自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 day2today3夏暮客的Python之路

今天真是学了不少,接下来我要学关于文件的部分操作,作者在这里主要列出了文件的读取和其他操作,是时候学习对文件的操作了。如果要以编写脚本为目的的话,对文件的操作是非常重要的,以后会需要批量的读取或改写文件。话不多说我们开始吧。

2025-09-04 22:23:12 888

原创 Day2p2 夏暮客的Python之路

上午我学了关于输出和字符串的一些内容,下午则要学习如何输入,以及关于参数、解包和变量的相关内容不得不说这本书的作者编写的还是非常有思路的,不像B站上的某些视频,事无巨细的讲了许多内容,把大部分编程学习者本就了解的知识摆在最前面,跳到后面的部分又发现需要前面的知识,未免有点枯燥无聊,但是跟着这本书来编写程序却觉得自己好像在探索什么东西毕竟一块嚼碎的蛋糕肯定无法给你带来咀嚼的快感,话不多说我们开始吧。

2025-09-04 22:22:28 1867

原创 天融信网安学习——网络基础知识学习day9

名称:Public Key Infrastructure作用:通过加密技术和数字签名,保证信息存储和传输的安全组成:公钥就加密技术、数字证书、CA、RA应用领域:Https,端口443​ VPN——部分远程访问VPN、pptpvpn、sslvpn。

2025-09-04 21:28:33 599

原创 夏暮客的Python之路day2

今天是中国举行世界反法西斯战争胜利八十周年阅兵的日子,但是我的学习还得继续今天大概会学习关于打印的问题,打印可以在我们日后编写脚本的过程中展示我们做出的操作,或者单纯制作一个酷酷的界面(也许吧),我目前没办法理解这本书的作者为什么会选择使用这么多的篇幅对打印进行描述,在此之前,我们先从字符串开始吧

2025-09-03 11:57:51 2402

原创 夏暮客的Python之路Day1

这是我第一天学习Python,目的是为了能够自己编写脚本来帮助我进行日后的工作今天大概会学习关于:注释、数字和运算、变量和命名的相关知识

2025-09-03 11:57:05 1008

原创 天融信网安学习——网络基础知识学习day6作业

3台虚拟机(2台2019,一台win7)一台搭建DHCP服务器和DNS服务器,另一台搭建web服务器和FTP服务器。在kali虚拟机中下载FTP服务器中的文件,在wireshark中查看对应的ftp-data。可以看到被动模式下的端口号为随机生成的端口号,而主动模式下的端口号为20。分别访问两个网站,ftp服务通过ftp.baidu.com进行访问。在DNS中添加对应的域名解析,IP地址为另一台主机的IP。1、ftp的两种模式,通过抓包的方式截图显示。在web服务所在的虚拟机中创建不同角色的用户。

2025-09-02 08:55:38 403

原创 天融信网安学习——网络基础知识学习day6实操笔记

随后我们右键IIS管理器中的网站,点击添加网站,其中物理路径为我们所创建网页文件所在的文件夹,IP地址为WEB服务器的主机IP,主机名在之后的DNS配置中需要手动配置以达到相同IP相同端口下通过不同的域名实现访问不同的网页的效果。我们创建WEB服务器默认生成的网站占用了80端口,我们可以通过设置不同端口来达成使用相同IP来访问不同网站操作。成功搭建news动态网站首页,基于域名的虚拟主机,相同的IP,相同的端口号,不同的域名。创建完成后我们通过我们设置的域名即可打开我们的网站。第一部分 网络基础知识学习。

2025-09-02 08:53:14 465

原创 天融信网安学习——网络基础知识学习day6

一般也称为网页服务器、HTTP服务器FTP服务器功能几乎等于445文件共享服务器(SMB)一般情况公司内部传输文件使用FTP/SMB公司对外传输文件使用FTP。

2025-09-02 08:49:14 990

原创 天融信网安学习——网络基础知识学习day5

完全限定域名(FQDN)www主机名baidu.com域名baidu二级域名com一级域名根域(全球13台,9台在美国)主机名.DNS后缀FQDN。

2025-08-29 20:19:13 373

原创 天融信网安学习——网络基础知识学习day4作业

第三条是由DHCP服务器发出的包,这是一个广播包,目的是寻找局域网内开放的:68端口,这是因为客户端此时还没有IP地址,因此发送的是广播包;第四条是由本机发出的包,这是一个广播包,目的是寻找局域网内开放的:67端口,这是因为局域网内可能有多个DHCP服务器,因此发送广播包,客户端会选择收到的第一个IP地址;第五条是由DHCP服务器发出的包,这也是一个广播包,其目的是寻找局域网内开放的:68端口,这里发送广播包是因为客户端仍然没有IP地址;这是Release包,其作用是客户端通知DHCP服务器主动放弃IP。

2025-08-28 20:25:05 663

原创 天融信网安学习——网络基础知识学习day4实操笔记

接下来设置租期,在实际情况中应该考虑设备的数量、设备的使用时间等因素,这里我们是虚拟机实验环境,我们设置一个合适的期限即可。首先我们检查以下虚拟机是否有开启DHCP服务,netstat -an,DHCP服务的端口是67/68端口。在服务器管理器面板,点击右上角工具,打开DHCP面板,找到IPv4并右键,选择新建作用域。我们也可以在服务器端的DHCP作用域中的地址租用一栏中查看当前连接的客户端IP。我们可以看到我们的DHCP服务器被占满了,其中66-70的IP未被占用。名称随意,设置DHCP的分配地址范围。

2025-08-28 20:24:13 442

原创 天融信网安学习——网络基础知识学习day4

第一部分 网络基础知识学习author:SummerEnddate:2025.8.28DHCP:动态主机配置协议作用:自动为客户机分配IP、子网掩码、网关、dns、租期等参数减少工作量、避免IP冲突、提高地址利用率地址池/作用域:IP、子网掩码、网关、dns、租期DHCP协议端口是:67/68netstat -an 命令查看是否开放端口客户机广播请求IP地址(包含客户机的MAC地址)255.255.255.255:67 全局广播地址服务器响应提供IP地址(但无子网掩码、网关等参数)客户机发送确定使用的I

2025-08-28 20:22:02 282

原创 天融信网安学习——网络基础知识学习day3实操笔记

这里我们观察容量可发现,这里的C盘为系统保留盘,这里的的D盘为实际的C盘,这里的E盘为实际的D盘。我们首先使用扫描模块对靶机进行扫描,扫描成功后使用攻击模块对靶机发动攻击以获取权限。记得勾选右上角设备状态,将镜像链接至虚拟机,随后重新启动虚拟机,进入pe菜单。在步骤2完成后等待一段时间会出现以下界面,这里我们点击取消,随后等待几分钟。重新启动电脑并在登录界面按五次shift,我们发现cmd程序被成功调用。我们发现我们可以访问原有用户的文件并进行更改,破解成功。解压完成后我们利用永恒之蓝将勒索病毒植入靶机。

2025-08-27 20:05:30 1046

原创 天融信网安学习——网络基础知识学习day3

第一部分 网络基础知识学习author:SummerEnddate:2025.8.27​ (1)未登录系统时,按5次shift,会弹出c:\windows\system32\sethc.exe;同路径下存在cmd.exe​ (2)在win7/10未进入系统时,可通过系统修复漏洞篡改系统文件名(原理:在未启动时C盘并不是系统盘)win7/win10在电脑非正常关机后,下次开机会出现系统修复界面虚拟机强制关机的方法:在启动虚拟机出现logo时,使用VMware的关机功能进行关机即可模拟强制关机​ 1、开机并设置

2025-08-27 19:39:56 1726

原创 天融信网安学习——网络基础知识学习day2

武汉网安基地实训笔记day2 记录了对用户和组的部分操作、远程桌面RDP的使用、文件和文件夹权限

2025-08-26 23:53:43 673

原创 天融信网安学习——网络基础知识学习day2作业

网安基地天融信实训day2作业8.26

2025-08-26 23:21:31 410

原创 天融信网安学习——网络基础知识学习day1

武汉网安基地实训笔记day1记录了网络的基本组成部分,IP地址的分类

2025-08-25 20:55:14 697

网络安全基于IPC$与永恒之蓝的渗透测试技术:远程文件传输、系统权限提升及勒索病毒实战分析

内容概要:本文详细记录了三项网络安全实验的具体步骤和结果。作业1展示了如何通过Win7客户端对Windows Server 2019服务端建立IPC$连接并进行文件拷贝。作业2演示了利用Shift漏洞破解Win7/10密码的过程,包括强制关机、启动修复、通过记事本打开文件资源管理器、替换sethc和cmd程序,最后通过五次Shift调用CMD创建新用户并提升权限。作业3则介绍了勒索病毒攻击的全过程,从信息收集(使用nmap扫描网段)、利用Metasploit框架中的MS17-010漏洞劫持靶机,到最后上传并执行勒索病毒wcry.exe,成功加密靶机上的文件。 适合人群:具有一定的计算机操作系统和网络安全基础知识的学习者或从业者,特别是对Windows系统漏洞利用和防御感兴趣的人员。 使用场景及目标:①学习并掌握IPC$远程连接技术,用于合法的文件传输任务;②理解Windows系统中Shift漏洞的原理及其防范措施;③熟悉勒索病毒攻击的完整流程,包括前期侦察、漏洞利用和恶意软件部署,以增强对这类威胁的认识和防御能力。 其他说明:本文内容涉及的技术手段仅用于教育和研究目的,严禁用于非法入侵或破坏他人信息系统的行为。在进行相关实验时,务必确保在一个受控环境中操作,避免造成不必要的损害。

2025-08-27

【Windows系统管理】基于批处理与权限控制的用户管理及远程共享安全配置技术研究

内容概要:本文档详细介绍了8项与Windows操作系统相关的作业任务,涵盖了批处理脚本的创建与使用、用户管理、文件及文件夹权限设置、远程桌面连接、共享文件夹的创建与访问、以及屏蔽系统分区隐藏共享和关闭SMB

2025-08-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除