文章分类 - HIDS
摘要:什么是nmap? 开放源代码的网络探测和安全审核的工具。它是Network Mapper(网络映射器)缩写,可以运行多数操作系统之上,如Windows、Linux、UNIX及Mac等。 nmap扫描的三个小诡计: 1.ARP ping ARP协议: 地址解析协议,即ARP(Address Resol
阅读全文
摘要:准备工作与思路: 1./etc/shadow文件每行中各段含义; 2.linux c读取/etc/shadow和/etc/passwd系统文件的api; 3.crypt()系统api的使用; 4.弱口令模块设计架构: 定时循环扫描,匹配弱口令字典 尽量降低cpu和内存的使用率 系统用户口令全量扫描
阅读全文
摘要:境:CentOS release 6.8 1.获取非阿里ECS服务器,安装脚本 2.执行安装脚本(报错) ERROR: cannot verify aegis.alicdn.com’s certificate, issued by “/C=BE/O=GlobalSign nv-sa/CN=Globa
阅读全文
摘要:IDS是计算机的监视系统,它通过实时监视系统,一旦发现异常情况就发出警告。 1.分类 根据信息来源可分为: 基于主机IDS 基于网络的IDS 根据检测方法: 异常入侵检测 误用入侵检测 2.`国际互联网工程任务组(The Internet Engineering Task Force,简称 IETF
阅读全文
摘要:问题:linux(centos6.8)proxy server生成明文字符串"id guid ip workkey" >分量合成加密密钥(BlowFish算法) >密文 >base64 >可见字符串 >手动导入windows agent >解base64+解密(相同分量合成的密钥) >解密失败。 排
阅读全文
摘要:1.int WSAStartup ( WORD wVersionRequested, LPWSADATA lpWSAData ); 为了在应用程序当中调用任何一个Winsock API函数,首先第一件事情就是必须通过WSAStartup函数完成对Winsock服务的初始化,因此需要调用WSAStar
阅读全文

浙公网安备 33010602011771号