原创 python——端口掃描器

環境:python 3.6.7 # -*- coding: utf-8 -*- import socket import threading import argparse lock = threading.Lock() op

原创 python——弱口令暴力破解工具

環境:python 3.6.7 MySQL 數據庫暴力破解代碼 # -*- coding: utf-8 -*- import pymysql success = False f_user = open('username.t

原创 滲透測試——情報收集階段——主機探測與端口掃描(nmap常用命令)

本文中示例的環境: 活躍主機掃描 ①ICMP Ping 命令 Ping (Packet Internet Grope,因特網包探索器)是一個用於測試網絡連接的程序。Ping程序會發送一個 ICMP echo 請求消息給目的主機

原创 最強的滲透攻擊平臺——Metasploit

Metasploit v4版本體系結構 基礎庫文件:Metasploit的基礎庫文件位於源碼根目錄路徑下的libraries目錄中,包括Rex、framewo-core和framewo-base三部分。 Rex(Ruby E

原创 滲透測試——情報收集階段——服務掃描與查點

本文示例環境 很多網絡服務是漏洞頻發的高危對象,對網絡上的特定服務進行掃描,往往能讓我們少走彎路,增加滲透成功的機率。確定開放的端口後,通常會對相應端口上所運行服務的信息進行更深入的挖掘,這被稱爲服務查點。 在 Metaspl

原创 滲透測試——情報收集階段——外圍信息收集

通過DNS和IP地址挖掘目標網絡信息 ①whois 域名註冊信息查詢 whois 是一個用來查詢域名註冊信息的工具,一般的域名註冊信息會包含:域名所有者、服務商、管理員郵件地址、域名註冊日期和過期日期等。可以在MSF終端使用who

原创 基於Cain的ARP欺騙攻擊實驗

工具:Cain、VMware(在上面運行Windows Server 2003、Windows XP)、WireShark 網絡:Windows Server 2003(IP:192.168.229.132、MAC:00-0C-2

原创 基於MS17_010(永恆之藍)的一次滲透測試

工具和環境: Nmap端口掃描器 Metasploit漏洞檢測工具 Kali Linux(前面的兩樣工具都在Kali Linux中有集成,是攻擊機) Windows 7(作爲被攻擊機,IP地址爲:192.168.229.134)

原创 python 3.6.7實現端口掃描器

這篇文章主要爲大家詳細介紹了python 3.6.7實現端口掃描器,具有一定的參考價值,感興趣的小夥伴們可以參考一下 本文實例爲大家分享了python 3.6.7端口掃描器的具體代碼,供大家參考,具體內容如下 環境

原创 CentOS 7單用戶模式修改密碼

① 按 e 進入編輯模式 ② 修改啓動方式 注: 有時候需要將ro改爲rw 在最後加上init=/bin/sh,有時可以使用init=/bin/bash ③ 按 Ctrl + x 進入單用戶模式 ④ 掛載根目錄 mount

原创 阿里雲的 RAW 虛擬機文件轉換爲 VMDK虛擬機文件

虛擬機鏡像文件轉化你命裏:qeum-img qemu-img convert -p -f raw xxxx.raw -O vmdk xxxx.vmdk -p 顯示轉換進度 -f 原有鏡像格式 -O 輸出鏡像格式

原创 取證——硬盤數據恢復

FAT 文件系統 FAT 文件系統分爲 5 個部分: MBR區 MBR(Main Boot Record 主引導記錄區) 位於整個硬盤的 0磁道 0柱面 1扇區,佔用 512 字節。 ① MBR 引導程序佔用其中的前 446 個字節

原创 Windows 系統取證

一般情況下,當發現 Windows 系統受到入侵而需要對系統進行取證分析的時候,首先需要關閉系統,然後對硬盤進行按位(bit-level)備份。 但是有些重要的入侵數據一旦關機往往會丟失。這些證據主要存在於被入侵機器的寄存器、緩存、內

原创 Linux 系統取證

初始響應階段應該收集的數據: 系統日期和時間 當前登錄的用戶清單 整個文件系統的時間/日期戳 當前正在運行的進程列表 當前打開的套接字列表 在打開的套接字上監聽的應用程序列表 當前或最近連接到系統的系統列表 易失性數據收集:

原创 計算機取證

計算機取證目標 計算機取證要解決的問題是:找出是誰 (Who)、在什麼時間 (When)、在那裏 (Where)、怎樣地 (How) 進行了什麼 (What) 非法活動。 以網絡入侵爲例,具體而言,計算機取證需要解決以下幾個問題: