原创 遠程桌面用戶的創建、鎖定與解封

實驗環境:Windows7,物理機。 在window7上打開cmd建立新帳戶 在win7上打開控制面板選擇管理工具,單擊本地安全策略中賬戶策略。 3. 在單擊賬戶鎖定閾值,設置閾值爲3. 4. 將test1用戶添

原创 網絡安全風險評估原理

網絡安全風險評估 網絡安全風險評估是指依據有關網絡安全技術與管理標準,對信息系統及由其處理、傳輸和儲存的信息的機密性、完整性和可用性等安全屬性進行評價的過程。它要評估資產可能面臨的威脅以及威脅利用脆弱性導致安全事件的可能性,並結合安全事件

原创 永恆之藍(ms17-010)復現

漏洞簡介:Eternalblue通過 TCP 端口445和139來利用SMBv1和NBT中的遠程代碼執行漏洞,惡意代碼會掃描開放445文件共享端口的windows機器,無需用戶任何操作,只要開機上網,就能執行惡意操作。 SMB一開始的設計

原创 zipfile模塊與線程

zipfile庫 ZipFile.extract(member[,path[,pwd]]) 將zip文檔內的指定文件解壓到當前目錄。參數member指定要解壓的文件名稱或對應的ZipInfo對象;參數path指定了解析文件保存的文

原创 powershell腳本站點的搭建

實驗材料 服務器:win7 客戶端:windows server 2008 實驗環境: 在服務端搭建powershell腳本站點,在客戶端連接服務端的腳本,並執行命令 客戶端有python環境,客戶端與服務端有連接 實驗步驟:

原创 scapy模塊的使用

將類實例化爲對象 將類實例化之後的對象可採用“對象名.成員”的方式來調用類中的屬性和方法。 可以用內置函數isinstance()來判斷一個對象是否爲某個類的實例。 概念總結 面向對象是一種編程方式,此編程方式的實現是基於類

原创 Struts2-052(CVE-2017-9805)遠程代碼執行漏洞復現

漏洞簡介:2017年9月5日,Apache Struts官方發佈最新的安全公告稱,Apache Struts 2.5.x的REST插件存在遠程代碼執行高危漏洞,漏洞編號爲CVE-2017-9805(S2-052),受影響的版本爲Strut

原创 bash shell特點

1.命令和文件自動補全 2.命令歷史記憶功能 上下鍵、!number、!string、!$、!!、^R 3.別名功能 alisa、unalias 4.快捷鍵 ^R、 ^D、 ^A、 ^E、 ^L、 ^U、 ^K、 ^Y、 ^S、

原创 域的安裝與使用

實驗材料 Windows server 2008、Windows7 實驗步驟 在Windows server2008中選擇添加角色 選擇active directory 開始安裝角色 使用嚮導進行Active Dire

原创 設置開機自啓動腳本

實驗環境:windows7 打開記事本編寫腳本,完成後將文件存入C盤根目錄下test文件夾,格式爲bat time /t>>c:\test\log.log whoami >>c:\test\log.log echo %username%

原创 防火牆規則的設置

實驗環境:windows7、Windows10 實驗步驟 一、圖像界面下的操作 注:出現遠程連接用戶名或密碼錯誤解決方案 二、命令行操作 使用管理員打開CMD 輸入添加防火牆的命令,Windows10可以進行遠程連接。

原创 在導入nishang框架時遇到的各種問題解決方案

nishang時基於powershell的滲透測試工具,需要powershell的版本達到3.0及以上。推薦win10版本電腦或windowsserver2008以上版本服務器,由於我的虛擬機沒有高版本電腦及服務器,因此選擇升級win7的

原创 在kali中安裝docker利用vulhub搭建滲透測試環境

在kali中安裝docker apt-get update apt-get install -y apt-transport-https ca-certificates 出現錯誤提示輸入如下命令可解決。 sudo rm /var/

原创 WINDOWS後門

打開記事本,輸入如下文本: cd c:\windows\system32 takeown /f magnify.exe icacls magnify.exe /grant administrators:F ren magnify

原创 風險評估實施流程

(一)風險評估準備 風險評估準備是整個風險評估過程有效性的保證。組織實施風險評估是一種戰略性的考慮,其結果將受到組織的業務戰略、業務流程、安全需求、系統規模和結構等方面的影響。因此,在風險評估前,應該做好如下準備。 確定風險評估的目標。