原创 《網絡安全與滲透測試》課堂筆記---05

2019/4/18- - - 關於kali linux利用MS17-010“永恆之藍”的滲透攻擊windows7,實現遠程登錄的效果。 以及如何防護等內容。 此文章是用於課堂實驗,切勿違法犯罪 1、“永恆之藍”的介紹 “永恆之藍”

原创 《網絡安全與滲透測試》課堂筆記---06

2019/4/19- - - 關於情報偵查與信息收集,演示使用腳本自動收集OSINT數據的實驗 一、理論 滲透測試與攻擊的第一步是情報偵查與信息收集,又稱爲踩點。 偵察可以分爲兩種類型 被動偵察(Passive reconnai

原创 Windows安全加固系列-----賬號口令-SID詳述

2019/6/12 ------ 此文章關於Windows安全加固中的賬號口令,進行加固 賬號口令 優化賬號 加固方法 圖形化界面 開始--運行--計算機管理---本地用戶和組,查看有沒有不用的賬號 命令行模式: net us

原创 關於kali linux 中的攻擊總結01 ---ARP毒化和DNS欺騙

聲明:此文章只做實驗研究學習,請勿違法犯罪。 實驗環境: 一臺kali linux 和一臺Windows7 兩臺都在一個網段,互相能ping通 Windows7能上網 開始實驗: 先看一下windows7是否能夠正常訪問網頁,以及

原创 複習鞏固篇-2---關於DNS那些基本概念

DNS那些基本概念 DNS 從Hosts文件到DNS 早期Hosts文件解析域名 hosts文件存放路徑:C:\Windows\System32\drivers\etc\hosts 名稱解析效能下降 主機維護困難 DNS服務

原创 複習鞏固篇-1---使用VMware軟件搭建windows/linux虛擬機

VMware軟件搭建windows/linux虛擬機 使用VMware Workstation Pro 15.5版本安裝windows/Linux虛擬機 一、下載與安裝 本文章提供百度雲下載: 鏈接:https://pan.bai

原创 防火牆系列---華爲防火牆圖形界面與基本配置

2019/7/1 - - - 本次文章是關於華爲防火牆的基本配置與圖形化界面的嚮導設置 有關ensp的使用–>>請查看這篇文章《Ensp的使用》 實驗拓撲: 步驟一: 初始化防火牆配置: 管理口的配置: GigabitEther

原创 關於kali linux 中的攻擊總結02 ---破解遠程桌面協議

此文章是關於使用kali linux 進行破解遠程桌面協議 遠程桌面協議(Remote Desktop Protocol)RDP 是一個微軟通信專有協議,它允許客戶機與另一臺使用圖形界面的計算機連接。 雖然協議是加密的,但如果攻擊

原创 防火牆系列---子接口下的配置

2019/6/25 - - - 此文章是關於配置防火牆的子接口配置初始化狀態的一個實驗 實驗拓撲 實驗環境 此前已有ASA相關配置的文章 —> 《ASA的配置》 關於防火牆初始化的文章—> 《初始化狀態配置》 實驗配置 因爲

原创 Windows安全加固系列---日誌配置操作

此文章是關於Windows安全加固中對日誌加固的配置與操作 1 審覈登錄 設備應配置日誌功能,對用戶登錄進行記錄,記錄內容包括用戶登錄使用的賬戶,登錄是否成功,登錄時間,以及遠程登錄時,用戶使用的IP地址。 檢測操作步驟 開始->

原创 防火牆系列---防火牆各階段詳解

2019/6/24 — 此文章是關於防火牆發展的各個階段的簡單介紹 包過濾防火牆(第一代防火牆) 類似於ACL(訪問控制列表),基於報文的五元組(源\目的IP , 源\目的端口,協議)對報文做過濾。 優點:效率高,速度快 缺點:只

原创 防火牆系列---思科防火牆 ASA

2019/6/20 - - - 此文章是關於介紹如何搭建思科防火牆ASA環境。 藉助的模擬軟件是EVE,有關EVE模擬器的介紹使用,點擊此處–> 《EVE模擬器的使用》 安裝完成EVE模擬器後,打開下面的文件,將此文件以及包含的文

原创 防火牆系列---- 初始化狀態的基本實驗

2019/6/23 - - - 本文章關於防火牆默認設置的實驗,用Telnet遠程來測試防火牆的管理機制。 實驗開始 實驗環境: eve-ng模擬器下已經有思科防火牆ASA系列的安裝,詳細請點擊此文章查看《思科防火牆ASA》 實驗

原创 防火牆系列---ensp軟件安裝

2019/6/19 - - - 此文章是防火牆系列的第一篇,關於ensp軟件的安裝 eNSP(Enterprise Network Simulation Platform)是一款由華爲提供的免費的、可擴展的、圖形化操作的網絡仿真工

原创 SSH密鑰認證-詳解

2019/6/17 - - - 此文章關於介紹關於四種ssh密鑰認證登錄的實驗。 1、Linux客戶端root用戶連接服務器 實驗開始: 實驗環境: 兩臺Linux ,一臺kali linux (模擬服務器),一臺centos