文章分类 -  HIDS

摘要:什么是nmap? 开放源代码的网络探测和安全审核的工具。它是Network Mapper(网络映射器)缩写,可以运行多数操作系统之上,如Windows、Linux、UNIX及Mac等。 nmap扫描的三个小诡计: 1.ARP ping ARP协议: 地址解析协议,即ARP(Address Resol 阅读全文
posted @ 2019-02-26 22:48 pangkr 阅读(433) 评论(0) 推荐(0)
摘要:准备工作与思路: 1./etc/shadow文件每行中各段含义; 2.linux c读取/etc/shadow和/etc/passwd系统文件的api; 3.crypt()系统api的使用; 4.弱口令模块设计架构: 定时循环扫描,匹配弱口令字典 尽量降低cpu和内存的使用率 系统用户口令全量扫描 阅读全文
posted @ 2018-09-28 16:15 pangkr 阅读(1697) 评论(0) 推荐(0)
摘要:境:CentOS release 6.8 1.获取非阿里ECS服务器,安装脚本 2.执行安装脚本(报错) ERROR: cannot verify aegis.alicdn.com’s certificate, issued by “/C=BE/O=GlobalSign nv-sa/CN=Globa 阅读全文
posted @ 2018-09-26 16:45 pangkr 阅读(386) 评论(0) 推荐(0)
摘要:IDS是计算机的监视系统,它通过实时监视系统,一旦发现异常情况就发出警告。 1.分类 根据信息来源可分为: 基于主机IDS 基于网络的IDS 根据检测方法: 异常入侵检测 误用入侵检测 2.`国际互联网工程任务组(The Internet Engineering Task Force,简称 IETF 阅读全文
posted @ 2018-09-25 17:26 pangkr 阅读(408) 评论(0) 推荐(0)
摘要:问题:linux(centos6.8)proxy server生成明文字符串"id guid ip workkey" >分量合成加密密钥(BlowFish算法) >密文 >base64 >可见字符串 >手动导入windows agent >解base64+解密(相同分量合成的密钥) >解密失败。 排 阅读全文
posted @ 2018-09-04 15:49 pangkr 阅读(120) 评论(0) 推荐(0)
摘要:1.int WSAStartup ( WORD wVersionRequested, LPWSADATA lpWSAData ); 为了在应用程序当中调用任何一个Winsock API函数,首先第一件事情就是必须通过WSAStartup函数完成对Winsock服务的初始化,因此需要调用WSAStar 阅读全文
posted @ 2018-08-30 20:02 pangkr 阅读(291) 评论(0) 推荐(0)