摘要:
最好的 NMAP 扫描策略 # 适用所有大小网络最好的 nmap 扫描策略 # 主机发现,生成存活主机列表 $ nmap -sn -T4 -oG Discovery.gnmap 192.168.56.0/24 $ grep "Status: Up" Discovery.gnmap | cut -f
阅读全文
posted @ 2021-03-03 10:41
星火撩原
阅读(460)
推荐(0)
摘要:
1、检查是否设置账户口令的生存期不长于90天 修改/etc/login.def PASS_MAX_DAYS 90 --99999 PASS_MIN_DAYS 10 --0 PASS_MIN_LEN 8 --5 PASS_WARN_AGE 5 --7 2、检查是否设置用户不能重复使用最近5次(含5次)
阅读全文
posted @ 2021-03-02 10:36
星火撩原
阅读(552)
推荐(0)
摘要:
将需要启动的钩选,将要禁用的取消钩选确定即可;比如我这里要启动telnet客户端。 启动IIS将IIS可承载的Web核心和Internet两大项全钩选上即可,钩多了不影响功能。
阅读全文
posted @ 2021-03-01 15:47
星火撩原
阅读(386)
推荐(0)
摘要:
查看当前存在用户: net user 查看当前用户组: net localgroup 添加用户(以添加用户ls密码abcd1234为例): net user ls abcd1234 /add 添加用户到组(以添加ls用户到Administrators组为例): net localgroup Admi
阅读全文
posted @ 2021-03-01 15:44
星火撩原
阅读(864)
推荐(0)
摘要:
一、说明 1.1 背景说明 个人对PowerShell也不是很熟悉,开始的时候就突然看到开始菜单中多了个叫PowerShell的文件夹,后来一点就看到某个教程视频说PowerShell很厉害但也没怎么听,再后来就看到kali也有了一些PowerShell的脚本这才意识到PowerShell应该确实有
阅读全文
posted @ 2021-03-01 14:38
星火撩原
阅读(210)
推荐(0)
摘要:
在渗透中,当我们拿下一台服务器作为跳板机进一步进行内网渗透时,往往需要通过主机存活探测和端口扫描来收集内网资产。 我们将主机扫描的场景大致可分为三种,1)直接在webshell下执行,通过系统自带命令或上传脚本工具进行扫描探测 ;2)通过反弹shell进行内网渗透,msf等渗透测试框架自带一些扫描模
阅读全文
posted @ 2021-03-01 13:09
星火撩原
阅读(408)
推荐(0)
摘要:
前一阵子腾讯云搞活动,哈C我买了个轻量级的服务器,部署了自己的网站。 一切都井然有条的进行中。 直到某天清晨,我一如既往的打开我的网站,发现网站竟然打不开了。 于是我进行了一系列的排查。 1、排查日志 第一时间想到的就是登录服务器,查看异常登录的日志。 好家伙,我发现服务器竟然无法登录了! 1)VN
阅读全文
posted @ 2021-03-01 10:07
星火撩原
阅读(452)
推荐(1)
摘要:
下载busybox安装包1.31.0当前最新稳定版本,并解压: wget https://busybox.net/downloads/busybox-1.31.0.tar.bz2 tar -xjvf busybox-1.31.0.tar.bz2 编译环境配置 编译和安装busybox: cd bus
阅读全文
posted @ 2021-03-01 09:37
星火撩原
阅读(521)
推荐(0)
摘要:
题目要求 输入一串随机数字,然后按千分位输出。 比如输入数字串为“123456789”,输出为123,456,789。 参考答案 #!/bin/bash n=`echo $1|wc -L` for d in `echo $1|sed 's/./& /g'` do n2=$[$n%3] if [ $n
阅读全文
posted @ 2021-02-26 12:36
星火撩原
阅读(176)
推荐(0)
摘要:
题目要求 写一个shell脚本,检查指定的shell脚本是否有语法错误,若有错误,首先显示错误信息,然后提示用户输入q或者Q退出脚本,输入其他内容则直接用vim打开该shell脚本。 参考答案 #!/bin/bash sh -n $1 2>/tmp/sh.err if [ $? -ne 0 ] th
阅读全文
posted @ 2021-02-26 12:34
星火撩原
阅读(388)
推荐(0)