important-tools
发表于|更新于|Network Security
|浏览量:
重要的记笔记工具
Windows 和 Mac
Greenshot
使用
按 PntSc(打印屏幕)按钮。使用该工具捕获屏幕的方框部分,然后从下拉列表中选择 Open in image editor。
Linux
FlameShot
文章作者: xhj
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 xhj的博客!
相关推荐
2025-05-19
scanning-with-nmap
nmap 扫描:nmap 是一个网络扫描工具,它扫描目标 IP 地址以查找开放端口。 -sS(“隐形”扫描):这种技术不像以前那样隐秘,但在 nmap 中仍然被称为“隐秘扫描”。 此扫描将 SYN 数据包发送到目标地址上的所有端口(如果未给出端口范围,则为前 1000 个端口)。如果端口以 ACK 响应(就像 TCP 3 次握手一样),则 nmap 会关闭连接而不完成握手,从而使其“隐秘”。 nmap 将响应 ACK 的端口报告为“打开”。 其他选项:-T 计时-T 标志允许您告诉 nmap 您希望扫描完成的速度。您可以给它一个 0 到 5 之间的数字,其中 5 是最快的。 更高/更快的设置将不太准确。较慢的设置将更准确并且更难检测(在此检查中不确定Nmap:时序和性能)。 -p 端口您可以使用 -p 标志告诉 nmap 您希望它扫描哪些端口。如果您不提供此标志,则 nmap 将扫描通常分配给特定服务的前 1000 个。 要扫描所有端口,请使用 nmap -p-。 -A 全部-A 标志告诉 nmap 使用所有检测选项进行扫描,其中包括版本控制 -sV、操作系统检测 -...
2025-04-09
credential-stuffing
凭证填充凭证填充是将违规凭证注入到输入中,以查看我们是否可以获得访问权限。这是笔测试中发现的“最常见的漏洞”。 现实生活中的例子 [!警告]请勿跟随,这是非法的 来自 Breach-Parse 的 Tesla 凭证您可以使用违规解析(在违规凭证注释中讨论)来获取违规凭证列表。 Breach-parse 返回的结果分为三个文件:所有内容的主列表、密码列表和用户名列表。 狐狸代理Foxy Proxy 是一个浏览器插件,可以轻松使用 proxy 等工具Burp Suite。 快速设置: 安装标准版本作为 Firefox 扩展2.固定到工具栏 单击图标 –> 选项 Title: ‘打嗝’ Proxy Type:HTTP6.Proxy IP address:127.0.0.17.Port:8080 保存现在,您可以通过扩展工具栏图标打开或关闭此代理。 打嗝套件使用 Burp 测试新代理。确保拦截已打开并且您的代理设置设置为 127.0.0.1:8080。刷新浏览器页面后,您应该在 burp suite 的 Proxy 选项卡中看到输出。 特斯拉登录页面现在代理已打开,找到 tes...
2025-05-08
linux-services
启动和停止 Linux 服务Linux 进程 每个进程都有一个由内核根据启动后启动的顺序分配给它们的进程 ID。 系统控制:systemctl 是 Linux 中的一个命令,它允许您与 systemd 交互,当 Linux 机器启动时,该命令(通常)是 PID 1。 systemd 是 Linux 的服务管理器,由于它的 PID 为 1,因此启动后计算机上运行的大多数进程都是 systemd** 的子进程。 因为我们想要在 Linux 上交互或使用的大多数进程都是 systemd 的子进程,所以我们可以使用 systemd 来控制它们。这是因为它们共享相同的命名空间。 要与 systemd 交互,我们必须使用 systemctl 命令。您可以为 systemctl 提供四个选项来管理进程: start:启动一个或多个已经加载到内存中的单元(单元是系统启动和维护所需的对象的封装) stop:停用一个或多个单元 enable:启用一个或多个单元实例 disable:禁用一个或多个单元实例。 在启动时启动进程:要使用 systemctl 在启动时启动特定进程,请使用: 1234sy...
2025-05-02
MAC-addresses
MAC 地址MAC 地址与 OSI 参考模型 的第二层相关。它们针对本地网络中的物理设备进行寻址。 MAC 地址是一个 48 位硬件编号,对于其所连接的设备来说是“唯一”的(在制造过程中分配)。 网络接口卡:在网络的第 2 层中,每个能够连接到网络的设备都将拥有自己的网络接口卡 (NIC)。 MAC 地址标识网络上的设备,交换机使用它在设备之间路由帧。 MAC 地址查找:MAC 地址被格式化为 12 位十六进制数。地址中的字节可以用连字符、冒号或句点分隔,具体取决于操作系统。 号码的前六位数字标识设备的制造商。 MAC 地址查找工具可用于查明该设备的制造商。 示例:00:0C:29 解析为制造商 VMware, Inc [!我以前的笔记(在文本中链接)] MAC 地址 OSI 参考模型
2025-05-16
researching-vulns
研究潜在的漏洞根据我们在 Kioptrix 的扫描和枚举中发现的内容,我们需要研究我们可能已识别的漏洞。 研究结果按我们认为最容易被利用和/或最容易受到攻击的顺序排列: 123456789101112131415161718192021222324252627Target: 10.0.3.5Ports w/ findings: 80: HTTP :80/ Default page for Apache Web Server: Apache v1.3.20 (Unix) (Red-Hat/Linux) mod_ssl v2.8.4 :80/manual/* manual pages for Apache HTTP Server Version 1.3b5 :80/manual/mod/mod_ssl/* manual pages for mod_ssl v2.8.31 443: HTTPS Apache/1.3.20 (Unix) (Red-Hat/Linux) mod_ssl v2.8.4 OpenSSL v0.9.6...
2025-05-26
torrent
种子文件Torrent 文件 (.torrent) 是包含下载相同资源或相同资源部分的计算机的位置和信息的文件。 它们用于帮助从多个源下载大文件(而不是从一个源下载它们,这可能需要很长时间并增加托管文件的人的流量)。 从多个来源(称为“播种器”)下载内容比以传统方式从一个来源下载内容要快得多。 BitTorrent 协议为了使用 torrent 文件来查找和下载资源,您需要一个 torrent 客户端。 Torrent 客户端是一种可以读取 .torrent 文件并与播种机通信以将内容下载到您的计算机的软件。 BitTorrent 客户端将查找文件中指定的 tracker。 tracker 是一个特殊服务器的地址,该服务器维护具有要下载的目标文件的完整副本的播种者列表。 BitTorrent 协议将目标文件分成块,并帮助客户端从播种器检索这些块。 使用 BitTorrent 客户端下载 torrent 文件后,您可以选择成为播种者并让客户端保持运行,以便其他人可以从您那里下载该文件。 安全IP 地址当您使用 torrent 下载内容时,您的 IP 地址 对于正在下载或将要下载该...