当前位置: 首页 > news >正文

贵州三线建设博物馆网站昆明地推业务推广公司

贵州三线建设博物馆网站,昆明地推业务推广公司,公司做网站的价格几千元,石柱网站制作瑞士军刀 瑞士军刀,NC(netcat),是一款持久性后门程序,被称为网络工具中的瑞士军刀,体积小巧,但功能强大。Nc主要功能可以在后台设备上相互交互,即侦听模式和传输模式。 工具使用 第…

瑞士军刀

      瑞士军刀,NC(netcat),是一款持久性后门程序,被称为网络工具中的瑞士军刀,体积小巧,但功能强大。Nc主要功能可以在后台设备上相互交互,即侦听模式和传输模式。

工具使用

第一步

利用注册表添加NC后门,上传后门程序nc.exe到win-2008 

2a1dcaff0b8547a9864f9000f8a12345.png

查看上传结果和权限 

2539fb3d06d648458e8c644bfdaa2497.png

第二步

利用注册表添加NC后门远程配置win2008注册表,实现nc.exe能够开机自启 8154386649a44b95a6dacdf28f63e01d.png

第三步

查询添加的nc这个键值 c27ee6b6dbdb4593a8fd5e8f7b814bd1.png

查询注册表nc键值的详细内容 3e8a3815e49841709a8ec5b1e77858d1.png

在win-2008验证键值以及键值内容 2948adec8fd8410d8ed69ea9bbbf606d.png

第四步

远程遥控启动后门或者重启win-2008 f72613e999b04cc3abfce96a321d5c61.png

⚠️如果无法连接后门,可以检查防火墙,可以在防火墙中放行444端口,也可以关闭防火墙。

第五步

使用nc进行后门连接 e59ea3a96e904e4e9b6200d91e481ed7.png

第六步

清除痕迹 f067af6b90894f6595b99c2e25f68dd2.png

清除应用日志:wevtutil cl application

清除安全日志:wevtutil cl security 

清除系统日志:wevtutil cl system 

 

SSH暴力破解

Secure Shell

      简称SSH,是基于应用层的安全协议,SSH是专为远程登录和其他网络服务提供安全性的协议,SSH提供基于密码、基于密钥的两种级别的安全验证,SSH传输的数据会进行加密,可以有效防止远程过程中的信息泄露问题,防止DNS欺骗和IP欺骗,SSH传输的数据时会进行数据压缩,可以加快传输的速度

远程工具:Putty、FinalShell、MobaXterm、 SecrueCRT等。

暴力破解

      是一种针对密码的破译方法,即将密码进行逐个推算,直到找出真正的密码。 70b1c46faecb429fa83427fd3fd69f7c.png

SSH暴力破解工具

常用工具:Medusa/Hydra

      大部分攻击都是针对Linux服务器默认管理账号 root ,攻击者主要使用admin、 root、123456等常见弱密码进行暴力破解,少部分攻击是针对tomcat、postgres、 hadoop、 mysql、apache、ftpuservnc等 Linux服务器上常见应用程序使用的用户名,攻击者不仅使用常见通用弱密码,还会将用户名当作密码进行攻击。 60794347eb224fe09513e7836cbfec54.png

SSH爆破

第一步:创建字典

  1. 手写一个简单字典,方便实验验证。
  2. vim /root/user password

第二步:查找MSF辅助爆破脚本 0ecba355e1d348eba54aa2ba5c4eb33b.png

第三步:使用辅助脚本进行SSH爆破 32ea6eb3b60f405885de0fa8f561b5a4.png

第四步:查看会话、切换会话 c5bbce31106e409eb200468cd618d68e.png

SSH安全配置

SSH配置文件优化 f3d603c7e79b44b2a9f4c98e87c4fe74.png

SSH密钥验证

对称加密

  1. 加密和解密速度快,效率高。
  2. 加密和解密使用相同的密钥,所以叫对称加密。
  3. 对称加密包含多种算法,如:DES、3DES、AES。
  4. 加密长度一般小于256位。
  5. 防止数据泄露。

非对称加密

  1. 需要两个空钥来进行加密和解密,公钥和私钥,公钥与私钥是一对。
  2. 如果用公钥对数据进行加密,只有用对应的私有密钥力能解密。
  3. 如果用私钥对数据进行加密,只有用对应的公开密钥才能解密。
  4. 加密和解密使用两个不同的密钥,所以叫作非对称加密算法。
  5. 非对称加密常用算法:RSA、 DSA(数字签名算法)。
  6. 加密长度一般为 512、1024、 2048等。
  7. 非对称加密安全性高,比对称加密要安全很多。
  8. 但是非对称加密,加密和解密速度慢,消耗资源多。

密钥对访问Linux实验

用MobaXterm新建本地终端 44438e3c62c940f29ee32a50e4e3dd2c.png

检查原来是否生成过密钥文件,如果有删除即可 2a3fda33b15141c4a7323e9fba30d118.png

第一步,创建密钥对,使用MobaXterm生成公钥、密钥 30f89c6cb3b0462db2276bd78923ba1b.png

公钥保存位置 82e19952e6dd46e2927f5e7b52a7f5d0.png

第二步,拷贝公钥到Linux系统的root 6b7b168ba6cb4df2a6707b50ee4ecf20.png

在系统中验证是否上传成功e223f14d42e840e79695bb166098979f.png

第三步,在MobaXterm中,使用SSH连接主机(ssh 用户@ip) 2aa530f83054479faaaf175bd76f3402.png

 

第四步,修改配置文件,禁止使用密码登录Linux系统 cf853c5014584b8ab772d4e7baeafdbf.png

重启SSH服务,并验证是否还可以通过密码登录71bbd61fecd4484bbe43d7d6469c99eb.png

 

 

 

http://www.yayakq.cn/news/540014/

相关文章:

  • 潍坊哪里做网站好广州网站开发 d广州亦客网络
  • 做网站推广怎么做网站项目中的工作流程
  • 济宁网站建设有限公司网站运营管理员具体做什么
  • 北京网站建站公网页制作考试素材
  • 现在一般做网站用什么技术重庆网站建设哪里有
  • php网站源码架构delphi+WordPress
  • 什么类型的网站学设计哪个网站好
  • 大连网站建设微信群视频直播软件有哪些
  • 成都青羊网站建设网站建设公司一年赚多少
  • 规范门户网站建设浏览器免费下载
  • 做网站的图片用什么格式国际消息新闻
  • 如何自己建个网站将夜影院在线观看免费完整版
  • 如何简述网站建设流程开发游戏怎么赚钱
  • 做电影网站算侵权吗艺术字体logo设计生成器
  • 为什么无法登录建设银行网站西安有什么好玩的值得去的地方
  • 网站样式模板哪家公司建站比较好
  • 专做婚纱店设计网站重庆品牌型网站建设
  • 定制网站模板dz转wordpress
  • 网站建设的研究背景小程序推广赚佣金平台
  • 专注移动网站建设机关网站建设的作用
  • 百度只收录网站首页福州网站建设多少钱
  • 百度提交网站改版wordpress中国可以用吗
  • 建设部证书查询网站网站排版教程
  • 建设网站包括哪些费用wordpress加接入又拍云
  • 中国建设监理协会网站继续教育江苏固茗建设有限公司网站
  • 做网站后台搭建都用什么东莞外贸网站推广
  • 公司网站建设的系统功能需求分析襄阳seo顾问
  • 无锡网站关键词优化建设网站几钱
  • 品牌网站怎么建立51link友链
  • 门户网站的推广方案8黄页网站建设