各种原因让我突然惊醒,决定从现在开始拾起曾经落下的东西,探索未知的领域
不甘心、不放弃
360 QUAKE 测绘平台
《平台内的帮助文档》
用于描述QUAKE全网资产收集及检索系统API使用方法
发现并感知虚拟网络空间中的各类网络资产和设备并保证安全
数据库未授权访问、工控系统访问控制页面的暴露、IOT智能硬件设备的入侵、WEB服务0 Day、N day漏洞
对IPV4、IPV6地址进行持续性测绘工作
IPV4、IPV6
- IPV6地址空间更大、路由表更小、支持自动配置、具有更高的安全性
专题
蜜罐
目的是引诱黑客前来攻击,并收集黑客相关的证据和信息。相当于情报收集
蜜罐存在的意义就是——被攻击、被探测、被攻陷
开发的这些蜜罐工具能够模拟成虚拟的操作系统和网络服务,并对黑客的攻击行为做出回应,从而欺骗黑客。
分为交互与非交互两个大类:简单的蜜罐更多起到干扰攻击者的作用————高交互蜜罐可以获取更多的攻击者信息(交互性强也更容易被攻陷或被当作跳板)
如何建立一个基本蜜罐
配置非交互式蜜罐服务器:两个网络接口,一个具有IP地址但没有运行中服务并且禁用所有出站流量(扫描到蜜罐的人不会收到任何回复),一个运行SSH
使用数据包嗅探工具:wireshark(解码方便,为每个新的TCP对话分配内存并且永远不会删除TCP会话,耗尽内存)、tshark(wireshark文本版本)、snort(专注于IDS)、BRO(完整IDS系统)、TCPDUMP
配置tcpdump:蜜罐只需记录IP地址、端口号和网络协议(TCP、UDP、ICMP),-n阻止主机名和协议查找,
分析日志:awk命令打印第4个字段:扫描程序/攻击者的IP地址。对结果进行排序和计数,可以识别谁正在扫描蜜罐
网络路由流量(VRRP,STP和ARP)
ICMP
ICMP没有端口号,ICMP是控制协议不需要端口号(IP层协议是一种点对点的协议不是端对端,提供无连接的数据报服务)
SIP和windows SMP
IDS
SSH
专为远程登录会话和其他网络服务提供安全性的协议,为传输的数据加密,能够防止DNS欺骗和IP欺骗
三部分组成:传输层协议-用户认证协议-连接协议
网络端口映射
NAT:网络地址转换协议(私网IP转为公网IP):静态转换、动态转换、端口多路复用
私有网络地址块:
A 类:10.0.0.0~10.255.255.255
B 类:172.16.0.0~172.31.255.255
C 类:192.168.0.0~192.168.255.255
弹窗
灵机一动想试试写一个简单的桌面弹窗进行整蛊,但是VBS不能再MAC上运行,朋友电脑是MAC好头痛哦,想想办法
VBS
msgbox “XXXX” or msgbox 变量名 //弹窗文字输出到桌面
dim //定义变量
inputbox(变量名or文字) // 用户输入框
msgbox 变量名 //变量名=inputbox(变量名)//可以弹出用户输入框到桌面,用户输入语句后点击确定会弹出弹窗
run函数参数:0 隐藏一个窗口并激活另一个窗口。
linux shutdown命令参数:-r shutdown之后重新启动;-t<秒数> 送出警告信息和删除信息之间要延迟多少秒;-c 当执行“shutdown
-h 11:50”指令时,只要按+键就可以中断关机的指令;
长亭 牧云
长亭暂未布局智慧城市相关业务,发展方向