上一页 1 2 3 4 5 6 7 8 9 10 ··· 31 下一页
摘要: # HCSP之路:防火墙虚拟化技术 [toc] ## 1 虚拟路由器 - VRouter的功能与路由器相同,并且拥有自己的路由表。系统有一个默认VRouter,即trust-vr,同时系统支持多VRouter(多VR)功能。 ### 1.1 Vrouter上虚拟路由器配置 配置步骤: 1. 开启vr 阅读全文
posted @ 2023-06-29 09:57 f_carey 阅读(552) 评论(0) 推荐(0) 编辑
摘要: # HCSP之路:网络管理 [toc] ## 1 StoneOS 的SNMP功能 **SNMP代理功能**:能够接受网络管理平台的操作请求并反馈网络和设备的相应信息。 **SNMP服务器功能**:通过SNMP协议获取设备获取设备上学习的MAC信息,从而可以查看IP+MAC,用于上网行为审计。 ### 阅读全文
posted @ 2023-06-29 09:56 f_carey 阅读(153) 评论(0) 推荐(0) 编辑
摘要: # HCSP之路:防火墙链路负载 [toc] ## 1 ECMP 1. 等价多径路由(ECMP)是对经过安全设备的数据流量在多条等价路径(同协议)上进行负载均衡转发的方法。 2. 按**最长匹配原则**查找路由表,当路由表中有明细路由时,报文先匹配明细路由,如果没有明细路由再查找缺省默认路由。 ## 阅读全文
posted @ 2023-06-29 09:56 f_carey 阅读(180) 评论(0) 推荐(0) 编辑
摘要: # HCSP之路:防火墙接口技术 [toc] ## 1 StoneOS 逻辑类型 > StoneOS 接口类型可分为物理接口和逻辑接口两大类,物理接口没什么可说的。 1. Vswitchif 2. 子接口:StoneOS 支持以下类型子接口:以太网子接口、集聚子接口和冗余子接口。 3. VLAN接口 阅读全文
posted @ 2023-06-29 09:55 f_carey 阅读(659) 评论(0) 推荐(0) 编辑
摘要: # ELK 8.0.0 数据增删改查 [toc] ## 1 创建文档数据 ```ruby PUT fcarey/_doc/1 { "name":"fcarey", "age":18, "city":"sz", "tag":["python","elk"] } PUT fcarey/_doc/2 { 阅读全文
posted @ 2023-06-27 22:37 f_carey 阅读(48) 评论(0) 推荐(0) 编辑
摘要: >郑重声明: >本笔记编写目的只用于安全知识提升,并与更多人共享安全知识,切勿使用笔记中的技术进行违法活动,利用笔记中的技术造成的后果与作者本人无关。倡导维护网络安全人人有责,共同维护网络文明和谐。 # Windows 密码抓取 # 1 mimikatz 抓取密码 注:在 Windows 系统中抓取 阅读全文
posted @ 2023-05-27 11:45 f_carey 阅读(336) 评论(0) 推荐(0) 编辑
摘要: # windows 主机信息收集 [toc] ## 1 查询操作系统版本、补丁等信息 `systeminfo` ### 1.1 查看安装在系统中的补丁 ![image-20210925121715858](https://img2023.cnblogs.com/blog/2526173/202305 阅读全文
posted @ 2023-05-27 10:07 f_carey 阅读(47) 评论(0) 推荐(0) 编辑
摘要: Vulhub 漏洞学习之:Gitlab 1 GitLab 任意文件读取漏洞(CVE-2016-9086) GitLab是一款Ruby开发的Git项目管理平台。在8.9版本后添加的“导出、导入项目”功能,因为没有处理好压缩包中的软连接,已登录用户可以利用这个功能读取服务器上的任意文件。 参考链接: h 阅读全文
posted @ 2023-05-05 21:54 f_carey 阅读(146) 评论(0) 推荐(0) 编辑
摘要: Vulhub 漏洞学习之:Strust2 1 S2-001 远程代码执行漏洞 该漏洞因为用户提交表单数据并且验证失败时,后端会将用户之前提交的参数值使用 OGNL 表达式%{value}进行解析,然后重新填充到对应的表单数据中。例如注册或登录页面,提交失败后端一般会默认返回之前提交的数据,由于后端使 阅读全文
posted @ 2023-04-28 23:03 f_carey 阅读(242) 评论(0) 推荐(0) 编辑
摘要: Vulhub 漏洞学习之:Log4j 1 Apache Log4j Server 反序列化命令执行漏洞(CVE-2017-5645) Apache Log4j是一个用于Java的日志记录库,其支持启动远程日志服务器。Apache Log4j 2.8.2之前的2.x版本中存在安全漏洞。攻击者可利用该漏 阅读全文
posted @ 2023-04-22 21:00 f_carey 阅读(345) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 9 10 ··· 31 下一页