自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 资源 (19)
  • 收藏
  • 关注

原创 vmware vsphere 5.1 web client的使用

对于vmware vsphere 5.1 web client的使用,需要预先进行web client的安装操作。  输入“Single Sign On”的管理员密码,然后输入Lookup Service的URL,默认已经列出当前的地址: 45、                     点击“Install”开始安装: 46、                

2016-11-30 11:08:50 4827

转载 ESX与ESXi管理员必备25个命令

正如所有的虚拟化管理员都知道,要应对VMware基础设施上需要的更多虚拟化管理,关键在于任务的自动化。虽然VMware ESX主机可以管理与vSphere客户端用户界面,数据中心管理员往往喜欢登录到VMware服务控制台和使用ESX命令行来解决,如网络配置问题或重新配置主机。有几个VMware的命令,可以帮助这些任务自动化,解决虚拟化基础设施方面的问题,调整您的(虚拟机)和更多的虚拟机的性能。 

2016-11-25 16:03:00 5445

转载 部置VMware Management Assistant-vMA

按照VMware的定义,vMA是一个基于SUSE11企业版的Linux虚拟机,包括预先包装的软件如命令行接口,和Perl的SDK。VMA允许管理员运行脚本或与ESXi主机和vCenter服务器系统交互的代理无需每次认证。VMA部件概述    安装了vMA,则被授权使用该虚拟机,包括所有的vMA组件。VMA包括以下部件1、SUSE Linux企业服务器11 SP1–vMA运行在S

2016-11-25 15:39:47 2825 3

转载 SSL握手过程

下面,我就用这些图片作为例子,配合我半年前写的《SSL/TLS协议运行机制的概述》,来解释SSL协议。一、SSL协议的握手过程开始加密通信之前,客户端和服务器首先必须建立连接和交换参数,这个过程叫做握手(handshake)。假定客户端叫做爱丽丝,服务器叫做鲍勃,整个握手过程可以用下图说明(点击看大图)。握手阶段分成五步。第一步,爱丽丝给出协议版本号、一个客户端生成的随

2016-11-25 10:07:19 1419

转载 开启ESXi Shell或SSH后ESXi出现警告的解决方法

开启ESXi Shell或SSH后ESXi出现警告的解决方法1.问题描述在生产环境中,由于日常管理的需要,会开启ESXi主机ESXi Shell或SSH功能,此时就会出现警告提示,实际上ESXi主机并没有出现任何配置问题,需要将这个警告提示清除。2.问题分析此问题在VMware vSphere 5.0/5.1以及后面的版本都会遇到,原因是VMware

2016-11-25 08:34:48 8497 2

转载 WIRESHARK之SSL解密

本文介绍在Wireshark网络协议分析仪中如果解密SSL和TLS流量要求以下基本知识:? 网络追踪? 网络,TCP/IP和SSL/TLS协议? 证书和公私钥的使用? Wireshark网络协议分析仪Wireshark 软件支持SSL解密服务器或设备的私钥,私钥格式为PKCS#8 PEM背景在Wireshark中,SSL解析器功能

2016-11-23 16:35:48 3792

转载 替换esxi主机SSL证书

ESXi主机SSL证书更换 1、生成证书请求文件rui.csr及私钥rui.key a、创建esxi.cfg文件内容如下: [ req ] default_bits = 2048 default_keyfile = rui.key distinguished_name = req_distinguish

2016-11-18 11:27:34 4341

转载 通过SSH终端管理ESXI虚拟机

今天在ESXI上的一台windows系统的虚拟机(以下简称VM),突然nagios报警提示说:该机器发生故障。既然问题出来了,就要解决。先在本机ping下那台VM,发现不能ping通。使用vsphere登录到ESXI,发现该VM还处于运行状态,但是无法远程进去,一直显示的是黑屏。打算直接在ESXI上重启该机器,但是却提示如下的错误信息:因为不想安装ESXI的其他管理

2016-11-18 11:05:02 10928 1

转载 Vsphere中ESXi主机ssh开启的三种方法

ESXi 5.5是直接安装在物理主机上的一个虚拟机系统,本质上是一个Linux系统。平时可以通过VMware Client端或者VMware vCenter进行管理,但对于一些特殊的VMware命令或设置更改,有时需要连接到VMware主机进行操作,这就需要ESXi主机的ssh是开通的。由于ESXi主机是创建虚拟机的基础,非常重要,所以默认安装了ESXi后,默认ssh服务是关闭着的,而且一

2016-11-18 09:30:35 12542 1

转载 WPAD 的原理及实现

WPAD 通过让浏览器自动发现代理服务器,使代理服务器对用户来说是透明的,进而轻松访问互联网。WPAD 可以借助 DNS 服务器或 DHCP 服务器来查询代理自动配置(PAC)文件的位置。引言代理服务器大多被用来连接 INTERNET (国际互联网)和 INTRANET(企业内部网)。在多个局域网中需设置不同的代理服务器参数来使浏览器访问网络。在微软 Internet Expl

2016-11-17 10:20:34 5794

转载 IE WPAD代理设置工作原理

WPAD代表Web Proxy Auto-Discovery Protocol,是客户端通过DHCP或DNS协议探测代理服务器配置脚本url的一种方式。当IE定位脚本并将脚本下载到本地之后,就可以通过该脚本来为不同的url选择相应的代理服务器。目前主流浏览器一般都支持WPAD。本文主要介绍IE中WPAD相应的工作原理以及常见WPAD相关的问题的解决方案。工作流程当IE Intern

2016-11-16 15:04:31 568

转载 基于WPAD的中间人攻击

0x00 前言学习《Windows名称解析机制探究及缺陷利用》(/Article/201512/452217.html)很受启发,于是对其实际利用做了进一步研究,发现基于WPAD的中间人攻击很是有趣,现将收获分享给大家。0x01 简介WPAD:全称网络代理自动发现协议(Web Proxy A

2016-11-14 14:47:18 1535

转载 Windows名称解析机制探究及缺陷利用

本文作为一篇科普文章,阐述了 Windows 系统中的名称解析机制,同时也提及了几种利用名称解析机制的缺陷进行内网攻击的方式。0x00 Windows 名称解析简介TCP 协议的通信是基于 IP 地址的,“名称解析”就是把需要访问的计算机的名字解析为 IP 地址的过程。Windows 中的名称类型在 Windows 操作系统中,有两种名称,分别为:主机名称 和 Ne

2016-11-14 14:32:25 1005

转载 BadTunnel漏洞利用

原理:1. Badtunnel漏洞的原理是,当某台主机(受害主机)给一个指定IP的主机发送一个SMB共享连接请求时,因为该指定主机的默认共享端口445、139不可达(超时或拒绝连接),则该主机会向这个指定IP的主机发送一个目的端口为137的NetBIOS NB STATE包。一旦发送这个数据,且网络核心部件(防火墙、NAT网关等)允许通过,那么就必然允许在一定的时间内通过该隧道(即Ba

2016-11-11 11:33:00 1999

转载 BadTunnel:跨网段劫持广播协议

BadTunnel:跨网段劫持广播协议原创 2016-06-18 tombkeeper 腾讯玄武实验室简介本文提出了一种新的攻击模型,可以跨网段劫持TCP/IP广播协议,我们把它命名为“BadTunnel”。利用这种方法,可以实现跨网段的NetBIOS Name Service Spoofing攻击。无论攻击者和用户是否在同一网段,甚至中间存在防火墙或N

2016-11-09 21:35:44 1624

转载 Windows 名称解析机制探究及缺陷利用

0x00 Windows 名称解析简介TCP 协议的通信是基于 IP 地址的,“名称解析”就是把需要访问的计算机的名字解析为 IP 地址的过程。Windows 中的名称类型在 Windows 操作系统中,有两种名称,分别为:主机名称 和 NetBIOS 名称。主机名称从狭义上来说,主机名称正如它的字面意思一样就是一台主机的名字。从广义来说,它又不仅仅包含

2016-11-09 17:11:13 438

转载 net use访问远程电脑

net use \\ip\ipc$ " " /user:" " 建立IPC空链接net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:net use h: \\ip\c$ 登陆后映射对方C:到本地为H:net use \\ip\

2016-11-04 09:01:24 6134

FGT_VM64-v7.0.0-build0066.out.ovf

FGT_VM64-v7.0.0-build0066.out.ovf,fortigate虚拟机。。。。。。。。。。。。。

2022-05-07

binwalk-2.2.0.zip

固件分析工具。。。。。。。binwalk,支持windows、linux系统

2021-06-10

http服务器,适合内外上传下载使用。。。。

http服务器,适合内外上传下载使用。。。。

2021-06-10

FGT_VM64_XEN-v500-build0208-FORTINET.out.OpenXen.rar

Fortinet 5.0 虚拟机 飞塔防火墙设备的专用名词,Fortinet是飞塔的品牌,而FortiGate 是指飞塔硬件。Fortinet的屡获殊荣的FortiGate系列,是采用ASIC加速的UTM解决方案,可以有效地防御网络层和内容层的攻击。FortiGate解决方案能够发现和消除多层的攻击,比如病毒、蠕虫、入侵、以及Web恶意内容等等实时的应用,而不会导致网络性能下降。它所涉及到的全面的安全体系是涵盖防病毒/反垃圾邮件、防火墙、入侵检测和防御、反垃圾邮件和流量优化。除了FortiGate以外,Fortinet还提供FortiMail这样的邮件安全的解决方案,和终端、智能手机安全的 FortiClient。

2021-06-10

FGT_VM64-v500-build0228-FORTINET.zip.rar

Fortinet 5.4.0 虚拟机 飞塔防火墙设备的专用名词,Fortinet是飞塔的品牌,而FortiGate 是指飞塔硬件。Fortinet的屡获殊荣的FortiGate系列,是采用ASIC加速的UTM解决方案,可以有效地防御网络层和内容层的攻击。FortiGate解决方案能够发现和消除多层的攻击,比如病毒、蠕虫、入侵、以及Web恶意内容等等实时的应用,而不会导致网络性能下降。除了FortiGate以外,Fortinet还提供FortiMail这样的邮件安全的解决方案,和终端、智能手机安全的 FortiClient。

2021-06-10

bypass_pg_ds_v3_win7.rar

此软件的原理是修改内核文件的机器码使得PatchGuard不启动(把原始内核文件复制一份出来才做修改,不是修改原始内核文件),并建立新的内核启动项(新建的内核启动项可以使用msconfig来删除)。

2020-05-25

domain user password obtaining

domain user password obtaining

2017-03-21

vc++远控源代码(经典)

vc++远控源代码,很经典,适合调试学习。在vc6下可直接编译通过。

2016-08-05

C语言SOCKET编程指南

C语言SOCKET编程指南,很经典的教科书,值得一看!

2013-08-06

vc 编程助手

vc 编程助手,实用工具!欢迎下载,很好用!

2013-08-06

gh0st3.6源代码(远控)

gh0st3.6源代码,木马代码中的经典,适合学习,请勿用于非法用途!

2013-08-06

瑞士军刀NC源代码

瑞士军刀NC源代码,经典实用,适合研究学习,请勿用于非法用途!

2013-08-06

OllyDBG完美教程

OllyDBG完美教程,详细介绍od的各种命令,适合初学者。

2012-12-17

base64编码解码源码

base64编码解码源码

2012-04-23

汇编语言 王爽编著经典

汇编语言 王爽编著经典

2012-04-23

飞秋漏洞利用源代码

飞秋漏洞利用源代码,源码揭示了飞秋漏洞,并进行了实验性的利用。

2012-04-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除