摘要: 开启 ssh 服务 vim /etc/ssh/sshd_config 重启 ssh 服务:/etc/init.d/ssh restart 设置服务自启动:update-rc.d ssh enable 阅读全文
posted @ 2024-04-26 23:31 落落的学习 阅读(10) 评论(0) 推荐(0) 编辑
摘要: kali 忘记账户密码 重启 kali 虚拟机,在开始界面不需要选择,按 e 键 找到 Linux 开头的行,将 ro 处及该行后面的字符替换为:rw init=/bin/bash 按 F10 进入命令行界面 更改指定账户密码:passwd 账户名称 阅读全文
posted @ 2024-04-26 23:29 落落的学习 阅读(66) 评论(0) 推荐(0) 编辑
摘要: kali 安装完不能使用 root 账户登录图形化界面 在普通账户界面,先设置 root 账户密码:sudo passwd root 切换 root 账户登录:su root vim /etc/pam.d/gdm-password 注释以下内容:auth required pam_succeed_i 阅读全文
posted @ 2024-04-26 23:27 落落的学习 阅读(27) 评论(0) 推荐(0) 编辑
摘要: 谷歌 hackbar 不能使用的问题 下载 hackbar 插件:https://github.com/Mr-xn/hackbar2.1.3 解压文件,将其拖入 chrome 扩展程序中 点击详情,点击下面来源的链接 会跳转到插件的安装位置,进入theme/js文件,打开hackbar-panel. 阅读全文
posted @ 2024-04-26 23:25 落落的学习 阅读(208) 评论(0) 推荐(0) 编辑
摘要: oracle RDBMS Kernel Executable 占用内存过高 参考:https://www.cnblogs.com/markkang/archive/2019/11/25/11925406.html cmd:sqlplus /nolog 连接数据库:conn / as sysdba; 阅读全文
posted @ 2024-04-26 23:21 落落的学习 阅读(524) 评论(0) 推荐(0) 编辑
摘要: 应急事件检测 1.Windows 系统 1.1.Windows 系统用户账号收集 查找本地用户和组:lusrmgr.msc 查找用户:net user 查找本地管理员组用户:net localgroup administrators 使用 powershell 查找用户:Get-LocalUser 阅读全文
posted @ 2024-04-25 22:53 落落的学习 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 数据保护技术 1.磁盘镜像制作 1.1.Windows 磁盘镜像制作及恢复 GetData Forenisc Imager 该工具安装后,可将安装后的文件复制出来(类似绿色运行) 使用(需要管理员运行):https://getdataforensics.com/product/fex-imager/ 阅读全文
posted @ 2024-04-25 19:18 落落的学习 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 应急响应流程 1.应急响应准备 1.1.获取当前网络安全事件信息 事件发生前,做好日常运维检测,收集各类故障信息 区分系统自身故障和人为破坏 区分一般事件和应急响应事件 充分获取当前事件信息,从而启动相应的预案 事件上报,确认应急事件类型和应急事件的等级 通知相关人员,启动应急预案 1.2.启用网络 阅读全文
posted @ 2024-04-25 18:04 落落的学习 阅读(18) 评论(0) 推荐(0) 编辑
摘要: Linux 分析排查 1.敏感文件信息 1.1.tmp 目录 /tmp:临时目录文件,每个用户都可以对它进行读写操作。因此一个普通用户可以对 /tmp 目录执行读写操作(ls -alt) 筛查 /tmp 目录下是否存在相关的恶意文件等 1.2.开机启动:/etc/init.d 恶意代码很可能设置在开 阅读全文
posted @ 2024-04-25 17:12 落落的学习 阅读(15) 评论(0) 推荐(0) 编辑
摘要: Windows 分析排查 分析排查是指对 Windows 系统中的文件、进程、系统信息、日志记录等进行检测,挖掘 Windows 系统中是否具有异常情况 1.开机启动项检查 一般情况下,各种木马、病毒等恶意程序,都会在计算机开机启动过程中自启动 查看开机启动项: 1.利用操作系统中的启动菜单(注意有 阅读全文
posted @ 2024-04-25 15:25 落落的学习 阅读(31) 评论(0) 推荐(0) 编辑