各种原因让我突然惊醒,决定从现在开始拾起曾经落下的东西,探索未知的领域

不甘心、不放弃

360 QUAKE 测绘平台

《平台内的帮助文档》

用于描述QUAKE全网资产收集及检索系统API使用方法

发现并感知虚拟网络空间中的各类网络资产和设备并保证安全

数据库未授权访问、工控系统访问控制页面的暴露、IOT智能硬件设备的入侵、WEB服务0 Day、N day漏洞

对IPV4、IPV6地址进行持续性测绘工作

IPV4、IPV6

  1. IPV6地址空间更大、路由表更小、支持自动配置、具有更高的安全性

专题

蜜罐

目的是引诱黑客前来攻击,并收集黑客相关的证据和信息。相当于情报收集

蜜罐存在的意义就是——被攻击、被探测、被攻陷

开发的这些蜜罐工具能够模拟成虚拟的操作系统和网络服务,并对黑客的攻击行为做出回应,从而欺骗黑客。

分为交互与非交互两个大类:简单的蜜罐更多起到干扰攻击者的作用————高交互蜜罐可以获取更多的攻击者信息(交互性强也更容易被攻陷或被当作跳板)

如何建立一个基本蜜罐

  1. 配置非交互式蜜罐服务器:两个网络接口,一个具有IP地址但没有运行中服务并且禁用所有出站流量(扫描到蜜罐的人不会收到任何回复),一个运行SSH

  2. 使用数据包嗅探工具:wireshark(解码方便,为每个新的TCP对话分配内存并且永远不会删除TCP会话,耗尽内存)、tshark(wireshark文本版本)、snort(专注于IDS)、BRO(完整IDS系统)、TCPDUMP

  3. 配置tcpdump:蜜罐只需记录IP地址、端口号和网络协议(TCP、UDP、ICMP),-n阻止主机名和协议查找,

  4. 分析日志:awk命令打印第4个字段:扫描程序/攻击者的IP地址。对结果进行排序和计数,可以识别谁正在扫描蜜罐

网络路由流量(VRRP,STP和ARP)

ICMP

ICMP没有端口号,ICMP是控制协议不需要端口号(IP层协议是一种点对点的协议不是端对端,提供无连接的数据报服务)

SIP和windows SMP

IDS

SSH

  1. 专为远程登录会话和其他网络服务提供安全性的协议,为传输的数据加密,能够防止DNS欺骗和IP欺骗

  2. 三部分组成:传输层协议-用户认证协议-连接协议

网络端口映射

  1. NAT:网络地址转换协议(私网IP转为公网IP):静态转换、动态转换、端口多路复用

  2. 私有网络地址块:

    A 类:10.0.0.0~10.255.255.255

    B 类:172.16.0.0~172.31.255.255

    C 类:192.168.0.0~192.168.255.255

弹窗

灵机一动想试试写一个简单的桌面弹窗进行整蛊,但是VBS不能再MAC上运行,朋友电脑是MAC好头痛哦,想想办法

VBS

  1. msgbox “XXXX” or msgbox 变量名 //弹窗文字输出到桌面

  2. dim //定义变量

  3. inputbox(变量名or文字) // 用户输入框

  4. msgbox 变量名 //变量名=inputbox(变量名)//可以弹出用户输入框到桌面,用户输入语句后点击确定会弹出弹窗

  5. run函数参数:0 隐藏一个窗口并激活另一个窗口。

  6. linux shutdown命令参数:-r shutdown之后重新启动;-t<秒数> 送出警告信息和删除信息之间要延迟多少秒;-c 当执行“shutdown -h 11:50”指令时,只要按+键就可以中断关机的指令;

长亭 牧云

长亭暂未布局智慧城市相关业务,发展方向