- 博客(1426)
- 资源 (73)
- 收藏
- 关注
原创 wireshark 筛选rst包
使用显示过滤器筛选 RST 包 在 Wireshark 的主界面中,有一个显示过滤器(Display Filter)的输入框。要筛选出 RST 包,你可以在这个输入框中输入 “tcp.flags.reset == 1”。这个过滤器的含义是,只显示 TCP 协议(tcp)中标志位(flags)里 RST 位等于 1 的数据包。当你输入这个过滤器后,Wireshark 会在数据包列表中仅展示符合条件的 RST 数据包,方便你对这些数据包进行单独的观察和分析。 分析筛选出的 RST 包 查看源和目的 I
2024-11-24 20:54:08
95
原创 wireshark 分析三次握手
在 Wireshark 中通过分析这三个数据包的标志位、IP 地址、序列号和确认号等信息,可以清晰地了解 TCP 三次握手的过程,并且可以检查是否存在异常情况,如握手失败、延迟过高或者数据包丢失等问题。
2024-11-24 18:50:13
180
原创 Nmap 安全漏洞扫描 一个网段,所有端口 输出报告
使用Nmap的-sS参数进行TCP SYN扫描,这是最常用的扫描方式之一,它快速且不太容易引起注意。例如,扫描192.168.1.0/24网段的所有端口:bash: 使用-sV参数探测开放端口上的服务程序版本,这对于识别潜在的已知漏洞很有帮助:bash: 使用-O参数探测目标主机的操作系统,这有助于确定可能存在的操作系统级别的漏洞:bash: 使用--script参数执行Nmap脚本,这些脚本可以进行更深入的漏洞分析:bash: 使用-oN-oX-oS和-oG。
2024-11-24 00:16:42
173
原创 Pywinauto windows 程序自动化教程
Pywinauto允许开发者通过编程方式与Windows应用程序进行交互,实现自动化操作,提高工作效率。它支持对窗口、控件的操作,如点击、输入文本、选择菜单等,特别适用于那些没有提供API接口的程序。Pywinauto是一个功能强大的库,可以大大简化Windows应用程序的自动化操作。希望这些信息能帮助你更好地理解和使用Pywinauto。
2024-11-24 00:15:07
143
原创 autohotkey如何使用
AutoHotkey (AHK) 是一个免费的开源自动化脚本语言,用于Windows,它允许用户创建各种类型的脚本,以自动化几乎任何类型的Windows任务。
2024-11-23 22:17:03
264
原创 golin 扫描工具使用
golin port -i 192.168.3.1/24, 会进行漏洞扫描。扫描完成,结果报告文件在exe所在路径下。进入golin可执行程序路径,运行cmd。
2024-11-23 16:37:20
163
原创 主机存活探测,漏洞扫描、漏洞修复一体化工具
这些工具能够提供从主机存活探测到漏洞扫描再到漏洞修复的一体化解决方案,帮助用户全面评估和提升网络安全状况。
2024-11-23 16:30:50
156
原创 Golin 安全工具介绍
Golin能够进行全面的漏洞扫描,检测常见的安全漏洞,如XSS、任意文件访问、任意命令执行等,并提供修复建议。:Golin支持自动化运维功能,可以通过自动化脚本实现对系统的安全配置和管理,提高安全管理的效率和准确性。:Golin能够扫描系统中的主机、网络设备、应用等,识别系统的资产情况,便于后续的安全管理和监控。:Golin可以根据等级保护相关标准,对系统进行基线核查,确保系统符合等级保护的要求。:Golin能够扫描系统的端口,发现开放的端口和潜在的安全风险。:Golin支持等保安全风险问题的自查。
2024-11-23 16:28:58
215
原创 fsan 使用说明
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。
2024-11-23 12:05:18
292
原创 github 获取个人访问秘钥
在生成新令牌的页面,你需要为这个令牌设置权限。确保只勾选你需要的权限,以保护你的账户安全。: 将复制的令牌用于需要GitHub身份验证的地方,比如命令行操作、API请求等。: 在设置页面的左侧菜单中,找到并点击“Developer settings”。: 设置好权限和有效期后,点击页面底部的“Generate token”按钮。请按照这些步骤操作,你就能在GitHub上获取并使用你的个人访问密钥了。: 点击右上角的头像,然后点击“Settings”进入个人设置页面。: 生成的令牌会显示在页面上,
2024-11-23 11:00:24
344
原创 .NET 8 with R2R技术介绍
NET 8 with R2R(ReadyToRun)是一种技术,它旨在改善.NET应用程序的启动时间和延迟。R2R是一种预先(AOT,Ahead-of-Time)编译的形式,通过减少应用程序加载时实时(JIT,Just-In-Time)编译器需要执行的工作量来改进启动性能。通过这些信息,我们可以看到.NET 8 with R2R是一种有效的技术,用于提高.NET应用程序的启动性能,特别是在需要快速启动的场景中。
2024-11-23 02:55:55
163
原创 windows 基线检查工具WindowsBaselineAssistant 介绍
WindowsBaselineAssistant(WBA)是一款专为Windows操作系统设计的安全基线检测和加固工具。WBA以其卓越的自动检测与加固功能,正逐渐成为IT管理员和网络安全爱好者的得力助手,帮助用户快速评估并加强系统的安全性,并允许导出详细报告,实现高效管理。
2024-11-23 02:38:54
116
原创 WindowsBaselineAssistant (WBA) 安装和使用
下载WBA:环境要求:解压并运行:一键检测:查看检测结果:加固操作:报告导出:自定义规则:通过以上步骤,您可以在Windows系统上安装并使用WindowsBaselineAssistant来检测和加固安全基线,提高系统的安全性。
2024-11-23 02:37:17
288
原创 windows 安装 openscap-scanner
获取ssh.exe和win-ssh-askpass.exe文件,这些可以从旧的Workbench .msi包中提取,或者从其他地方获取更新的版本。请确保你按照指南中的步骤操作,并在需要时查看OpenSCAP的官方文档和资源。: 从GitHub获取OpenSCAP的源代码,确保使用master分支,因为目前Windows支持包含在master分支中。: 使用CMake配置OpenSCAP的构建选项,禁用不需要的功能,如Python3、PROBES和Docker。: 复制所需的dlls到构建目录。
2024-11-23 02:31:11
483
原创 centos7 安装 OpenSCAP
以上步骤将帮助您在CentOS 7系统上成功安装OpenSCAP及其所需的基线库。安装完成后,您就可以开始使用OpenSCAP进行安全合规性评估和扫描了。: 如果需要,您可能还需要导入CentOS相关的content或者策略到。这个命令会安装SSG,它提供了符合SCAP格式的安全数据流文件。这个命令会安装OpenSCAP的基础命令行工具,用于本地扫描。注意观察所有的SCAP content都存放在。目录,以及导入修复的脚本到。
2024-11-23 02:22:30
118
原创 OpenSCAP 可以对哪些漏洞进行自动化修复?
操作系统层面的漏洞修复 软件包更新相关漏洞: OpenSCAP 可以检测并自动修复一些与操作系统软件包相关的漏洞。例如,在基于 RPM 的 Linux 发行版(如 Red Hat Enterprise Linux、CentOS)中,如果发现某个系统软件包(如 OpenSSL)存在已知漏洞,它可以自动触发软件包更新机制。这是因为这些发行版通常通过软件仓库来管理软件包更新,OpenSCAP 可以利用系统的软件包管理工具(如 yum 或 dnf)来自动下载并安装更新后的软件包,从而修复因旧版本软件包导致的漏
2024-11-20 23:08:22
688
原创 SCAP 认证的免费开源的自动化扫描、基线核查、报告和自动修复工具
OpenSCAP 是一个获得 SCAP 认证的免费开源的自动化扫描、基线核查、报告和自动修复工具,目前主要由 Redhat 进行维护,由工具和基线库两个部分组成134. 以下是对其的具体介绍:
2024-11-20 23:06:14
464
原创 开源平台上有哪些和安全内容自动化协议(SCAP)相关的工具?
用于以可视化的方式展示 OVAL(开放漏洞评估语言)的评估结果,帮助用户更直观地理解和分析漏洞数据,其能够读取 OVAL 评估结果文件,并将其中的漏洞信息、系统配置检查结果等以图形化的方式呈现,便于安全分析师和系统管理员快速定位和评估系统的安全状况。一个专门用于解析 SCAP 格式数据的 Python 库,支持 XCCDF、OVAL 等常见的 SCAP 格式,开发者可以方便地读取和处理 SCAP 文件,提取其中的安全配置要求、漏洞信息等关键数据,为进一步的安全评估和自动化处理提供基础。
2024-11-20 23:03:15
238
原创 java 分析区域网中是否存在ip冲突
以下是一个使用 Java 通过发送和接收 ARP 数据包来分析局域网中是否存在 IP 冲突的示例代码。在 Java 中,我们可以借助jpcap库来实现相关网络数据包的操作,不过jpcap。
2024-11-19 21:43:29
610
原创 python 通过arp 协议分析ip冲突 完整代码
python创建一个空字典,用于记录已经接收到的 ARP 响应中 IP 地址和对应的 MAC 地址。目的是后续在发现同一个 IP 有不同 MAC 地址响应时能判断出存在 IP 冲突。pythonprint(f"IP冲突检测到!IP地址: {ip_address} 被多个MAC地址响应,分别为: {arp_responses[ip_address]} 和 {mac_address}")else:这个函数接收一个网络数据包作为参数。首先,它检查数据包中是否包含ARP协议部分,并且 ARP 操作码(op。
2024-11-19 21:37:52
490
原创 Ubuntu系统中一键下载并安装Intel MPI的脚本
请注意,这个脚本假设您使用的是bash shell,并且您的系统上已经安装了`bash`。如果您使用的是其他shell,可能需要对脚本进行相应的调整。此外,根据您的系统配置和需求,您可能需要修改环境变量设置部分。4. (可选)设置环境变量以确保MPI的二进制文件在`PATH`中,并设置相关的库路径。2. 安装OpenMPI的二进制文件、公共文件和开发库。echo "OpenMPI安装成功"echo "OpenMPI安装失败"3. 检查OpenMPI是否安装成功。echo "MPI编译器安装完成。
2024-11-17 14:01:32
251
原创 自研应用服务器对接海康开放平台,rtsp流转webrtc视频流给前端预览
用户向自研应用服务器发送查看视频的请求。 自研应用服务器向海康开放平台请求获取AppKey和AppSecret。 海康开放平台返回AppKey和AppSecret给自研应用服务器。 自研应用服务器使用AppKey和AppSecret调用海康开放平台的监控视频取流接口。 海康开放平台向海康视频服务器请求RTSP流。 海康视频服务器返回RTSP流地址给海康开放平台。 海康开放平台将RTSP流地址返回给自研应用服务器。 自研应用服务器向自研流媒体服务器请求将RTSP流转换为WebRTC流。 自
2024-11-16 12:08:31
219
原创 wireshark 分析 -> 专家信息 确认丢包是链路层还是应用层
在 Wireshark 中通过 “分析 -> 专家信息” 来确认丢包是链路层还是应用层的问题,可以从以下几个方面判断:
2024-11-11 16:29:06
495
原创 怎么确认wireshark 抓包看到的丢包是链路层的原因还是应用层的问题
要确认 Wireshark 抓包看到的丢包是链路层的原因还是应用层的问题,可以从以下几个方面进行分析:ifconfignetstat -irx-drptx-drp。
2024-11-11 16:24:16
808
原创 wireshark 抓包发现区域网中的部分设备存在丢包问题 ,大概是什么原因产生的
如果使用 Wireshark 抓包发现局域网中的部分设备存在丢包问题,可能有以下原因:
2024-11-11 16:05:48
344
Suricata 下载 安装、使用- windows系统、linux系统 wincap或ncap软件需要另外下载安装
2024-09-21
shell 查询json文件的某一行并 替换json 键值字符串右边的内容(使用jq工具)
2024-03-10
net-tools-2.0-0.25.20131004git.el7.x86-64.rpm.7z
2023-12-30
windows系统kettle9.3一键安装、启动 pdi-ce-9.3.0.0-428一键安装启动.7z.002
2023-12-27
windows系统kettle9.3一键安装、启动 pdi-ce-9.3.0.0-428一键安装启动.7z.001
2023-12-26
Kylin-Desktop-V10-SP1-General-Release-2303-X86-64-海光版-004
2023-12-25
Kylin-Desktop-V10-SP1-General-Release-2303-X86-64-海光版003
2023-12-25
Kylin-Desktop-V10-SP1-General-Release-2303-X86-64-海光版-002
2023-12-25
Kylin-Desktop-V10-SP1-General-Release-2303-X86-64-海光版-001
2023-12-25
Kylin-Server-V10-SP3-General-Release-2212-X86-64.7z.009
2023-12-07
Kylin-Server-V10-SP3-General-Release-2212-X86-64.7z.008
2023-12-07
Kylin-Server-V10-SP3-General-Release-2212-X86-64.7z.007
2023-12-07
Kylin-Server-V10-SP3-General-Release-2212-X86-64.7z.006
2023-12-07
Kylin-Server-V10-SP3-General-Release-2212-X86-64.7z.005
2023-12-07
Kylin-Server-V10-SP3-General-Release-2212-X86-64.7z.004
2023-12-07
Kylin-Server-V10-SKylin-SerP3-General-Release-2212-X86-64.7z.003
2023-12-07
Kylin-Server-V10-SP3-General-Release-2212-X86-64.7z.002
2023-12-07
Kylin-Server-V10-SP3-General-Release-2212-X86-64.7z.001
2023-12-07
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅