原创 windows2008創建域控

一、概述 將網絡中的多臺計算機邏輯上組織在一起,進行集中管理,這種區別與工作組的環境稱之爲域。安裝有活動目錄的計算機成爲域控制器。 域樹:具有連續的域名空間的多個域。 域林:由一個或多個域樹組成。 二、安裝活動目錄 首先安裝DNS

原创 MS14-068

微軟在Windows平臺上的Kerberos並沒有採用標準的Kerberos協議實現,而是對Kerberos協議進行了一些擴充,其中最重要的擴充就是增加了認證過程中的權限認證,也就是在協議中增加了PAC(PrivilegeAttrib

原创 Kerbero協議

AS(Authenticaton Server):認證服務器  KDC(Key Distribution Center)= 密鑰分發中心 TGT(Ticket Granting Ticket)= 票據 TGS(Ticket Granti

原创 Metasploit學習筆記(一) 信息收集

一、滲透測試中信息收集的主要任務 確定滲透測試目標的範圍。 通過信息收集,發現滲透目標的安全漏洞。 二、通過DNS挖掘目標網絡信息 whois域名信息查詢。進行whois查詢時去掉www、ftp等前綴。 nslookup:查

原创 windows2003 域用戶智能卡登錄配置的一些問題

步驟: 1.安裝域控制器(Active Directory):管理服務器–添加或刪除角色。 2.安裝應用程序服務器(IIS,ASP.NET):管理服務器–添加或刪除角色。 3.數字證書(CA)的配置:“控制面板”–“添加或刪

原创 windows加入域的一些問題

一、安裝步驟 1.“我的電腦”--屬性--更改設置--計算機名稱。 2.點擊“更改”,選擇隸屬於域,輸入域名。 3.輸入賬號、密碼即可。 二、出現的問題及解決 1.配置主機DNS服務器地址爲DNS服務器的IP地址 2.安裝軟件提示出現的

原创 常見的HTTP狀態碼

一、1XX 消息 這一類型的狀態碼,代表請求已被接受需要繼續處理。這類響應是臨時響應,只包含狀態行和某些可選的響應頭信息,並以空行結束。 二、2XX 成功 這一類型的狀態碼,代表請求已成功被服務器接收、理解並接受。 200:OK 請求已成

原创 windows server 英文版顯示中文亂碼解決方案

之前就出現過,這次又出現,還是不知道該怎麼搞......所以記錄一下。 一、 “start”--"Control Panel"--"Regional and Language Options" 二、 選擇    “Languages”  

原创 提升域功能級別

第一種方法: 1.開始--管理工具--Active Directory域和信任關係 2.選擇要提升其功能級別的域,然後右鍵,選擇“提升域功能級別”。 3.在“選擇可用的域功能級別”中,選擇,然後單擊提升。 第二種方法: 1

原创 NTLM

Windows挑戰/響應(NTLM)是在運行Windows操作系統和獨立系統的系統的網絡上使用的身份驗證協議。 Microsoft Kerberos 安全軟件包比NTLM增加了對網絡上的系統的安全性。雖然Microsoft Kerbe

原创 at命令

一、概述 AT命令是Windows中內置的命令,它也可以媲美Windows中的“計劃任務”。必須在開啓Task Scheduler服務才能使用at命令,可以在命令窗口中輸入net start schedule啓動,使用net stop

原创 DNSChef的使用

DNSChef是一種在Python中開發的跨平臺應用程序。 一、設置DNS代理 1.首先將計算機設置爲使用DNS名稱服務器工具。 Linux: vim /etc/resolv.conf nameserver 127.0.0.1(如果在本地

原创 ipc$

一、概述 IPC$(Internet Process Connection)是共享“命名管道”的資源,它是爲了讓進程間通信而開放的命名管道,可以通過驗證用戶名和密碼獲得相應的權限,在遠程管理計算機的共享資源時利用。 利用IPC$ 可以與目

原创 安裝w3af

  1.在官網下載w3af源碼: git clone --depth 1 https://github.com/andresriancho/w3af.git 2.安裝npm,需要安裝版本(4、6、8)。不要用apt安裝,版本太高。

原创 代碼層防禦SQL注入

1.使用參數化語句 2.白名單/黑名單輸入驗證 3.編碼輸出 4.規範化 5.使用存儲過程 6.使用抽象層 7.處理敏感信息 8.創建蜜罐,一旦有人訪問蜜罐,就給管理員發送一封E-mail