摘要: 全世界,现在大约50%的网站没有使用SSL加密,天朝尤其多。我们都知道通过HTTP发送的数据都是明文,没有使用任何加密,即使是在数据敏感的登录页面。本文的目的是:如果你在不熟悉的网络环境中,要注意提高警惕。没有人希望自己的密码暴露给他人,so,不要嗅探(狗)他人的密码。想象有一个攻击者坐在某个咖啡馆里,桌子上放着他的笔记本电脑并连着咖啡馆的免费wifi。这个家伙就可以非常容易的获得网络里通信信息。... 阅读全文
posted @ 2017-04-25 09:24 罗道义 阅读(8862) 评论(0) 推荐(1) 编辑
摘要: 本帖介绍怎么创建假的wifi热点,然后抓取连接到这个wifi用户的敏感数据。我们还会给周围的无线路由器发送未认证的包,使这些路由器瘫痪,强迫用户连接(或自动连接)我们创建的假wifi热点。这种攻击也叫”水坑攻击”-把其他用户都聚集到一个”坑”中。系统要求:Kali Linux本地有线网络连接(网络接口 eth0)无线网卡支持包注入模式和监控模式 (网络接口 wlan0)各种抓包工具-Wiresha... 阅读全文
posted @ 2017-04-25 09:24 罗道义 阅读(704) 评论(0) 推荐(0) 编辑
摘要: 中间人攻击也叫Man-In-The-Middle-Attack。我假设你已经知道中间人攻击的基本概念,引用一段wikipedia:中间人攻击(Man-in-the-middle attack,缩写:MITM)是指攻击者与通讯的两端分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。在中间人攻击中,攻击者可以拦截通讯... 阅读全文
posted @ 2017-04-25 09:23 罗道义 阅读(3844) 评论(0) 推荐(0) 编辑
摘要: ettercap是执行ARP欺骗嗅探的工具,通常用它来施行中间人攻击。我还介绍过另一个arp欺骗工具-arpspoof我使用的是Kali Linux 2.0;在开始使用ettercap之前,先配置一下:编辑配置文件/etc/ettercap/etter.conf:# vim /etc/ettercap/etter.conf找到privs一段,改为:ec_uid = 0 ... 阅读全文
posted @ 2017-04-25 09:21 罗道义 阅读(1242) 评论(0) 推荐(0) 编辑
摘要: 最近读了一篇有关arp欺骗和中间人攻击的文章,于是乎就想着自己实现一下,顺便验证下微信在回话劫持后的安全性。1.本机环境Macbook Air:OS X 10.11 El Captain2.推荐工具Nmap(网络探测工具和安全/端口扫描器)$ brew install nmapEttercap(arp欺骗和dns欺骗工具)$ brew install ettercap –with-gtk+Drif... 阅读全文
posted @ 2017-04-25 09:17 罗道义 阅读(4305) 评论(0) 推荐(0) 编辑
摘要: 集线器、交换机和路由器都是计算机网络设备,而且非常容易混淆。那么集线器、交换机和路由器有什么区别呢?用简单的话说,就是智商高低。路由器最智能、集线器最傻。集线器、交换机和路由器都允许你把一个或多个计算机连接到其他计算机、网络设备等。每个都有多个网络接口,允许你插入网线接入网络,但是内部原理不同。下面我们分别看一下这些设备。集线器集线器的英文是hub,它是这三个设备中最便宜、最简单的网络设备。它的工... 阅读全文
posted @ 2017-04-25 09:16 罗道义 阅读(1037) 评论(0) 推荐(0) 编辑
摘要: DDoS攻击是常见的攻击方式,每小时大约发生28次。http://www.digitalattackmap.com提供在世界范围内的DDoS实时攻击分布图:从DDoS攻击的地图上就可以看出国际形势;例如,到9月18号可以看到日本-中国的攻击;川普宣布建墙之后,可以看到墨西哥-美国的攻击。使用hping3进行DoS攻击:# hping3 -c 10000 -d 120 -S -w 64 -p 80 ... 阅读全文
posted @ 2017-04-25 09:15 罗道义 阅读(11027) 评论(2) 推荐(0) 编辑
摘要: 以下key来源于微软官网:https://technet.microsoft.com/en-us/library/jj612867.aspxWindows Server 2016操作系统KMS激活序列号Windows Server 2016 DatacenterCB7KF-BWN84-R7R2Y-793K2-8XDDGWindows Server 2016 StandardWC2BQ-8NRM3-... 阅读全文
posted @ 2017-04-23 01:39 罗道义 阅读(4126) 评论(0) 推荐(0) 编辑
摘要: 导入sql文件在MySQL命令行中中直接导入*.sql脚本,在mysql中执行sql文件的命令: mysql> source /root/db.sql;增加用户格式:grant select on 数据库.* to 用户名@登录主机 identified by "密码" 例1、 增加一个用户test1密码为abc,让他可以在任何主机上登录,并对所有数据库有查询、插入、修改、删除的权限。 ... 阅读全文
posted @ 2017-04-23 01:38 罗道义 阅读(280) 评论(0) 推荐(0) 编辑
摘要: 服务器地址:kms.luody.info更新:脚本维护更新:2016-09-29服务端版本:vlmcsd-1108-2017-01-19-Hotbird64服务作用:在线激活windows和office适用对象:VOL版本的windows和office适用版本:截止到win10和office2016的所有版本服务时间:24H,偶尔更新维护优点:在线激活 省时省力 无需安装软件 干净环保 命令简单缺... 阅读全文
posted @ 2017-04-23 01:38 罗道义 阅读(1683) 评论(0) 推荐(0) 编辑
本站总访问量