随笔分类 -  网安

哎呀,好羞涩呀
摘要:昨天下午睡一会,突然想xss的搭建,考虑了蓝莲花和网上的xss平台,不想用 第一是因为别人的不安全 第二原因代码在网上公开,会代码审计的直接把自己的服务器打死 于是本着在kali上用过beef的功能(功能多,感觉网上的xss也是借鉴的,还没有beef的全) 开始搭建专属于自己的xss平台在阿里云 更 阅读全文
posted @ 2021-09-21 16:10 testadm1n 阅读(493) 评论(0) 推荐(0)
摘要:最近一直再搞内网方面的知识,感觉自己越学越菜 拿了一个学院的后台,有文件上传,但方法都试过了,还是没法成功,编辑器也是,于是就先交edusrc,感觉自己还是对文件上传不够熟悉,把靶场操作一遍,练练手 这个靶场是upload-labs,github上有 pass-01 第一个前端 老js脚本了 去掉c 阅读全文
posted @ 2021-09-14 23:47 testadm1n 阅读(248) 评论(0) 推荐(1)
摘要:各单位应通过在服务器上部署杀毒软件,关闭不必要的系统服务、删除或禁用不必要的系统用户、修改密码为 8 位以上符合复杂度要求的密码等手段加强主机服务器安全性,及时更新补丁, 避免服务器被非法攻击利用。 端口扫描scanport,端口设置可以为1-65535 配置https Windows 配置项清单 阅读全文
posted @ 2021-09-06 15:59 testadm1n 阅读(159) 评论(0) 推荐(1)
摘要:老的一个cms了,用来学习一下代码审计 BageCMS 是一套基于 PHP 和 MySQL 的跨平台的内容管理系统 在配合phpstudy安装后,进行代码审计,因为已经下载过源码了 先扫一波 上去就看见我们最爱的文件包含漏洞 这个源码是在网站上搜的,当然可能会有人故意在里面加后门,然后利用谷歌语法进 阅读全文
posted @ 2021-09-05 17:03 testadm1n 阅读(316) 评论(0) 推荐(1)
摘要:弱口令的更改 查看远程端口是否对外开放 3389 查看是否有新增可疑账户 cmd下 lusrmgr.msc 有可疑就删除或禁用 查看注册表中的管理员的键值对,通过赋予权限e进行查看 查看日志信息 eventvwr.msc 查看时间查看器 导出安全日志进行分析利用软件 导出应用程序日志、安全日志、系统 阅读全文
posted @ 2021-09-04 21:58 testadm1n 阅读(132) 评论(0) 推荐(1)
摘要:流量监听 wireshark snifferpass NAT模式的网络是以真实机网络ip进行的在同一局域网 cain的监听 出现问题,没有找到packet.dll 那就找,然后挪到系统dll目录 c:\windows\system32 然后运行下输入 regsvr32 packet.dll 然后又说 阅读全文
posted @ 2021-07-29 17:07 testadm1n 阅读(162) 评论(0) 推荐(0)
摘要:win后门学习 方法老了,但思路学习不能停 win 用户后门、程序后门、账号后门 隐藏管理员 设置密码 打开注册表 然后刷新一下就出来了、 复制全部 然后support的names,从而找到users的16进制,然后进行把F的值进行黏贴过去,确定 清理痕迹 把之前设置的everyone用户删除 然后 阅读全文
posted @ 2021-07-29 10:32 testadm1n 阅读(277) 评论(0) 推荐(0)
摘要:一句话木啊基础 短,小,强,隐蔽好,powerful,2333333,基于B/S <%execute request("value")%> execute是参数 eval是来执行参数的 对于网站来说,要对用上马即支持的运行环境,(iis支持asp、aspx、php),asp无权调用cmd,aspx有 阅读全文
posted @ 2021-07-20 20:56 testadm1n 阅读(138) 评论(0) 推荐(0)
摘要:http 超文本传输协议,是一种详细的规定了浏览器和万维网服务器之间互相通信的规则。他是万维网交换信息的基础,它允许将html文档从web服务器传送到web浏览器 http响应码: 200:科幻段请求成功 302:重定向 404:请求资源不存在 401:请求未经授权 403:服务器收到请求,但是拒绝 阅读全文
posted @ 2021-07-06 08:17 testadm1n 阅读(105) 评论(0) 推荐(0)
摘要:在win7下目录 window下的system32的config的SAM是用来存放账号密码的 注意一下pe换电脑密码然后备份更换 可以通过ping来确定ip hosts的解析要高于dns的,可以在system32的drivers的etc下找到 像lpk.dll是感染病毒 服务 打开是在service 阅读全文
posted @ 2021-07-06 08:14 testadm1n 阅读(119) 评论(0) 推荐(0)
摘要:常见的漏洞工具 主机探测 端口扫描 服务版本扫描 主机系统指纹识别 密码破解 漏洞探测 创建扫描脚本 扫描单个主机 nmap IP地址 扫描整个子网 nmap 192.168.1.1/24 扫描多个目标 nmap IP地址 IP地址 扫描一个范围内的目标 nmap 192.168.0.1-100 如 阅读全文
posted @ 2021-07-06 08:12 testadm1n 阅读(158) 评论(0) 推荐(0)
摘要:解析域名的ip可以通过ping也可以通过nslookup 收集子域名,大型域名都有子站点,有主域名和域名。 子域名的防御机制没有主域高可能 layer子域名挖掘器 域名是去掉www的 可以用谷歌语法去百度搜多域名 site:的使用 对于python工具,先复制到python目录下安装,然后安装 查询 阅读全文
posted @ 2021-07-06 08:11 testadm1n 阅读(151) 评论(0) 推荐(0)
摘要:对ms08-067漏洞的入侵测试 先对自己的server2003当靶机,发现445端口,并且存在MS08_067漏洞 原理:利用受害主机默认开放的SMB服务端口445,发送恶意资料到该端口,通过MSRPC接口调用server服务的一个函数,并破坏程序的栈缓冲区,获取远程代码执行的权限,从而完全控制主 阅读全文
posted @ 2021-07-01 22:56 testadm1n 阅读(140) 评论(0) 推荐(0)
摘要:拓展内容 windows NT4 微软的windows nt 内核家族的第四套产品,属于32位系统,操作界面与系统与win 95 相同,而且,从这里开始,有了我们喜欢的开始菜单。 IIS IIs是一种WEB网页服务组件,其中包括web服务器、ftp服务器、nntp服务器和SMTP服务器,分别用于网页 阅读全文
posted @ 2021-05-13 19:57 testadm1n 阅读(353) 评论(0) 推荐(0)
摘要:在命令窗口下输入命令等待,可以用回车来查看进度 nmap进行探测之前要把域名通过dns服务器解析为ip地址,我们也可以使用指定的dns服务器进行解析。 nmap --dns-servers 主机地址 需要扫描的目标地址 对于已经知道主机存活或者防火墙开启,可以使用-Pn参数来停止探测之前的icmp的 阅读全文
posted @ 2021-01-24 12:49 testadm1n 阅读(784) 评论(0) 推荐(1)
摘要:DHCP:c服务器端的端口号是67 DHCP:s客户机端的端口号是68 POP3:POP3仅仅是接收协议,POP3客户端使用SMTP向服务器发送邮件。POP3所用的端口号是110 SMTP:端口号是25。SMTP真正关心的不是邮件如何被传送,而只关心邮件是否能顺利到达目的地。 Telent:端口号是 阅读全文
posted @ 2021-01-23 13:03 testadm1n 阅读(382) 评论(0) 推荐(1)
摘要:知识点 Android开发环境搭建 jdk版本选择6,Google提供了ADT Bundle软件包(包括Eclipse、adt插件、Android SDK) Android apk结构 APK 是 Android PacKage 的缩写,即 Android 安装包。APK文件其实是zip格式,后缀名 阅读全文
posted @ 2021-01-20 16:57 testadm1n 阅读(370) 评论(0) 推荐(1)