自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

瑞雪掩晨曦的博客

一个安全小学生的上分之旅

  • 博客(7)
  • 资源 (1)
  • 收藏
  • 关注

原创 Windows 应急响应篇(保姆级检查流程)

Windows 应急响应

2022-10-24 14:57:00 2908

原创 python双版本共存安装(保姆级教程)

本次用到的安装包,下文以给出官网地址和作者网盘下载地址python 两个版本可以去python官网下载(https://www.python.org/) -网络不好的话可以用我下方的链接下载双python版本的安装文件 链接:https://pan.baidu.com/s/1qO3Zp9xe9eVKLyASA0-gQA 提取码:09ty安装多版本python 的方法 -环境:windows10 -python版本:2.7.18 和 3.9.8 -建议安装目录不要有空格.

2022-04-30 09:00:00 39424 18

原创 使用NPS搭建内网(穿透[保姆级教程])

NPS介绍Nps是一个内网穿透工具,开源。Github:https://github.com/ehang-io/npsnps是一款轻量级、高性能、功能强大的内网穿透代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网dns解析等等……),此外还支持内网http代理、内网socks5代理、p2p等,并带有功能强大的web管理端。实验环境准备环境准备工作1台外网ip的vps1台内网的Windows虚拟机

2021-11-18 09:00:00 65540 8

原创 使用frp配置内网(穿透[保姆级教程])

frp内网穿透实例首先我们了解一下基础知识什么是内网穿透使用场景有哪些frp简介frp的作用frp工作原理实验环境的准备vps域名1.frp的使用1.1serve服务端设置1.2服务端后台运行1.3客户端设置1.4结果测试1.4.1 用kali进行测试 3389远程连接是否成功。1.4.2 在web端实现 可以访问内网8080端口数据首先我们了解一下基础知识什么是内网穿透1.内网穿透是我们在进行网络连接时的一种术语,也叫做NAT穿透,即在计算机是局域网内的时候,外网与内网的计算机的节点进行连接时所

2021-11-15 16:29:29 87403 18

原创 域环境的搭建(保姆级教程)

域环境的搭建(保姆级教程)一、基础知识二、实验环境三、实验步骤1.设置静态ip地址我们给server 2008 设置静态ip地址2.安装活动目录角色2.1 点击添加角色2.2 我们单击下一步:2.3 勾选“Active Directory 域服务”,然后下一步:2.4 单击“下一步”:2.5 点击“安装”。3.安装向导3.1 打开“服务器管理器”,找到Active Directory安装向导:3.2 这里我们直接默认下一步3.3 设置“域名”:3.4 点击下一步会有一个检查,等待即可,这是为了防止域冲突:3

2021-11-13 23:02:14 9516 7

原创 冰蝎2流量分析,解密以及其防守姿势

冰蝎2文章目录冰蝎2流量分析(php)1.先来截图一下一下webshell2.通过上面解读的webshell,按照流程绘制了一个大致流程图3.接下来来测试冰蝎2的流量特征流量解密1.首先将第二次的秘钥填入密码内,将post请求内容放入解密2.解密成功3.将解密好的文件中有base64的加密 内容再次解密4.解密后结果5.上方的success为成功的意思,接下来的数据同上解密6.phpshell 的接下来请求为phpinfo的获取6.这里执行了phpinfo的获取进阶解析流量分析(jsp)流量分析(php

2021-11-12 11:00:00 40074 1

原创 Linux 下Xorddos的木马清除

本次实验使用Xorddos的病毒,作为模拟应急响应 ,自己的一次小计。病毒清理目录本次实验使用Xorddos的病毒,作为模拟应急响应 ,自己的一次小计。病毒清理看到网上还有拓展知识还有一种思路就是将linux磁盘挂载到Windows中,用火绒,360.....杀毒工具进行查杀可能会有奇效。1.首先这个病毒文件被植入后,除了当前打开的终端不可在打开新的终端,如若刚好为有终端打开则可以用以下方法重新打开终端界面。这里我们可以运用网上检索到的linux应急方式linux

2021-11-11 10:49:31 2204 6

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除