随笔分类 - 安全相关
摘要:Window篇 1,系统监控(偏信息安全)——Sysmon 更多Sysinternals工具集访问: https://learn.microsoft.com/zh-cn/sysinternals/ Linux 篇 1,系统监控——nmon 监控平台: Uptime Kuma 主题: https://
阅读全文
摘要:截至发文应该是最新的安装说明文档了,目前的Nessus版本是10.7.1 下载之后直接安装即可,安装完成后自动跳转出nessus页面,或者打开浏览器访问:https://127.0.0.1:8834(https://localhost:8834) 开始注册: 选择Managed scanner,然后
阅读全文
摘要:OpenVAS Tripwire IP360 Nessus Comodo HackerProof Nexpose community Vulnerability Manager Plus Nikto Wireshark Aircrack-ng Retina
阅读全文
摘要:主页:http://www.nmap.com.cn/ 译注 该Nmap参考指南中文版由Fei Yang <fyang1024@gmail.com>和Lei Li<lilei_721@6611.org> 从英文版本翻译而来。 我们希望这将使全世界使用中文的人们更了解Nmap,但我们不能保证该译本和官方
阅读全文
摘要:防火墙主要参考以下3种性能指标: 整机吞吐量:指防火墙在状态检测机制下能够处理一定包长数据的最大转发能力,业界默认一般都采用大包衡量防火墙对报文的处理能力。 最大并发连接数:由于防火墙是针对连接进行处理报文的,并发连接数目是指的防火墙可以同时容纳的最大的连接数目,一个连接就是一个TCP/UDP的访问
阅读全文
摘要:nmap -A IP 最常规的nmap扫描 nmap -sP IP 简单扫描(simple Ping) nmap -sS IP 用SYN进行扫描,会向目标发一个小的包 nmap -sT IP 用TCP进行扫描,会向目标发一个小的包 nmap -sU IP 用UDP进行扫描,会向目标发一个小的包 nm
阅读全文
摘要:主要有邮件IP黑名单、网站攻击IP黑名单、SSH攻击IP黑名单。 邮件IP黑名单: https://www.dnsbl.info/ http://www.uceprotect.net/en/rblcheck.php https://mxtoolbox.com/blacklists.aspx 攻击IP
阅读全文
摘要:免责声明:本文作者竭力保证文章内容可靠,但对于任何错误、疏漏或不准确的内容,作者不负任何责任。文章部分内容来源于网络是出于传递更多信息的目的,对此不负任何法律责任。本文仅用于技术分享与讨论,严禁用于其他用途。 一、基于DNS的隐蔽通信 企业网络经常面临网络攻击者窃取有价值和敏感数据的威胁。复杂的攻击
阅读全文
摘要:原文:https://www.jianshu.com/p/874405b0a6ae 1、nmap简单扫描 nmap默认发送一个ARP的PING数据包,来探测目标主机1-10000范围内所开放的所有端口 命令语法: nmap <target ip address> 其中:target ip addre
阅读全文
摘要:原文:https://bbs.kafan.cn/thread-912376-1-1.html 网上的说法大多数都不是根本原因和解决安装后如果不行 第一次需要重启 这个可以尝试操作的手动安装一次DAT也可以尝试如果还是不行 可以继续往下看尝试ping update.nai.comping ftp.na
阅读全文
摘要:概述 2017年9月18日,有情报披露,著名的系统优化工具CCleaner的某个版本被发现植入后门,大量使用该工具的用户恐将面临泄密风险。这是继Xshell后门事件后,又一起严重的软件供应链来源攻击事件。 CCleaner是一款免费的系统优化和隐私保护工具。主要用来清除Windows系统不再使用的垃
阅读全文
摘要:1,特性介绍 防火墙作为一实际存在的物理设备,其本身也起到路由的作用,所以在为用户安装防火墙时,就需要考虑如何改动其原有的网络拓扑结构或修改连接防火墙的路由表,以适应用户的实际需要,这样就增加了工作的复杂程度和难度。 但如果防火墙采用了透明模式,即采用无IP方式运行,用户将不必重新设定和修改路由,防
阅读全文
摘要:我大概有7条规则,供参考吧!EasyList China : https://easylist-downloads.adblockplus.org/easylistchina.txtEasyList Lite: https://raw.githubusercontent.com/cjx82630/c
阅读全文
摘要:下面用64位的ESET Smart Security 8.0.319.1进行设置自定义更新服务器说明(注:修改方法32位和64位通用) 1. 让我们先看一下ESET Smart Security 8.x高级设置里的默认状态(EAV也是如此),如下图所示 ESET Smart Security 8.x 注册表里PackageFeatures默认值,如下图所示 2...
阅读全文
摘要:shields up 檢查防火牆是否門戶洞開 https://www.grc.com/x/ne.dll?bh0bkyd2 Gibson Research Corporation公司官网 http://www.grc.com/default.htm 由GRC公司出品的leaktest。而另外一款,则是由Robin Keir出品的firehole。 作为一款防火墙软件,能否有效地抵御各种来...
阅读全文
摘要:近期打算为Mac安装个杀毒软件,由于自己windows平台下用的是VSE,所以Mac平台也首选Mcafee家的东西了。到Mcafee官网下载点一看,有以下几个版本可以用在Mac上: 有点懵了,查看了一下Endpoint Protection For Mac (以下简称 EPM) 1.2版本是用在10.6.X上的。2.0版本和2.1版本是用在10.7.X、10.8.X、10.9.X上的.而 Viru...
阅读全文
摘要:DoS(Denial ofService拒绝服务)和DDoS(Distributed Denial ofService分布式拒绝服务)攻击是大型网站和网络服务器的安全威胁之一。2000年2月,Yahoo、亚马逊、CNN被攻击等事例,曾被刻在重大安全事件的历史中。SYN Flood由于其攻击效果...
阅读全文