Linux下PPTPD搭建VPN服务器连接后无法上外网及619错误的解决办法

最近在搭建VPN服务器时却遇到了困难 先是出现619错误,接着是连接后无法上外网 下面一一给出解决办法 解决619错误 619错误的原因有很多,下面给出原因列表,供大家排查 1、logwtmp冲突 解决:编辑 /etc/pptpd.conf,找到logwtmp用#注释掉 2、防火墙拦截 可以关...

2017-03-14 10:25:00

阅读数 11944

评论数 0

linux下内网端口转发工具:linux版lcx 使用方法

这个工具以前使用的初衷是内网渗透,需要将内网ssh端口转发到外网服务器上。但这个工具同样适用于运维工程师进行远程内网维护。 当然这一切的前提是内网可以访问外网,检测方法当然就是直接ping 一个外网IP即可。 这个工具之前折腾了很久发现有点不稳定,断掉无法重新连接,昨晚重新调整了下命令参数总算可以...

2017-03-14 10:19:46

阅读数 5799

评论数 0

PHPMailer 命令执行漏洞(CVE-2016-10033)分析

PHPMailer是一个基于PHP语言的邮件发送组件,被广泛运用于诸如WordPress, Drupal, 1CRM, SugarCRM, Yii, Joomla!等用户量巨大的应用与框架中。 CVE-2016-10033是PHPMailer中存在的高危安全漏洞,攻击者只需巧妙地构造出一个恶意邮...

2017-01-01 23:35:22

阅读数 4391

评论数 0

渗透工具之nmap使用

简介 nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员和hacker必用的软件之一。 常用参数说明 -iL filename ...

2016-12-28 13:20:13

阅读数 7243

评论数 0

CentOS系统 定时运行脚本配置

1.安装crontab yum install vixie-cron yum install crontabsvixie-cron软件包是cron的主程序;  crontabs软件包是用来安装、卸装、或列举用来驱动 cron 守护进程的表格的程序。 2.开启crontab服务 service c...

2016-12-26 09:56:53

阅读数 1963

评论数 0

Centos 6/7 x86_64 系统开启TCP-BBR拥塞控制一键安装脚本

内核特点 1、使用自编译好的内核; 2、无需手动修改grub启动项; 3、已经默认设置拥塞算法为BBR,无需额外设置,重启即可用     脚本一键安装 wget -O- https://soft.alphabrock.cn/Linux/scripts/bbr_centos...

2016-12-20 15:56:06

阅读数 15682

评论数 3

Debian/Ubuntu系统开启TCP-BBR拥塞控制一键安装脚本

注意:TCP-BBR和锐速一样,不支持Openvz,查看本教程之前,请先确定你的VPS的虚拟化技术! 注意:本教程涉及到VPS更换内核,所以如果步骤错误,或者VPS不兼容最新的内核,会导致无法开机等错误,请勿用于生产环境!!!! 系统要求 Debian / Ubuntu 14.04 + 本脚本只在...

2016-12-20 15:52:07

阅读数 13156

评论数 0

CentOS_6.5配置iptables防火墙策略

###############配置filter表防火墙############### #清除预设表filter中的所有规则链的规则 iptables -F #清除预设表filter中使用者自定链中的规则 iptables -X #保存iptables配置 service i...

2016-12-18 02:54:22

阅读数 22995

评论数 0

sqlmap 学习笔记一之目录结构

0x00 前言 sqlmap 是一个开源的渗透测试工具,可以用来自动化的检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数据,访问操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。本文重点研究...

2016-12-17 22:10:44

阅读数 1975

评论数 0

Shodan新手使用指南

什么是 Shodan? 首先,Shodan 是一个搜索引擎,但它与 Google 这种搜索网址的搜索引擎不同,Shodan 是用来搜索网络空间中在线设备的,你可以通过 Shodan 搜索指定的设备,或者搜索特定类型的设备,其中 Shodan 上最受欢迎的搜索内容是:webcam,linksys,c...

2016-12-05 11:00:14

阅读数 29285

评论数 0

kali渗透metasploitable靶机

扫描阶段: 工具:Nmap 隐蔽扫描      nmap  -sS 192.168.8.135 端口爆破:FTP、SSH等 工具:Hydra 备用字典 爆破FTP hydra -L  /root/Desktop/user.txt  -P  /root/De...

2016-11-16 09:27:31

阅读数 13307

评论数 3

linux下性能监控工具Nmon的使用以及通过nmon_analyse生成分析报表

我们监控我们的操作系统的时候如果可以把各个硬件的监控信息生成形象化的分析报表图对于我们来说是件太好的事情了,而通过nom和nmon_analyser两者的结合完全可以实现我们的要求。首先对nmon和nmon_analyser做一个大概介绍。Nmon 是一个分析aix和linux性能的免费工具(其主...

2016-11-10 21:36:06

阅读数 3158

评论数 0

Linux 实用工具 - Best Trace路由追踪测试Linux版使用

我们在挑选VPS、服务器的时候一般都离不开检测当前VPS主机的线路情况,是直连还是一点点绕道,还是完全的跑偏的绕道,这个决定我们是不是继续使用这个商家、这个主机方案,这里就离不开使用路由追踪测试的工具,一般我们常用的是WinMTR,以及最近一段时间大家比较热衷的Best Trace工具。 B...

2016-10-29 21:09:20

阅读数 4683

评论数 0

Tomcat曝本地提权漏洞 (CVE-2016-1240 附PoC)

就在各位欢度国庆的时候,Tomcat于10月1日曝出本地提权漏洞CVE-2016-1240。仅需Tomcat用户低权限,攻击者就能利用该漏洞获取到系统的ROOT权限。而且该漏洞的利用难度并不大,受影响的用户需要特别关注。 Tomcat是个运行在Apache上的应用服务器,支持运行Servlet/...

2016-10-08 09:07:19

阅读数 13149

评论数 0

Windows明文密码抓取 法国神器mimikatz_trunk附源码

大家都知道的东西吧,渗透测试常用工具。尤其对社工密码收集来说必备的 法国一个牛B的人写的轻量级调试器,可以帮助安全测试人员抓取Windows密码。 mimikatz 最近发布了它的2.0版本,抓密码命令更加简单了,估计作者也看到了对它这个神器最多的研究就是直接抓密码,为神马不发布一个直接一键版,...

2016-08-30 14:40:54

阅读数 5829

评论数 0

centos/debian/ubuntu VPS安装net-speeder

转自http://www.cmsky.com/vps-net-speeder/ 以前介绍过VPS上安装锐速对VPS的加速效果,但是这货对 Linux 内核有要求,一般就只能在XEN或者KVM的机子上安装。不过还好锐速有一个免费的代替品:net-speeder,所以这里介绍一下 Debia...

2016-08-21 21:09:32

阅读数 9666

评论数 0

完全教程 Aircrack-ng破解WEP、WPA-PSK加密利器

其实关于无线基础知识的内容还是挺多的,但是由于本书侧重于BT4自身工具使用的讲解, 若是再仔细讲述这些外围的知识,这就好比讲述DNS工具时还要把DNS服务器的类型、工作原理及配置讲述一遍一样,哈哈,估计整本书的厚度就需要再翻一、 两倍了。恩,关于无线网络基础知识建议大家可以参考我之前在黑手这里出版...

2016-08-20 11:46:27

阅读数 8163

评论数 0

解决 SSH登陆错误 WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!

Connection to 192.168.211.138 closed. [root@localhost ~]# ssh 192.168.211.128 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @    WAR...

2016-08-16 23:05:03

阅读数 609

评论数 0

Metasploit利用远程桌面协议RDP拒绝访问漏洞(MS12-020)

漏洞版本: Microsoft Windows XP Professional Microsoft Windows XP Home Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Ent...

2016-06-22 16:16:40

阅读数 8228

评论数 0

sqlmap用户手册

转自乌云 http://drops.wooyun.org/tips/143 仅作记录 http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sqlmap这么一个url的时候,它会: 1、判断可注入的参数 2、判断可以用那种SQL注...

2016-06-21 10:21:33

阅读数 383

评论数 0

提示
确定要删除当前文章?
取消 删除
关闭
关闭