折叠
摘要: 第一件事情应该是切断网络,但是有些环境不允许网络断开,就只能跳过这一步。 1、查看历史命令 ​发现Linux 服务器被攻击,要做应急响应,登录主机后的第一件事,就是查看主机的历史命令。 #检查Root用户的.bash_history 文件 cat /root/.bash_history #检查普通用 阅读全文
posted @ 2022-05-27 16:48 ʚɞ无恙 阅读(524) 评论(0) 推荐(0)
摘要: ThinkPHP 框架漏洞 thinkphp是一个国内轻量级的开发框架,采用php+apache,在更新迭代中,thinkphp也经常爆出各种漏洞,thinkphp一般有thinkphp2、thinkphp3、thinkphp5、thinkphp6版本,前两个版本已经停止更新,主要介绍下thinkp 阅读全文
posted @ 2022-05-27 15:38 ʚɞ无恙 阅读(3362) 评论(0) 推荐(0)
摘要: 黑客帽子之分 白帽 白帽:亦称白帽黑客、白帽子黑客,是指那些专门研究或者从事网络、计算机技术防御的人,他们通常受雇于各大公司,是维护世界网络、计算机安全的主要力量。很多白帽还受雇于公司,对产品进行模拟黑客攻击,以检测产品的可靠性。 菠菜 博彩 灰帽 灰帽:亦称灰帽黑客、灰帽子黑客,是指那些懂得技术防 阅读全文
posted @ 2022-05-25 19:30 ʚɞ无恙 阅读(1095) 评论(0) 推荐(0)
摘要: 一、 实验前置知识 Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。 二、 实验步骤 第一步安装docker 1.实验环境环境配置: 系统镜像版本 阅读全文
posted @ 2022-04-26 15:19 ʚɞ无恙 阅读(726) 评论(0) 推荐(0)
摘要: 一、防火墙定位:访问控制类产品,网络出现后的第一类安全产品。功能:隔离内网、外网以及DMZ区(业务系统对外发布区,Web应用服务器,邮件服务器等)并控制用户访问。部署方式:通常部署在网络边界或者重要系统边界。通常工作在网络层。二、IPS定位:访问控制类产品,入侵防御系统。功能:能够对流经设备的网络流 阅读全文
posted @ 2022-04-18 15:27 ʚɞ无恙 阅读(1684) 评论(0) 推荐(0)
摘要: 1.下载安装包HFish-Windows-amd64 (Windows x86 架构 64 位系统),解压缩 下载地址反制溯源_欺骗防御_主动防御-HFish免费蜜罐平台 2.进入HFish-Windows-amd64文件夹内,运行文件目录下的install.bat 3.查看IP地址 4.登录web 阅读全文
posted @ 2022-04-13 21:12 ʚɞ无恙 阅读(770) 评论(0) 推荐(0)
摘要: 新手用 Linux 绝对懵逼,各种问题都来了,例如在 vi编辑器 里按上下左右箭头,显示的却是ABCD! 因为 Linux 预装的是 vim tiny, 我们需要安装vim full版本 只要两条命令即可解决问题 卸载vim-tiny: sudo apt-get remove vim-common 阅读全文
posted @ 2022-03-05 21:22 ʚɞ无恙 阅读(792) 评论(0) 推荐(0)
摘要: 大家跟着我的步骤一步一步来,肯定不会出现问题的 我这里说明两点,一是切换到管理员用户,二是更新网络源! 且待大家走一遍安装流程 一、安装时报错 原因:以访客的身份进入的会报错,改为管理员进入即可。 ps:有时候往往一点小细节也会造成大问题,但是我们要善于排错。 注:可以看到此时是在访客状态下,切换到 阅读全文
posted @ 2022-02-12 11:33 ʚɞ无恙 阅读(904) 评论(0) 推荐(0)
摘要: 情境今天在使用arpspoof这个命令的时候,提示没有命令找不到,此时就想着安装一下没想到,碰上kali源不支持的问题 解决所以,此时需要做的就是安装阿里云或者其他镜像 步骤1. vim /etc/apt/sources.list2. 把之前kali默认的源注释掉 (也就是在开头的第一个字母前端加: 阅读全文
posted @ 2022-02-09 19:50 ʚɞ无恙 阅读(637) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2022-02-08 12:41 ʚɞ无恙 阅读(41) 评论(0) 推荐(0)