部署前咨询问题 Q:目前火绒企业版支持哪些处理器与操作系统? A:下图为火绒企业版2.0的产品适配图: 火绒企业版2.0产品适配图 Q:火绒中心默认需要使用的端口有哪些? A:中心管理端口8080,终...
Linux 使用 tcpdump 网络抓包
先安装: yum install tcpdump 1、监听特定网卡 抓取第一块网卡所有数据包: [root@server110 tcpdump]# tcpdump tcpdump: verbose o...
socket通讯原理及例程
上篇对TCP/IP、UDP、Socket编程这些词你不会很陌生吧?随着车载以太网的发展,这些词充斥着我们的耳朵。那么我想问:什么是TCP/IP、UDP?Socket在哪里呢?Socket是什么呢?你会...
解决VulnHub靶机分配不到IP
碰到的问题:从VulnHub下载靶机 ova 文件,在VMware里面导入,网卡配置为 NAT 模式,启动无法获得IP,导致无法练习靶场。解决方法:1、启动前配置网卡为NAT2、启动靶机,看到网卡报错...
黑客利用武器化的 Word 文档进行二维码网络钓鱼攻击
导 读 黑客经常滥用武器化的 Word 文档,因为它们可能包含宏,这些宏包含或利用 Word 文件内部的缺陷,在目标受害者打开时运行破坏性代码。 攻击者可以利用此工具向目标系统传递有效负载或通过简单地...
你存在,在我们的攻击画像里
写在最前面:这是顺丰“威胁情报作战三部曲”的第一篇,三篇分别是:攻击者画像、情报拓线和威胁狩猎。我们的心愿,就是把顺丰使用威胁情报的经验掰开了、揉碎了、明明白白写出来,希望对屏幕前每一个你都能有所帮助...
Subprober - 用于渗透测试的快速多用途 Http 探测工具
Subprober 是一款功能强大且高效的工具,专为渗透测试人员和安全专业人员而设计。此版本引入了多项增强功能、错误修复和新功能,以提升您的子域探测体验。Subprober 有助于快速可靠地提取信息,...
Kali Linux常用的工具,有你知道的么?
Kali Linux 虚拟机中自带了大量渗透测试工具,涵盖了信息收集、漏洞利用、口令破解、漏洞扫描等多个方面。 以下是按分类简要介绍一部分常用工具的使用方法: 使用方法只能当做参考,**详细的使用教程...
node-ip SSRF CVE-2024-29415
漏洞描述: CVE-2023-42282中描述的问题在v2.0.1和v1.1.9中没有完全修复。isPublic()函数仍然将一些私有IP地址标识为公共的。如果使用isPublic() / isPri...
新型网络犯罪之CDN的取证
点击上方蓝字“小谢取证”一起玩耍 前言 近来发现很多涉网案件开始使用CDN技术来隐藏源服务器IP,对司法机关取证封锁源头IP造成一定的难度,那么如何对这种使用CDN技术的网站找到其背后搭建的那台源服务...
SSH批量连接改密码
适用范围: 1 目标linux系统支持 echo '123456' | passwd --stdin root 这样的命令 2 python安装了 paramiko 库 安装命令 pip instal...
一次针对裸聊诈骗的审计流程
免责申明 本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 0x00 前言 前段时间有一个老哥给了...
107