看文件开头部分内容,不带选项默认10行)tail 命令(查看文件末尾部分内容,不带选项默认10行)less 命令(分页查看文件内容)

2023-03-29 20:12:16 177

原创 03常用命令操作

内部命令:是指集成于 Shell 解释器程序(如 Bash)内部的一些特殊指令,也称为内建(Built-in)指令。内部命令属于 Shell 的一部分,所以没有单独对应的系统文件,只要Shell 解释器被运行,内部指令也就自动载入内存了,用户可以直接使用。内部命令无须从硬盘中重新读取文件,因此执行效率较高。外部命令:是指 Linux 操作系统中能够完成特定功能的脚本文件或二进制程序,每个外部命令对应系统中的一个文件,是属于 Shell 解释器程序之外的命令,所以称为外部命令。

2023-03-28 21:48:55 40

原创 02CentOS远程管理

SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可弥补网络中的漏洞。SSH客户端适用于多种平台,常见的可视化操作工具如本节内容所介绍的两款工具,也可以是基于命令行的SSH命令。

2023-03-28 20:33:04 122

原创 VLAN Trunk实验案例

接入链路access(接入链路是属于一个并且只属于一个VLAN的端口)中继链路trunk(中继链路可以承载多个VLAN)

2023-02-02 19:17:47 79

原创 VLAN 实验案例

静态VLAN动态VLAN全局配置模式将交换机的端口加入相应的VLAN中将端口加入VLAN同时将多个端口加入VLAN验证VLAN的配置查看所有VLAN的摘要信息查看指定VLAN信息删除VLAN全局模式下删除VLAN三、VLAN 实验案例实验拓扑[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-7GCIBS6e-1675254051996)(C:\Users\Administrator\AppDa

2023-02-01 20:27:02 181

原创 Windows用户管理

计算机用户账户:由将用户定义到某一系统的所有信息组成的记录,账户为用户或计算机提供安全凭证,包括用户名和用户登录所需要的密码,以及用户使用以便用户和计算机能够登录到网络并访问域资源的权利和权限。在Windows中,每个用户账户有一个唯一的安全标识符(SID),用户的权限是通过用户的SID记录的,SID的格式如:S-1-5-21-3446105432-4244440023-1384158327-500(管理员用户是500,普通用户的安全标识是1000开始的)使用命令查看。

2023-01-18 21:35:41 365

原创 VMware之Windows10安装

选择的是win10多版本镜像需要迅雷下载。把刚刚下载的镜像放进去然后下一步。然后等待一下他会自动重启就行了。选择专业版然后下一步就行了。

2023-01-05 14:47:25 190

原创 安装VMware并添加虚拟网卡

重点:推荐用管理员身份运行,因为后面他会自动安装两个虚拟网卡,权限不足会导致安装失败。重点2:我们尽量不要装在系统盘吧,所以这里改一下,如果系统盘满了会导致你的系统卡顿。1.下载之后就会有一个安装包大概长这样。添加名字叫VMnet2的虚拟网卡。添加一个VMnet3的虚拟网卡。这就成功添加了两个虚拟网卡。我们就多了两个虚拟网卡。二:添加多个虚拟网卡。我们打开VMware。

2023-01-04 17:28:22 1521

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除