原创 kali linux 2020.1b安裝與配置

1 配置環境1)虛擬機環境:VMware® Workstation 15 Pro(版本號:15.5.1 build-15018445)。2)kali Linux鏡像官方下載地址:Kali linux 2020.1b鏡像下載地址:https:

原创 OpenVAS-9安裝配置與使用

——基於kali linux 2020.1b打造開源漏洞掃描工具1 安裝OpenVAS新版本的Kali linux2020.1b默認未安裝openvas,需要手動安裝。安裝步驟:1)OpenVAS安裝包及依賴環境下載#apt-get ins

原创 使用VeraCrypt進行整盤加密介紹

爲了加強日常工作文檔的管控,需要對個人PC上的文件進行加密存儲,防止電腦、硬盤、U盤等存儲介質丟失,導致數據泄露。 市面上基於文件夾加密的工具軟件,大多數採用的是隱藏文件或者隔離文件的方式進行加密存儲,但很容通過DiskGenius等分區工

原创 基於Debian9.3安裝OpenVAS9.0(kali源)

基於Debian9.3安裝OpenVAS9.0(kali源) 第一步:更換kali更新源,如圖1。 #cat << EOF > /etc/apt/sources.list deb http://http.kali.org/kali kal

原创 使用nmap-converter將nmap掃描結果XML轉化爲XLS實戰

使用nmap-converter將nmap掃描結果XML轉化爲XLS實戰 1、前言 作爲網絡安全從業人員,有時候需要使用端口掃描利器nmap進行大批量端口掃描,但Nmap的輸出結果爲.nmap、.xml和.gnmap三種格式,還有夾雜很多不

原创 windows通過端口查看服務,並禁用服務的方法

1、打開命令提示符窗口,輸入netstat -ano查看端口及PID號,比如示例中我們要找21端口屬於哪個服務在使用。                             從圖中,我們看到21端口的PID號爲1252。如果端口信息太多,

原创 kali linux 2017.2 OpenVAS9.0安裝和使用

  OpenVAS是開放式漏洞評估系統,也可以說它是一個包含着相關工具的網絡掃描器。其核心部件是一個服務器,包括一套網絡漏洞測試程序,可以檢測遠程系統和應用程序中的安全問題,可以臨時替代nessus使用。  1、安裝openvas  Kal

原创 kali2018.2安裝配置OpenVAS-9及錯誤處置

1 配置環境1)虛擬機環境:VMware® Workstation 14 Pro(版本號:14.1.2 build-8497320),如圖1。 圖1 虛擬機版本信息2)kali鏡像Kali2018.2安裝鏡像下載地址:https://www

原创 nmap檢測ms17-010的配置與使用方法

1      前言針對近期肆虐全球的“永恆之藍”勒索蠕蟲病毒,爲有效預防病毒的***,將被病毒***後的損失降到最低,各單位均採取了相關應急處置辦法,但沒有方法驗證處置辦法是否行之有效。很幸運的是,Paulino Calderon在http

原创 Pentest Box v2.2更新說明

如果要對Pentest Box更新,你可以使用update命令,以下是update的更新腳本源代碼所在位置。update的更新腳本:https://github.com/pentestbox/scripts/blob/master/upda

原创 用人的需求理論,去解決人員管理問題

(注:只是一張藍圖,不做解釋~)

原创 通過V*P*N下載安裝漏洞掃描工具Nessus(Home版)

1、前言Nessus 是目前全世界最多人使用的系統漏洞掃描與分析軟件。總共有超過75,000個機構使用Nessus 作爲掃描該機構電腦系統的軟件。自Nessus5.0發佈以後,Nessus就不允許國內用戶獲取免費的Nessus Home版,

原创 Windows server 2012遠程桌面服務(RDP)存在SSL / TLS漏洞的解決辦法

 1、 前言爲了提高遠程桌面的安全級別,保證數據不被×××竊取,在Windows2003的最新補丁包SP1中添加了一個安全認證方式的遠程桌面功能。通過這個功能我們可以使用SSL加密信息來傳輸控制遠程服務器的數據,從而彌補了遠程桌面功能本來的