网络(内网)攻防
文章平均质量分 68
想冲大厂的癞蛤蟆
非知功,焉知防
展开
-
Word宏的利用学习
宏是啥Office 宏是 Office 自带的一种高级脚本特性,通过 VBA 代码, 可以在 Office 中去完成某项特定的任务,而不必再重复相同的动作,目的是让用户文档中 的一些任务自动化。而宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样 的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在 Normal 模板上。Visual Basic for Applications(VBA)是 Visual Basic 的一种宏语言,是微软开发出来在 其桌面应用程序中执行通原创 2021-01-19 13:29:08 · 1052 阅读 · 0 评论 -
Netcat安装使用详解
Netcat从网络的一段读取数据,输出到网络的另一端(可以使用于TCP和UDP协议) 安装Windows可自行在github上下载netcatkali linux上方法一:sudo yum install nc.x86_64方法二:wget http://sourceforge.net/projects/netcat/files/netcat/0.7.1/netcat-0.7.1.tar.gz/download -O netcat-0.7.1.tar.gztar z原创 2020-07-06 10:52:12 · 1564 阅读 · 0 评论 -
拒绝服务攻击——Dos&DDos
Dos攻击攻击者利用系统及协议漏洞大量消耗网络带宽及系统资源,使得合法系统用户无法及时得到服务和系统资源Dos攻击特点①较难确认合法用户在无法获得服务时,通常认为是服务器因故障短暂失效,不认为受到攻击②隐蔽dos往往隐藏在正常的访问请求中③资源限制占用系统资源。 初步判断①短时间出现大量报文②CPU利用率提高③主机长时间无响应④主机随机崩溃 常见dos攻击分为带宽、协议、逻辑攻击1.带宽攻击攻击者利用大量垃圾数据流填充目标的网络链路,目标网络设备如果不原创 2020-05-27 11:35:09 · 1851 阅读 · 0 评论 -
中间人攻击小结
数据截获1.站表溢出(mac泛洪)交换机中站表的项的工作原理通过以太网帧的源MAC地址学习获得,当交换机无法找到以太网帧的目标MAC地址,会广播该帧给所有端口。站表每一项都有生命周期,如果周期内没有收到与源MAC地址匹配的对应帧则删除该项。当站表填满时,交换机停止学习时所有帧将广播出去,直到某项被删除。攻击手法局域网内,kali机(攻击机)运行macof脚本先发送大量虚假源MAC地址帧占领交换机的站表,使得交换机转发的每一帧都是广播发送,攻击者设置网卡为混杂状态则可截获所有经过交换机的报文。防原创 2020-05-24 09:55:38 · 854 阅读 · 0 评论