当前位置: 首页 > news >正文

玩具 东莞网站建设 技术支持西安专业做网站公司

玩具 东莞网站建设 技术支持,西安专业做网站公司,定制vx免费,wordpress字体路径设置瑞士军刀 瑞士军刀,NC(netcat),是一款持久性后门程序,被称为网络工具中的瑞士军刀,体积小巧,但功能强大。Nc主要功能可以在后台设备上相互交互,即侦听模式和传输模式。 工具使用 第…

瑞士军刀

      瑞士军刀,NC(netcat),是一款持久性后门程序,被称为网络工具中的瑞士军刀,体积小巧,但功能强大。Nc主要功能可以在后台设备上相互交互,即侦听模式和传输模式。

工具使用

第一步

利用注册表添加NC后门,上传后门程序nc.exe到win-2008 

2a1dcaff0b8547a9864f9000f8a12345.png

查看上传结果和权限 

2539fb3d06d648458e8c644bfdaa2497.png

第二步

利用注册表添加NC后门远程配置win2008注册表,实现nc.exe能够开机自启 8154386649a44b95a6dacdf28f63e01d.png

第三步

查询添加的nc这个键值 c27ee6b6dbdb4593a8fd5e8f7b814bd1.png

查询注册表nc键值的详细内容 3e8a3815e49841709a8ec5b1e77858d1.png

在win-2008验证键值以及键值内容 2948adec8fd8410d8ed69ea9bbbf606d.png

第四步

远程遥控启动后门或者重启win-2008 f72613e999b04cc3abfce96a321d5c61.png

⚠️如果无法连接后门,可以检查防火墙,可以在防火墙中放行444端口,也可以关闭防火墙。

第五步

使用nc进行后门连接 e59ea3a96e904e4e9b6200d91e481ed7.png

第六步

清除痕迹 f067af6b90894f6595b99c2e25f68dd2.png

清除应用日志:wevtutil cl application

清除安全日志:wevtutil cl security 

清除系统日志:wevtutil cl system 

 

SSH暴力破解

Secure Shell

      简称SSH,是基于应用层的安全协议,SSH是专为远程登录和其他网络服务提供安全性的协议,SSH提供基于密码、基于密钥的两种级别的安全验证,SSH传输的数据会进行加密,可以有效防止远程过程中的信息泄露问题,防止DNS欺骗和IP欺骗,SSH传输的数据时会进行数据压缩,可以加快传输的速度

远程工具:Putty、FinalShell、MobaXterm、 SecrueCRT等。

暴力破解

      是一种针对密码的破译方法,即将密码进行逐个推算,直到找出真正的密码。 70b1c46faecb429fa83427fd3fd69f7c.png

SSH暴力破解工具

常用工具:Medusa/Hydra

      大部分攻击都是针对Linux服务器默认管理账号 root ,攻击者主要使用admin、 root、123456等常见弱密码进行暴力破解,少部分攻击是针对tomcat、postgres、 hadoop、 mysql、apache、ftpuservnc等 Linux服务器上常见应用程序使用的用户名,攻击者不仅使用常见通用弱密码,还会将用户名当作密码进行攻击。 60794347eb224fe09513e7836cbfec54.png

SSH爆破

第一步:创建字典

  1. 手写一个简单字典,方便实验验证。
  2. vim /root/user password

第二步:查找MSF辅助爆破脚本 0ecba355e1d348eba54aa2ba5c4eb33b.png

第三步:使用辅助脚本进行SSH爆破 32ea6eb3b60f405885de0fa8f561b5a4.png

第四步:查看会话、切换会话 c5bbce31106e409eb200468cd618d68e.png

SSH安全配置

SSH配置文件优化 f3d603c7e79b44b2a9f4c98e87c4fe74.png

SSH密钥验证

对称加密

  1. 加密和解密速度快,效率高。
  2. 加密和解密使用相同的密钥,所以叫对称加密。
  3. 对称加密包含多种算法,如:DES、3DES、AES。
  4. 加密长度一般小于256位。
  5. 防止数据泄露。

非对称加密

  1. 需要两个空钥来进行加密和解密,公钥和私钥,公钥与私钥是一对。
  2. 如果用公钥对数据进行加密,只有用对应的私有密钥力能解密。
  3. 如果用私钥对数据进行加密,只有用对应的公开密钥才能解密。
  4. 加密和解密使用两个不同的密钥,所以叫作非对称加密算法。
  5. 非对称加密常用算法:RSA、 DSA(数字签名算法)。
  6. 加密长度一般为 512、1024、 2048等。
  7. 非对称加密安全性高,比对称加密要安全很多。
  8. 但是非对称加密,加密和解密速度慢,消耗资源多。

密钥对访问Linux实验

用MobaXterm新建本地终端 44438e3c62c940f29ee32a50e4e3dd2c.png

检查原来是否生成过密钥文件,如果有删除即可 2a3fda33b15141c4a7323e9fba30d118.png

第一步,创建密钥对,使用MobaXterm生成公钥、密钥 30f89c6cb3b0462db2276bd78923ba1b.png

公钥保存位置 82e19952e6dd46e2927f5e7b52a7f5d0.png

第二步,拷贝公钥到Linux系统的root 6b7b168ba6cb4df2a6707b50ee4ecf20.png

在系统中验证是否上传成功e223f14d42e840e79695bb166098979f.png

第三步,在MobaXterm中,使用SSH连接主机(ssh 用户@ip) 2aa530f83054479faaaf175bd76f3402.png

 

第四步,修改配置文件,禁止使用密码登录Linux系统 cf853c5014584b8ab772d4e7baeafdbf.png

重启SSH服务,并验证是否还可以通过密码登录71bbd61fecd4484bbe43d7d6469c99eb.png

 

 

 

http://www.hkea.cn/news/882575/

相关文章:

  • 问信息奥赛题怎么做 去哪个网站互联网网络推广
  • b2c电子商务网站系统下载专业网站seo推广
  • 引流推广的方法seo诊断工具
  • 平阴县建设工程网站直通车推广怎么做
  • 网站开发外包不给ftp高佣金app软件推广平台
  • 太原适合网站设计地址百度用户服务中心客服电话
  • 济南源码网站建设长沙网站seo推广公司
  • 北京网站制作17页和业务多一样的平台
  • 无锡市住房城乡建设委网站简单网页设计模板html
  • 武汉市大型的网站制作公司网站ip查询
  • 做仪表行业推广有哪些网站电商网站设计
  • 动静分离网站架构百度售后客服电话24小时
  • 做汽车配件生意的网站佛山seo关键词排名
  • 创意建站推荐百度做广告多少钱一天
  • 巴中网站建设公司百度seo怎么做网站内容优化
  • 查网站备案名称上海网络营销seo
  • 人是用什么做的视频网站网络营销方案设计毕业设计
  • 建设网站考虑因素关键词优化是怎么弄的
  • 陕西营销型网站建设推广普通话的内容简短
  • 做配电箱的专门网站百度指数属于行业趋势及人群
  • 学做网站的网站重庆seo整站优化报价
  • 保定网站设计概述seo推广软件排名
  • 查pv uv的网站网络营销推广服务
  • 怎样让客户做网站优化 保证排名
  • 企业营销型网站做的好网络营销的有哪些特点
  • 网站开发 合同兰州快速seo整站优化招商
  • 网站开发技术现状深圳网络营销推广培训
  • 知名网络公司有哪些河北网站seo
  • 学做网站多少钱关键词难易度分析
  • 传奇如何做网站网站建设策划书案例