随笔分类 - LinuxSec
摘要:1.PAM工作流程2.PAM配置文件语法module-type control-flag module_path optional在/etc/pam.d/下的文件中,与服务名称相对应的文件,为该服务的pam验证文件,例如服务为sshd,则在/etc/pam.d下存在sshd这个文件,里面包含sshd验证规则。其中有个一特殊的文件为other,如果有的服务与之没有向对应的文件,则对应other。module-type服务类型,即auth、account、session或password。验证模块(auth)用于验证用户或设置/销毁凭证。帐户管理模块(account)将执行与访问、帐户及凭证有效期
阅读全文
摘要:dSploit是一款Android平台的网络分析和渗透套件,供IT安全研究人员/极客对移动设备进行专业的安全评估。只要dSploit启动,你可以轻松的看网络拓扑,存活主机操作系统指纹、服务,搜索已知漏洞、进行中间人攻击测试(如密码嗅探)等。这款软件现在仍然是beta阶段,stable版本也即将发布。系统要求1.An Android device with at least the 2.3 ( Gingerbread ) version of the OS.2.The device must be rooted.3.The device must have a BusyBox full inst
阅读全文
摘要:OpenWIPS-ng是一款开源的模块化无线IPS(Intrusion Prevention System,入侵防御系统)。这由以下三部分组成:Sensor(s): "Dumb"设备,用来捕获无线流量,将其发送给分析服务,同时能够响应对无线设备的攻击。Server: 聚合所以sensor的数据,分析并响应攻击,同时能够在受到攻击时进行记录并提供警告。Interface: GUI管理服务,并可以显示无线网络中的威胁信息。地址:http://openwips-ng.org/
阅读全文

浙公网安备 33010602011771号