原创 阿里雲ECS服務器Centos安全漏洞修復

oxo1簡介 今天收到了阿里雲的短信,說是我的一臺ECS有系統漏洞,嚇得我趕緊去看了一下。 漏洞詳情如下: 軟件: 3.10.0-327.36.3.el7 命中: kernel version less than 0:3.10.0

原创 檢測網站是否開啓SSH服務

檢測網站是否開啓SSH服務 在kali下直接使用Nmap,掃描所有端口(1-65535),22端口開啓則說明SSH服務開啓 nmap -open ip/host -p1 -65535

原创 python 重置密碼

python 重置密碼 password_list = ['*#*#','12345'] def account_login(): password = input('Password:') password_co

原创 滲透工具-小集

No.1 Name:Appscan Download:https://www.ibm.com/cn-zh/marketplace/appscan-standard REMADEME:AppScan工作原理 http://www.ma

原创 Backdoors in D-Link’s backyard

0x00 前言 D-Link DIR-620路由器存在多個漏洞 By Denis Makrushin 2018/5/23/10:00 “如果你想改變世界,就從自己開始吧。”在安全研究的情況下,這可以改寫爲:“如果你想讓世界變得更加安全,那

原创 # Centos7 配IP (colasoft)

Centos7 配IP (colasoft) 0x00 概述 今天,由於工作的原因,公司夥伴安裝了一臺Cola的全流量分析設備(TSA分析設備)。 設備有2個接口[1、數據採集接口,2、系統分析接口] 安裝的系統環境爲Centos 7

原创 fedora 下卸載vmware

1.先查看安裝的虛擬機 vmware-installer -l 可以查看到已經安裝的vmare-workstation版本號 No protocol specified No protocol specified Product Name

原创 fedora26 安裝與卸載 VirtualBox

一、下載VirtualBox RPM包 VirtualBox 5.2.4 _83876_fedora26.x86_64.rpm 傳送門 二、安裝virtualbox虛擬機 rpm -ivh VirtualBox5.2.

原创 網絡空間安全與可信計算

背景 網絡空間已經成爲繼陸、海、空、天之後的第五大主權領域空間,也是國際戰略在軍事領域的演進,這對我國網絡安全提出了嚴峻的挑戰,我們應積極應對,加快建設我國網絡安全保障體系,捍衛我國網絡安全國家主權。 一、構建主動防禦的技術保障體系 可信

原创 Wireshark使用小技巧-域名過濾

Wireshark使用小技巧 IP地址及域名過濾: ip.src ==host or dns.qry.name contains “Domain” Filter expression: ip.addr==104.17.41.137

原创 https防流量劫持

ox10 前言 互聯網經過多年的發展,可是網站使用的底層協議仍是 HTTP,HTTP 作爲一種明文傳播協議,所有的傳輸數據都是明文,我們都知道在通信中使用明文(不加密) 內容可能會被竊聽,同時網站存在被劫持的風險。 目前出現的劫持現象更是

原创 fedora 26安裝 vmware14

1. 下載 vmware14 下載地址:傳送門 (1)給執行權限: root@ChengKaoAo zmeixuan]# cd vmware/ [root@ChengKaoAo vmware]# ls VMware-Workstation

原创 殭屍網絡“Mykings”

殭屍網絡“Mykings” 這是個由多重殭屍網絡組成的複合型殭屍網絡。該殭屍網絡會利用各種手段進行傳播,主控域名之一是*.mykings.pw ,因此稱之爲“Mykings”殭屍網絡。 “Mykings”由botnet.0-botnet

原创 看世間百態

住進布達拉宮, 我是雪域最大的王。 流浪在拉薩街頭, 我是世間最美的情郎。 問佛 我問佛:爲何不給所有女子羞花閉月的容顏? – 佛曰:那只是曇花的一現,用來矇蔽世俗的眼 我問佛:世間爲何有那麼多遺憾? – 佛曰:這是一個婆娑世界,婆娑

原创 puremasuta殭屍網絡

0x00 概述 Satori的威脅背後是新的Masuta殭屍網絡,目標是野外路由器. Masuta殭屍網絡使用默認憑據作爲目標路由器,被分析的一個版本稱爲“PureMasuta”,依賴於舊的網絡管理EDB 38722 D-Link漏洞