上一页 1 ··· 30 31 32 33 34 35 36 37 38 ··· 127 下一页
摘要: 什么是CSRF CSRF(Cross Site Request Forgery),中文是跨站请求伪造。一种挟制用户在当前已登录的web应用程序上执行非本意的操作的攻击方法 CSRF攻击示意图: 从上图可以看出,要完成一次CSRF攻击,受害者必须依次完成两个步骤: 1.登录受信任网站A,并在本地生成C 阅读全文
posted @ 2021-03-03 13:56 星火撩原 阅读(236) 评论(0) 推荐(0)
摘要: NMAP的简介 nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全. Nmap包含三项基本功能: (1)是扫描主机端口,嗅探 阅读全文
posted @ 2021-03-03 11:36 星火撩原 阅读(198) 评论(0) 推荐(0)
摘要: IDS(Intrusion Detection Systems):入侵检测系统 通过软件 硬件对网络 系统的运行状况进行监视,尽可能的发现各种攻击企图,攻击行为或者是攻击结果,以保证网络系统资源的完整性 机密性以及可用性. 与防火墙不同的是,IDS入侵检测系统是一个旁路监听设备,没有也不需要跨接在任 阅读全文
posted @ 2021-03-03 11:16 星火撩原 阅读(2186) 评论(0) 推荐(0)
摘要: 最好的 NMAP 扫描策略 # 适用所有大小网络最好的 nmap 扫描策略 # 主机发现,生成存活主机列表 $ nmap -sn -T4 -oG Discovery.gnmap 192.168.56.0/24 $ grep "Status: Up" Discovery.gnmap | cut -f 阅读全文
posted @ 2021-03-03 10:41 星火撩原 阅读(451) 评论(0) 推荐(0)
摘要: 1、检查是否设置账户口令的生存期不长于90天 修改/etc/login.def PASS_MAX_DAYS 90 --99999 PASS_MIN_DAYS 10 --0 PASS_MIN_LEN 8 --5 PASS_WARN_AGE 5 --7 2、检查是否设置用户不能重复使用最近5次(含5次) 阅读全文
posted @ 2021-03-02 10:36 星火撩原 阅读(544) 评论(0) 推荐(0)
摘要: 将需要启动的钩选,将要禁用的取消钩选确定即可;比如我这里要启动telnet客户端。 启动IIS将IIS可承载的Web核心和Internet两大项全钩选上即可,钩多了不影响功能。 阅读全文
posted @ 2021-03-01 15:47 星火撩原 阅读(377) 评论(0) 推荐(0)
摘要: 查看当前存在用户: net user 查看当前用户组: net localgroup 添加用户(以添加用户ls密码abcd1234为例): net user ls abcd1234 /add 添加用户到组(以添加ls用户到Administrators组为例): net localgroup Admi 阅读全文
posted @ 2021-03-01 15:44 星火撩原 阅读(855) 评论(0) 推荐(0)
摘要: 一、说明 1.1 背景说明 个人对PowerShell也不是很熟悉,开始的时候就突然看到开始菜单中多了个叫PowerShell的文件夹,后来一点就看到某个教程视频说PowerShell很厉害但也没怎么听,再后来就看到kali也有了一些PowerShell的脚本这才意识到PowerShell应该确实有 阅读全文
posted @ 2021-03-01 14:38 星火撩原 阅读(203) 评论(0) 推荐(0)
摘要: 在渗透中,当我们拿下一台服务器作为跳板机进一步进行内网渗透时,往往需要通过主机存活探测和端口扫描来收集内网资产。 我们将主机扫描的场景大致可分为三种,1)直接在webshell下执行,通过系统自带命令或上传脚本工具进行扫描探测 ;2)通过反弹shell进行内网渗透,msf等渗透测试框架自带一些扫描模 阅读全文
posted @ 2021-03-01 13:09 星火撩原 阅读(399) 评论(0) 推荐(0)
摘要: 前一阵子腾讯云搞活动,哈C我买了个轻量级的服务器,部署了自己的网站。 一切都井然有条的进行中。 直到某天清晨,我一如既往的打开我的网站,发现网站竟然打不开了。 于是我进行了一系列的排查。 1、排查日志 第一时间想到的就是登录服务器,查看异常登录的日志。 好家伙,我发现服务器竟然无法登录了! 1)VN 阅读全文
posted @ 2021-03-01 10:07 星火撩原 阅读(437) 评论(0) 推荐(1)
上一页 1 ··· 30 31 32 33 34 35 36 37 38 ··· 127 下一页