学员渗透实录三:被渗透与反渗透

暗月博客 2019年11月21日17:47:37评论382 views字数 440阅读1分28秒阅读模式
摘要

学员渗透实录三:被渗透 与反渗透
原创:学员 阴天使 编辑:暗月  博客: www.moonsec.com

学员渗透实录三:被渗透反渗透

0x01:前言:

原创:学员 阴天使 编辑:暗月 博客:www.moonsec.com

 

除夕,某个会员的发来的QQ信息,某xxx论坛好像被劫持,于是本菜开始反渗透的征途! 注:被渗透域名www.xxx.com IP1.1.1.1 反渗透IP192 

0x02:过程:

0x02.1: 排除劫持方式

1) PING WWW.XXX.COM 得到 1.1.1.1 

2) 登录域名管理查看解析IP 为:1.1.1.1  域名权限没有得到非法控制。

3) 劫持状况 反复打开输入URL显示相同的劫持页面。

4) 可以断定IP冲突劫持。

5) 劫持原理可以参考暗月以前所做的教程,理解其原理。

0x02.2 : 反渗透

一、域名停止解析,减少影响范围。

二、使用IP直接登录远程服务器,(不能登录者,服务器管理后台面板重启,重启后即可远程登录)。

三、检测冲突IP

完整pdf下载

被渗透与反渗透.rar

百度在线观看

http://pan.baidu.com/s/1gd1JVSR

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
暗月博客
  • 本文由 发表于 2019年11月21日17:47:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   学员渗透实录三:被渗透与反渗透https://cn-sec.com/archives/71186.html

发表评论

匿名网友 填写信息