首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

面试记录-2

题目 MS17-010使用的是什么端口 445端口 假设现在有一台电脑,被MS17-010入侵了,那么你需要怎么做 关端口杀毒软件,一般情况下免杀做的很好,还需要看端口,看服务进程,找到可疑的端口和程序...,接着看能否溯源 用过哪些中间件 nginx apache tomcat weblogic apache什么什么漏洞,记不太清了 有没有了解过框架漏洞,用过哪些 Thinkphp5.x版本命令执行(实不相瞒...当时我还在打守望,根本想不起来其他的) 说一下命令执行和代码执行的区别 命令执行就是执行操作系统的命令,代码执行就只是执行你那个语言的代码,比如php的话,需要用system才能执行系统的命令 不用工具,怎么判断一个...xxx框架 当时面试不是这个问题,问的是怎么判断这个网站用的是不是xxx框架,当时随口说了一句用工具,就给diao了说不用工具能不能判断,其实我连那个名字都没听清 做过护网吗,如果现在安全设备检测到了一次入侵...,你要怎么做 首先去机器查看原始日志,看一下是误报还是确有此事,如果是真的,先把IP封禁了,然后分析一下黑客的攻击手段,看能不能判断出来攻击是否成功,或者是自己根据方法来进行复现,也可以黑客注入的方式是否存在变化

65720

记一次服务器被当肉鸡挖矿的经历

1查看CPU占用 Top 命令看了一下,有 1个 99% 的同名进程还在运行 看样子像是服务器被挂马了,首先应该检查服务器是否有可疑的定时任务。...电脑肉鸡是一种病毒。感染此病毒的电脑会受别人控制。你的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名便由此而来。 肉鸡一般被黑客以各种不等价格出售。...谁都不希望自己电脑被他人远程控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。 4控制肉鸡能干什么 看不惯哪个网站?...这又是另外一个庞大的话题了 5如何防治 1、更改系统管理员账户的密码,密码长度不小于8位并且使用大写字母/小写字母/数字/特殊字符组合; 2、更改远程登录端口并开启防火墙限制允许登录的IP,防火墙配置只开放特定的服务端口并对...FTP、数据库等这些不需要对所有用户开放的服务进行源IP访问控制; 3、检查是否开放了未授权的端口 输入命令netstat–anp查看 4、安装专门的查杀病毒防木马软件,对服务器进行全盘病毒扫描和查杀

3.4K20

charles 手机抓包设置

,这样手机端才能正常的接入; 第二步,把手机按照charles的IP和端口进行配置; 第三步,手机配对成功后,charles还会弹窗是否允许;(charles虽然开放了端口,但并不知道是那一台手机会配入...如下图; 需要找到charles的本机IP; 点击HTLP -> local IP Address 可以看到当前的本机IP地址; 当然,你也可以在终端打开查看,比如window,cmd下;输入ipconfig...可以查看本机的IP 此时我们可以看到,charles允许手机接入的IP和端口是 192.168.0.103:8888 此时如果你手工在浏览器输入 这个HOST会发现charles会提示一个窗口问你是否允许接入...在其最底部有“HTTP代理”一项,我们将其切换成手动,然后填上Charles运行所在的电脑的IP,以及端口号8888 第三步,手机配对成功后,charles弹窗询问是否允许; 设置好之后,我们打开iPhone...这个一定要了解,因为很多人把手机的IP委托给charles进行代理后,第二天早晨上本的时候,手机wifi会默认链接你常用的高清度wifi;而此时的wifi的设置里面可能已经委托给charles了,但是此时电脑刚没有

1.8K20

namp 渗透测试-安装篇

nmap介绍: nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统。 nmap 也是不少黑客爱用的工具 。...可以利用nmap来搜集目标电脑的网络设定,从而计划攻击的方法。 Nmap 在黑客帝国(The Matrix)中,连同SSH1的32位元循环冗余校验漏洞,被崔妮蒂用以入侵发电站的能源管理系统。...namp 主要功能: 探测主机是否在线 扫描主机端口,嗅探所提供的网络服务 推断主机所用的操作系统 官方网站: http://nmap.org/download.html 下载如图: 找到 Source...编译安装: root@xinsz08 nmap-7.60]# make &&make install 简单的使用方法: 使用nmap -v查看nmap是否已经启动 ?...1.全盘扫描: [root@xinsz08 ~]# nmap -A 192.168.1.102 #扫描自己本机的IP地址 (由于所使用的虚拟机没有其他服务,所以检测出来只有22号端口是开启的) Starting

77941

利用公网Msf+MS17010跨网段攻击内网(不详细立马关站)「建议收藏」

第一步:run get_local_subnets (获取当前路由) 第二步:run autoroute -s 192.168.3.0/24 (添加路由) 第三步:run autoroute -p (查看已添加路由...注意:扫描出来开放了445端口的PC,不一定就存在445漏洞。(如何精准定位?) 如何列出那些存在445漏洞的PC?...列表进行扫描: MS_17_010_Scan.exe -file ip.txt 工具将显示检测结果:如不存在风险将显示NOT Found Vuln,如存在风险将显示Found Vuln MS17-010及目标电脑的操作系统版本...,如果IP地址无效或者漏洞端口则显示Exception。...攻击正式开始 第一步:use exploit/windows/smb/ms17_010_eternalblue(切换到攻击模块) 第二步:set rhost 192.168.3.38(设置存在445漏洞的PC电脑

1.4K30

展开说说,DOS有哪些常用、实用的命令?

点击上方图片 加入网络工程师圈子 01 ping 说到DOS的经典命令,怎么能不提耳熟能详,大名鼎鼎的ping命令。...ping命令的日常操作: 01 用于检测计算机的网络状况 输入ping http://www.baidu.com可以查询自己和百度网站之间的数据传输情况 查找自己的网关:输入ipconfig命令,例如自己的网关为...03 netstat 这是一个用来查看网络状态的命令,操作简便功能强大。 -a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所的服务等信息。...一般电脑不会开启这个功能,因此,输入control进入控制面板,点击程序,点击启用或关闭windows功能,选中telnet client。...如果网站的端口放了如telnet http://www.baidu.com 80,那么cmd会跳转到一个新的cmd窗口; 如果该网站的端口没有开放telnet http://www.baidu.com

1.6K30

只为在人群中多看你一眼

正文 晚上没什么事,电脑连上酒店的公共wifi看了一会“小电影”,满脑袋都是前台小姐姐的模样,根本他喵的看不进去呐,作为屌丝的我还不敢去要微信,该怎么办腻…突然想到前台小姐姐的电脑于是对酒店内网想探测一番...查看一下当前在线的客户端 ? 既然有这么多设备,而且我连接的是酒店的公共wifi而不是房间的wifi,那么前台的电脑,很有可能在这个网段中。祭出Goby,扫起来~ ?...经过探测,103这台机器是一台Windows7的机器,开放了很多敏感端口,首先注意到的就是445端口,扫描一下查看MS17-010是否存在 ? ?...不存在MS17-010,此机器开放了139端口,可以尝试使用IPC$空连接进行远程登录 ,猜测用户名为administrator,此处可使用一些扫描工具进行探测,例如NTscan。...继续翻,看到了“WeChat.exe”,是不是小姐姐的WX在电脑登录呢?哈哈哈继续搞 ? 将C盘映射到本地,输入命令 ? MMP ?

77320

小白必读:计算机网络入门

第一层 有一天,一个新伙伴 C 加入了,但聪明的你们很快发现,可以每个人两个网口,用一共三根网线,彼此相连。 ? 随着越来越多的人加入,你发现身上的网口实在太多了,而且网线密密麻麻,混乱不堪。...(而实际上一台电脑根本不了这么多网口,所以这种连线只在理论上可行,所以连不上的我就用红色虚线表示了,就是这么严谨哈哈~) ?...由于转发到了所有出口,那 BCDE 四台机器怎么知道数据包是不是发给自己的呢? 首先,你要给所有的连接到交换机的设备,都起个名字。...答案:路由表 现在 A 要给 C 发数据包,已经可以成功发到路由器这里了,最后一个问题就是,路由器怎么知道,收到的这个数据包,该从自己的哪个端口出去,才能直接(或间接)地最终到达目的地 C 呢。...但此时路由器 2 需要知道 192.168.2.2 的 MAC 地址了,于是查看其 arp 缓存,找到其 MAC 地址为 FFFF,将其封装在数据链路层头部,并从 1 号端口把包发出去。 9.

1.1K32

网络——详解

第一层 有一天,一个新伙伴 C 加入了,但聪明的你们很快发现,可以每个人两个网口,用一共三根网线,彼此相连。 随着越来越多的人加入,你发现身上的网口实在太多了,而且网线密密麻麻,混乱不堪。...(而实际上一台电脑根本不了这么多网口,所以这种连线只在理论上可行,所以连不上的我就用红色虚线表示了,就是这么严谨哈哈~) 于是你们发明了一个中间设备,你们将网线都插到这个设备上,由这个设备做转发,就可以彼此之间通信了...由于转发到了所有出口,那 BCDE 四台机器怎么知道数据包是不是发给自己的呢? 首先,你要给所有的连接到交换机的设备,都起个名字。...答案:路由表 现在 A 要给 C 发数据包,已经可以成功发到路由器这里了,最后一个问题就是,路由器怎么知道,收到的这个数据包,该从自己的哪个端口出去,才能直接(或间接)地最终到达目的地 C 呢。...但此时路由器 2 需要知道 192.168.2.2 的 MAC 地址了,于是查看其 arp 缓存,找到其 MAC 地址为 FFFF,将其封装在数据链路层头部,并从 1 号端口把包发出去。 9.

45020

从企业纵深防御体系认知工作小事

虽然才晚上8点多,但急着回来上网的同学一回来便发现坏了,自己电脑丢了。得知不妙,一会儿的功夫,大家就都回来检查自己有没有丢失贵重物品。后来发现连着3个宿舍被偷了近10台电脑,只有2台幸免于难。...不在讨论范围 如果再给你一次机会,你会怎么做来保证你的电脑下次不被盗窃? 0X01 复盘 说是不苦恼那是不可能的,那几天丢电脑的几位同学仿佛失了魂般。...0X02 实验 为了有点连载的味道,特意接着上篇的尾巴开始,假设机器仅开放了业务端口,是不是就意味着高者无忧了呢? 下述实验过程,主要参照攻方视角,阐述防守方纵深防御体系,在日常工作中发挥的价值!...漏洞扫描、端口探测 漏洞这里不做详细赘述了,靶机环境大家都很在行了。 获悉仅开放了80端口。 漏洞利用 上传一句话木马 访问成功 蚁剑连接 获取到有多张网卡 反弹下吧,操作起来方便些。...这里仅针对192.168.117.129展开利用,发现仅对外开放了22端口。 通过sock代理,配合proxychains对192.168.117.129进行弱口令尝试。

37420

我的世界Java版服教程(Ubuntu)

Linux服也很简单,内存占用小,推荐使用,下面使用Ubuntu18.04.1演示 没有正版账号一样可以玩 基岩版协议UDP,默认端口19132 Java版协议TCP,默认端口25565 我的世界中文站...众所周知mod最繁荣的两个版本1.7.10和1.12.2版本,新版本内容丰富点,所以我直接选择了catserver(注意:每个版本和每个核心都有自己的存在意义,不要诋毁其他的服务端来吹捧自己的选择) 简单的教程...,且稳定)使用官方推荐Ubuntu服,我这里使用的是Ubuntu18.04.1版本 2.放行端口: 根据的服务端的协议选择协议(比如说Java版为tcp协议),Java版的默认端口是25565,有些Ubuntu...会开着防火墙的,可以直接关掉也可以选择端口放行(下文会介绍如何操作) 图片 默认登录账号是Ubuntu # 查看当前防火墙状态,inactive是关闭状态 active是开启状态。...25565(可以不用填端口,除非改成了其他端口) 图片 图片 # 按下Ctrl+A+D挂起窗口,接着查看screen有没有正常 screen -ls 图片 ok没问题。

5.4K21

Docker 数据卷操作以及挂载nginx

创建数据卷与删除 首先我们创建一个数据卷 docker volume create html 你可以查看自己创建的数据卷有没有成功,或者说,你当前目录下有哪些数据卷。...你该怎么办? 这是因为你的数据卷被使用了,你不能删除它。你必须删除容器后,才可以删除它。...我的是8092 你可以先查看防火墙状态,防火墙一般是必然在运行的,特别是服务器,如果你是本地虚拟机的话,直接关闭防火墙就直接不用担心防火墙的端口限制了。...firewall-cmd --state 我们可以查看当前防火墙开放了哪些端口号 firewall-cmd --zone=public --list-ports 可以看到现在我们的8092端口没有被开放...firewall-cmd --zone=public --list-ports 好,现在我们去访问,公网ip+端口号 如果你的是通过FinalShell连接远程服务器的话,怎么查看自己服务器的公网呢

1.1K40

【幻兽帕鲁服务器】最全教程合集+常见问题解答(搭建、参数设置、备份、迁移、安全保护、费用)

很多小伙伴在用腾讯云搭建自己的《幻兽帕鲁》服务器时,会对如何选择服务器、部署服务器、修改游戏参数、存档备份、存档迁移、设置服务器密码等问题有疑惑,本文集合了所有教程和常见问题,供大家参考,也欢迎加入文末的交流群一起讨论...参考:幻兽帕鲁服务器存档备份教程(云服务器本地存档) 或参考:幻兽帕鲁服务器存档备份教程(使用轻量对象存储) 游戏迁移 怎么将本地电脑的存档迁移到云服务器?...参考:幻兽帕鲁服务器安全保护教程(含设置服务器密码、修改游戏端口) 内存优化 服务器内存满了怎么办?/服务器如何设置定时清理内存?...参考:幻兽帕鲁一键服保姆级教程,拉到“进阶指南:内存优化”部分 服务器更新 1月25日游戏官方更新了版本,联机时提示版本不适用,无法加入,怎么办?...2、检查防火墙是否完成设置,协议选择UDP(只设置TCP不行哦,一定要有UDP),端口填8211(有的小伙伴会填错成8122)。

4K106

网络编程入门从未如此简单(一):假如你来设计网络,会怎么做?

4、阶段2:电脑多起来了,需要组个网 4.1 集线器 有一天,一个新伙伴 C 加入了,但聪明的你们很快发现,可以每个人两个网口,用一共三根网线,彼此相连。 ?...随着越来越多的人加入,你发现身上的网口实在太多了,而且网线密密麻麻,混乱不堪。...(PS:实际上一台电脑根本不了这么多网口,所以这种连线只在理论上可行,所以连不上的我就用红色虚线表示了,就是这么严谨哈哈~) ?...一个问题就是:路由器怎么知道,收到的这个数据包,该从自己的哪个端口出去,才能直接(或间接)地最终到达目的地 C 呢。...【8】但此时路由器 2 需要知道 192.168.2.2 的 MAC 地址了,于是查看其 arp 缓存,找到其 MAC 地址为 FFFF,将其封装在数据链路层头部,并从 1 号端口把包发出去。

55951

网络编程入门从未如此简单(一):假如你来设计网络,会怎么做?

4、阶段2:电脑多起来了,需要组个网 4.1 集线器 有一天,一个新伙伴 C 加入了,但聪明的你们很快发现,可以每个人两个网口,用一共三根网线,彼此相连。...随着越来越多的人加入,你发现身上的网口实在太多了,而且网线密密麻麻,混乱不堪。...(PS:实际上一台电脑根本不了这么多网口,所以这种连线只在理论上可行,所以连不上的我就用红色虚线表示了,就是这么严谨哈哈~) 于是你们发明了一个中间设备,你们将网线都插到这个设备上,由这个设备做转发...一个问题就是:路由器怎么知道,收到的这个数据包,该从自己的哪个端口出去,才能直接(或间接)地最终到达目的地 C 呢。...【8】但此时路由器 2 需要知道 192.168.2.2 的 MAC 地址了,于是查看其 arp 缓存,找到其 MAC 地址为 FFFF,将其封装在数据链路层头部,并从 1 号端口把包发出去。

1.1K41

hackerkid实战学习

i个高性能的web应用程序 我们正常通过80端口访问,是一个主界面,查看了页面的源代码 重点查看注释的这一部分 这里有一个提示,是用get参数page_no进行查看页面 这里加上page_no=1 页面确实有变化...2、不同web服务使用同一个IP的不同端口。...最终在hackerkid.blackhat.local域名下找到了一个注册界面,无论怎么尝试都显示邮箱错误 但是这里值得注意的就是将邮箱信息反馈给了我们,也就是说他其实是接收了我们传递过去的值,那么我们使用...这里我们看到注册信息是通过xml进行传输的,可以尝试利用xxe漏洞 这里尝试读取文件,成功 在文档中发现saket用户存在bash环境,尝试读取一些文件,(由于服务端是php环境,所以对于某些读不出文件时...网站除了开放了80端口以外,还开放了9999端口提供web服务,查看9999端口的web服务,发现在运行一套后台程序,需要用户名和密码进行登陆,这里使用得到的用户名和密码在进行登陆,经过尝试,发现saket

11510

9-网络芯片CH395Q学习开发-模块使用Socket0作为UDP和电脑上位机UDP局域网通信

测试本节代码(STM32F103xxxx) 1.用户可以使用杜邦线根据自己的情况设置和连接引脚 ? 2,注意! 要想模块使用SPI通信,模块的TX引脚需要在模块重启之前设置为低电平....4.查看自己电脑的IP地址 我的为 192.168.0.103 ?...5.把程序里面的UDP目的地址改为电脑的IP地址 目的端口号6666为电脑端UDP的端口号,用户根据自己的修改 本地端口号1000为模块自身的UDP端口号 ?...6.打开电脑端TCP调试助手,并配置UDP ? ? ? 7.上位机发送数据 单片机程序里面设置的接收什么数据就返回什么数据 ? ?...4.提醒 用户也可以多个UDP测试,不过如果要使用Socket4-7 的时候记得重新配置下内存分配. 当然也可以接着TCP服务器,TCP客户端. 可以同时进行.

77820

如何提高服务器、网站安全性

今天就来讲讲怎么提高服务器安全性吧 首先端口,大部分厂商现在都有防火墙自主开放端口,没用的端口就不需要开了,别总想着省事一个ALL就全开了,就以普通的ssh22端口来举例,很多人说改端口会安全很多,但其实不然真的要搞你直接挂上扫端口就行了...,最好的办法就是需要连接的时候在开启端口,大部分小白其实基本用不到linux命令也就不存在连接 包括宝塔官方说的很多端口都需要开放,但对于很多不需要的端口确实用不到,就比如3306数据库端口,因为很多人用的还都是同一台服务器搭建的环境...,数据库也都是通过内网连接,不涉及外网是完全不需要开放的,888端口管理数据库很多人也不懂数据库表之类的,只是单纯的建站,不懂也就直接阻断就行了 21,22,3306,888,39000-40000,基本都不需要因为你用不到...一般只需要开放80,443,以及面板管理端口(这个其实也可以需要时再打开) 我也只开放了80,443,面板端口其他我都没开 然后就是源码,不要去选择二,破解之类的,尽量使用正版 其次就是网站后台地址

1.1K40
领券