上一页 1 ··· 35 36 37 38 39 40 41 42 43 ··· 71 下一页
摘要: Software for Computer Forensics, Data Recovery, and IT Security (x-ways.net) X-Ways Forensics 按功能分类的改进表格,进一步细化了其功能模块,便于用户快速了解其特点和应用场景。 功能类别 功能描述 数据采集与 阅读全文
posted @ 2024-07-29 05:32 suv789 阅读(372) 评论(0) 推荐(0)
摘要: .url 文件通常是指Windows操作系统中的一种快捷方式文件,用于创建指向网络资源或本地文件系统路径的链接。这种文件类型实际上是文本文件,其内容格式类似于INI文件,包含了一个URL或者本地文件路径。 主要特点和用途: 创建快捷方式: .url 文件允许用户创建指向特定网页、FTP站点或本地文件 阅读全文
posted @ 2024-07-26 09:44 suv789 阅读(716) 评论(0) 推荐(0)
摘要: BGP(Border Gateway Protocol,边界网关协议)劫持是指恶意或非法地篡改BGP路由信息的行为。BGP是互联网上用来交换路由信息的主要协议之一,它负责决定网络数据包应该如何从一个网络路由到另一个网络。BGP劫持可以分为两种主要类型: 前缀劫持(Prefix Hijacking): 阅读全文
posted @ 2024-07-26 09:26 suv789 阅读(220) 评论(0) 推荐(0)
摘要: .NET 中的管道操作 - .NET | Microsoft Learn 如何:使用匿名管道进行本地进程间通信 - .NET | Microsoft Learn 如何:使用命名管道进行网络进程间通信 - .NET | Microsoft Learn Windows 中的命名管道(Named Pipe 阅读全文
posted @ 2024-07-26 01:40 suv789 阅读(865) 评论(0) 推荐(0)
摘要: GitHub - skyformat99/netcat-for-windows: Netcat for windows. Releases · vinsworldcom/NetCat64 GitHub - diegocr/netcat: NetCat for Windows 中华人民共和国个人信息保 阅读全文
posted @ 2024-07-26 01:04 suv789 阅读(500) 评论(0) 推荐(0)
摘要: 在 PowerShell 中将一个 .ps1 文件注册为 Windows 服务有几种方法和工具可以实现。这里列举了几种常见的方法: 1. 使用 New-Service Cmdlet (适用于 PowerShell 5.1+) 如果你的 PowerShell 版本是 5.1 及以上,并且只需简单地将一 阅读全文
posted @ 2024-07-25 02:56 suv789 阅读(743) 评论(0) 推荐(0)
摘要: 都与将 PHP 应用程序打包成可执行文件EXE相关。以下是对每个项目的简要摘要: Phalanger https://github.com/DEVSENSE/Phalanger Phalanger 是一个开源项目,旨在提供将 PHP 代码编译为 .NET 环境下的本机可执行文件的能力。它允许 PHP 阅读全文
posted @ 2024-07-23 23:56 suv789 阅读(1170) 评论(0) 推荐(0)
摘要: Metasploit 是一个广泛使用的开源渗透测试框架,旨在帮助安全专业人员评估系统的安全性、发现漏洞并执行渗透测试。以下是关于 Metasploit 的一些关键信息: 1. 定义和功能 Metasploit 提供了一个全面的工具集,用于开发、测试和执行渗透测试。它包含了数百个漏洞利用、Payloa 阅读全文
posted @ 2024-07-23 06:44 suv789 阅读(150) 评论(0) 推荐(0)
摘要: iPerf - The TCP, UDP and SCTP network bandwidth measurement tool GitHub - esnet/iperf: iperf3: A TCP, UDP, and SCTP network bandwidth measurement tool 阅读全文
posted @ 2024-07-23 05:39 suv789 阅读(1320) 评论(0) 推荐(0)
摘要: Puppet 的起源可以追溯到2005年,它最初由Luke Kanies创建并开发。以下是 Puppet 的主要起源和发展历程: Luke Kanies 的创立: Luke Kanies 是 Puppet 的创始人,他最初开发 Puppet 是为了解决他在 IT 管理和自动化方面遇到的挑战。他希望通 阅读全文
posted @ 2024-07-22 00:09 suv789 阅读(129) 评论(0) 推荐(0)
摘要: Ansible 是一个强大的开源自动化工具,用于自动化应用程序的部署、配置管理和任务自动化。它是由 Red Hat 公司开发和维护的,提供了简单易用的方式来自动化 IT 环境中的复杂任务。 Ansible 按功能分类的表格,帮助了解它在不同领域的应用: 功能类别 功能描述 相关模块/功能 配置管理 阅读全文
posted @ 2024-07-21 21:28 suv789 阅读(239) 评论(0) 推荐(0)
摘要: 封禁 NetBIOS Session Service 和 SMB 服务(特别是旧版本的SMB)可能是出于安全性考虑。这两种服务在过去的实现中存在一些安全漏洞和风险,特别是在现代网络环境中,这些风险可能会被利用来进行攻击或者未经授权的访问。下面是一些常见的安全考虑: 中间人攻击:未加密的 NetBIO 阅读全文
posted @ 2024-07-21 21:24 suv789 阅读(581) 评论(0) 推荐(0)
摘要: Microsoft Endpoint Manager(MEM)是微软的一体化端点管理平台,结合了Microsoft Intune和Configuration Manager(SCCM),为企业提供跨设备、跨平台的终端管理和安全性管理能力。 主要特点和功能包括: 统一管理控制台:MEM提供了统一的管理 阅读全文
posted @ 2024-07-21 20:52 suv789 阅读(456) 评论(0) 推荐(0)
摘要: 后台智能传送服务 - Win32 apps | Microsoft Learn 关于 BITS - Win32 apps | Microsoft Learn Windows.Networking.BackgroundTransfer 命名空间 - Windows UWP applications | 阅读全文
posted @ 2024-07-21 18:28 suv789 阅读(2144) 评论(0) 推荐(0)
摘要: Secure Shell(SSH)起源于1995年,由芬兰的程序员Tatu Ylönen开发。当时,他为了替代不安全的Telnet和FTP协议,设计了SSH作为一种安全的远程登录协议。最初,SSH的目标是提供一种加密的通信协议,确保网络数据的安全传输,同时提供身份验证和安全的远程访问解决方案。随着时 阅读全文
posted @ 2024-07-21 18:03 suv789 阅读(446) 评论(0) 推荐(0)
摘要: GitHub - keydet89/RegRipper3.0: RegRipper3.0 GitHub - keydet89/RegRipper4.0: RegRipper4.0 RegRipper 的起源可以追溯到哈里·帕伦(Harlan Carvey)的个人努力和他在数字取证领域的专业贡献。以下 阅读全文
posted @ 2024-07-21 10:13 suv789 阅读(729) 评论(0) 推荐(0)
摘要: Autopsy - Digital Forensics Autopsy(也称为The Sleuth Kit)是一个开源的数字取证工具集,最初由布莱恩·卡里尔(Brian Carrier)开发。它起源于1999年,最初被称为The Coroner's Toolkit(TCT)。Brian Carrie 阅读全文
posted @ 2024-07-21 10:01 suv789 阅读(708) 评论(0) 推荐(0)
摘要: 在 PowerShell 中,"本地加载"和"远程加载"通常指的是运行脚本或命令的位置或方式。以下是关于本地加载和远程加载的一些基本概念和示例: 本地加载 本地加载指的是在当前计算机上执行 PowerShell 脚本或命令。这些脚本和命令直接在本地计算机上运行,无需通过网络连接到其他计算机或服务。 阅读全文
posted @ 2024-07-21 09:03 suv789 阅读(150) 评论(0) 推荐(0)
摘要: 在 PowerShell 中,可以编写脚本来检测本地加载和远程加载的情况。这通常涉及到检查计算机上的特定服务或应用程序的状态或配置。以下是一些示例脚本和方法,可以用来实现这些检测: 检测本地加载 示例:检查本地服务的运行状态 powershellCopy Code # 检查本地服务状态 $servi 阅读全文
posted @ 2024-07-21 08:59 suv789 阅读(71) 评论(0) 推荐(0)
摘要: PowerShell 提供了一些命令和方法来操作 Windows 注册表。以下是一些常用的 PowerShell 命令和示例: 1. 获取注册表项的值 使用 Get-ItemProperty 命令可以获取指定注册表路径下的键值信息。 powershellCopy Code # 获取注册表项的值 Ge 阅读全文
posted @ 2024-07-21 08:54 suv789 阅读(1024) 评论(0) 推荐(0)
摘要: PowerShell 中的管道和管道符 | 起源于 Unix/Linux 操作系统中的管道概念。这种概念最早出现在 Unix 的 shell 编程中,用于将一个命令的输出传递给另一个命令作为输入,从而实现数据流的连续处理。 具体来说,管道符 | 的作用是将一个命令的输出发送到另一个命令的输入,这样可 阅读全文
posted @ 2024-07-21 06:37 suv789 阅读(243) 评论(0) 推荐(0)
摘要: 在计算机科学和操作系统中,文件控制块(FCB)和文件描述符(File Descriptor)是两种关键的数据结构,用于管理和操作文件。它们在不同的操作系统和文件系统中可能有些许差异,但通常具有以下基本特征: 文件控制块(FCB) 文件名(File Name):文件的名称,用于标识文件。 文件类型(F 阅读全文
posted @ 2024-07-18 05:48 suv789 阅读(567) 评论(0) 推荐(0)
摘要: 转换 | Microsoft Learn convert | Microsoft Learn PS C:\Users\Administrator> convert /?将 FAT 卷转换为 NTFS。 CONVERT volume /FS:NTFS [/V] [/CvtArea:filename] 阅读全文
posted @ 2024-07-18 03:49 suv789 阅读(281) 评论(0) 推荐(0)
摘要: 注册表映像劫持虽然通常被用于恶意攻击,但在某些合法的使用场景下,也可以作为系统管理和配置的一种有效手段。以下是一些合法使用注册表映像劫持的应用场景: 系统配置管理: 在企业环境中,系统管理员可以使用注册表映像劫持技术来管理大规模计算机群的配置。通过预先配置好注册表项并将其映射到需要的计算机上,可以确 阅读全文
posted @ 2024-07-17 18:50 suv789 阅读(1158) 评论(0) 推荐(0)
摘要: 在 PowerShell 中Get-WmiObject Win32_PhysicalMemory,SMBIOSMemoryType 是一种用于描述系统中物理内存类型的属性。数字 26 表示特定的内存类型,具体为 DDR3 内存。每种内存类型在 SMBIOS(System Management BIO 阅读全文
posted @ 2024-07-17 18:18 suv789 阅读(478) 评论(0) 推荐(0)
摘要: cmdkey | Microsoft Learn cmdkey.exe control /name Microsoft.CredentialManager PS C:\Users\Administrator> cmdkey /? 创建,显示和删除保存的用户名和密码。 此命令的语法为: CMDKEY 阅读全文
posted @ 2024-07-17 07:30 suv789 阅读(977) 评论(0) 推荐(0)
摘要: C:\Windows\SysWOW64\keymgr.dll 是 Windows 操作系统中的一个系统动态链接库(DLL)文件,属于 凭据管理器(Credential Manager) 的一部分,主要用于存储和管理用户的凭据信息(如用户名和密码)。 详细解释: 什么是 keymgr.dll? key 阅读全文
posted @ 2024-07-17 07:12 suv789 阅读(3399) 评论(0) 推荐(0)
摘要: 哈希传递攻击(Hash Collision Attack)是一种密码学和计算机安全领域中的攻击方式。它利用了哈希函数的特性,即不同的输入可能产生相同的哈希值(哈希碰撞),来违背其预期的安全性。 具体来说,哈希函数将任意长度的输入数据转换为固定长度的哈希值。在理想情况下,哈希函数应该能够在不同的输入上 阅读全文
posted @ 2024-07-17 06:21 suv789 阅读(159) 评论(0) 推荐(0)
摘要: Intel Management Engine WMI Provider(Intel ME WMI Provider)是一种驱动程序和服务,主要用于管理Intel Management Engine(ME)的相关功能和信息。它提供了一些管理和监控功能,尤其是在企业环境中,可以用于远程管理和监控计算机 阅读全文
posted @ 2024-07-16 21:51 suv789 阅读(1154) 评论(0) 推荐(0)
摘要: sqldumper.exe 的起源可以追溯到 Microsoft SQL Server 的开发和运行时管理中。它作为 SQL Server 的一部分,主要用于处理数据库引擎遇到的关键错误和异常情况。 具体来说,sqldumper.exe 主要功能包括: 异常处理和故障捕获:当 SQL Server 阅读全文
posted @ 2024-07-16 18:47 suv789 阅读(293) 评论(0) 推荐(0)
摘要: GPP 缓存文件通常指的是 Group Policy Preferences(GPP)中使用的 XML 文件,它们用于存储配置项和设置。让我解释一下相关的细节: Group Policy Preferences (GPP) Group Policy Preferences 是 Windows 系统中 阅读全文
posted @ 2024-07-16 08:46 suv789 阅读(91) 评论(0) 推荐(0)
摘要: RDP(远程桌面协议)相关的常见事件 ID 汇总,以及它们通常表示的含义。这些事件 ID 主要来自 Windows 事件查看器中的 Security、System 和 Application 日志。 Security 日志: 4624: 账户成功登录。 这个事件表明一个账户已经成功登录到系统。 对于 阅读全文
posted @ 2024-07-16 08:42 suv789 阅读(315) 评论(0) 推荐(0)
摘要: 在 PowerShell 中,你可以通过以下几种方式来查询和管理历史记录: 查询历史记录 使用 Get-History 命令: Get-History 命令可以列出当前会话中执行过的所有命令及其对应的编号。 powershellCopy Code Get-History 输出会显示所有命令的编号、执 阅读全文
posted @ 2024-07-16 08:40 suv789 阅读(3612) 评论(0) 推荐(0)
摘要: X-Ways Forensics 功能分类表格 功能类别 功能描述 数据采集 硬盘镜像 创建硬盘的完整映像文件,包括所有分区和文件系统结构。 证据保全 保证数据采集过程中不对原始数据造成修改,符合法证要求的写保护功能。 数据分析 文件恢复 恢复被删除的文件,支持从多种文件系统(如NTFS、FAT、e 阅读全文
posted @ 2024-07-16 05:30 suv789 阅读(2187) 评论(0) 推荐(0)
摘要: 在SQL Server中,数据库文件通常包括三种类型:MDF、NDF和LDF。它们分别代表不同的数据库文件类型和用途: MDF 文件(主数据文件,Primary Data File): MDF 文件是 SQL Server 数据库的主要数据文件,包含了数据库的所有系统表和用户表的数据和对象定义。每个 阅读全文
posted @ 2024-07-16 04:35 suv789 阅读(1165) 评论(0) 推荐(0)
摘要: Windows 注册表编辑器(regedit)的演变和发展主要是由 Microsoft Windows 操作系统的设计和需求驱动的。下面是大致的演化过程: 需求和设计: 在早期的 Windows 系统中,配置信息分散存储在各种配置文件和INI文件中,管理起来不够方便。为了统一管理系统配置信息,并提高 阅读全文
posted @ 2024-07-15 19:20 suv789 阅读(208) 评论(0) 推荐(0)
摘要: 通常情况下,可以通过以下步骤来查询和管理Windows Defender的防护级别设置: 查询所有属性:首先,获取所有的 MpPreference 属性,然后查看其中与防护级别相关的项。 powershellCopy Code Get-MpPreference 这将列出所有的 Windows Def 阅读全文
posted @ 2024-07-15 03:37 suv789 阅读(334) 评论(0) 推荐(0)
摘要: 管理、优化和监控SMB共享文件夹及其相关的服务器配置和性能工具。通过有效地利用这些PowerShell命令,你可以确保共享资源的安全性、性能和可靠性,满足组织的需求。PowerShell中管理和配置SMB共享文件夹的访问权限;PowerShell命令和最佳实践,你可以有效地管理和监控SMB共享文件夹的权限,确保数据的安全性和可访问性。 Windows 提供了一些API和工具来管理和操作SMB(Server Message Block)共享文件夹。以下是一些主要的API和工具: NetShare API: NetShareAdd: 用于创建新的共享资源。 NetShareEnum: 枚举所有共享资源的列表。 NetShareDel: 阅读全文
posted @ 2024-07-15 03:24 suv789 阅读(968) 评论(0) 推荐(0)
摘要: Jellyfin的初学者使用教程时,以下是一个简单的大纲,可以帮助用户快速入门和了解如何开始使用这个媒体服务器: 1. 介绍和安装 简介:什么是Jellyfin?它可以做什么? 支持的平台:Windows、Linux、macOS等 下载和安装Jellyfin服务器 2. 设置Jellyfin服务器 阅读全文
posted @ 2024-07-13 00:10 suv789 阅读(1252) 评论(0) 推荐(0)
上一页 1 ··· 35 36 37 38 39 40 41 42 43 ··· 71 下一页