摘要: 环境配置 从www.vulnhub.com下载靶机,在VMware中导入,自动分配IP 主机发现 通过对内网主机的扫描,VMware为目标主机 端口扫描 使用nmap对主机进行扫描 发现443端口信息中写入了DNS的相关信息 配置本地的DNS信息 页面访问正常 目录扫描 使用kali中的dirb对站 阅读全文
posted @ 2022-01-18 17:04 Ninemeet 阅读(308) 评论(0) 推荐(0)
摘要: 使用cocket模块配合多线程对端口进行扫描,后续功能正在思考ing. import socket from multiprocessing.dummy import Pool as ThreadPool def main(): global host_ip host = input("Enter 阅读全文
posted @ 2020-08-13 18:46 Ninemeet 阅读(211) 评论(0) 推荐(0)
摘要: Nmap是什么 Namp是一款开元免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Namp是Network Mapper的简称。 Namp的主要功能 Namp只要包括四个方面的扫描功能,分别是主机发现,端口扫描,应用与版本侦测,操作系 阅读全文
posted @ 2020-05-06 13:33 Ninemeet 阅读(255) 评论(0) 推荐(0)
摘要: 漏洞描述及影响版本 近期Struts2被曝重要漏洞,此漏洞影响struts2.0-struts2.3所有版本,可直接导致服务器被远程控制从而引起数据泄漏,影响巨大,受影响站点以电商、银行、门户、政府居多. 以墨者学院为例 靶场链接:http://219.153.49.228:49386 先找出后缀为 阅读全文
posted @ 2020-01-10 16:46 Ninemeet 阅读(1063) 评论(0) 推荐(0)
摘要: python 对 EXCEL 进行操作 背景:对excel表格中某一列进行base 64解码操作,由于数据量比较庞大,就考虑用Python代码完成。 首先,分析整个文件操作中分为三步,第一步,对需要解码得对象进行读取,接下来对读取的数据进行解码,最后再将解码得数据存入excel中。 在Python中 阅读全文
posted @ 2019-12-03 10:36 Ninemeet 阅读(757) 评论(0) 推荐(0)
摘要: 简介ssh 简介ssh 简介ssh 简介ssh Secure Shell(简写SSH) 为一项建立在应用层和传输层基础上的安全协议,专门为远程登录会话和其他网络服务提供安全性的协议。 SSH安全机制分为两种,一种是基于口令的安全认证,一种是基于秘钥的安全认证。对于口令的安全认证,必须知道用户名密码才 阅读全文
posted @ 2019-10-28 17:43 Ninemeet 阅读(428) 评论(0) 推荐(0)