随笔分类 - 网络攻防实验
摘要:官方文档 官方文档中文版 Suricata IDS 入门 — 规则详解 尤其推荐第三个,通俗易懂。
阅读全文
摘要:为了合理有限的转发数据,网络设备上一般都建立一些寄存器表项,比如MAC地址表,ARP表,路由表,快速转发表,以及一些基于更多报文头字段的表格,比如多层交换表,流项目表等。这些表结构都存储在设备本地的内存中,或者芯片的片上内存中,数量有限。如果一个攻击者通过发送合适的数据报,促使设备建立大量的此类表格
阅读全文
摘要:实验要求: (1)使用netstat命令查看本机开放的端口,在netstat输出的结果中使用findstr命令只显示445端口数据。(在原命令后面附加“| findstr”) (2)如果主机已联网,使用route命令删除第一条路由。(0.0.0.0 0.0.0.0 网关ip),然后尝试还能否正常上网
阅读全文
摘要:实验任务: (1)使用Net user命令创建一个普通用户hacker。 (2)将hacker提升为管理员权限。 (3)禁用hacker用户。 (4)删除hacker用户。 (5)使用net share命令共享一个文件夹,再删除它。 实验步骤: 1、创建用户 命令为net user 用户名 /add
阅读全文
摘要:一、对主机进行端口扫描 1、查看宿主机的ip地址 2、端口扫描nmap -sS ip地址 知道了宿主机的ip地址后, 可以用nmap -sS 192.168.9.100对宿主机进行端口扫描 3、Wireshark抓包 分析数据包 首先,扫描器向目标端口发送SYN报文请求建立连接,如果目标端口开放,则
阅读全文
摘要:X-Scan,漏洞扫描实验
阅读全文
摘要:用开机、关机事件触发账户的创建和删除
阅读全文
摘要:利用vbs、bat等脚本文件创建一个隐藏账户
阅读全文