|
|
主要是考虑到以下原因
|
|
|
|
|
|
主要是考虑到以下原因
|
|
|
|
0x01 开始之前,有必要先稍微理解下基于dns beacon的大致通信过程
,其实,非常非常简单,前提是你对dns的解析过程早已经烂透于心,不熟悉的朋友可以先去参考前段时间写的 [DNS 深度理解 一] ,把基础打扎实了,再回过头来理解这些东西自然就易如反掌了
0x02 废话说完,我们就开始来尝试在实战中应用,首先,你要先买台vps
,亚马逊或者vultr
都挺不错的,自己也一直在用,之后装好系统,推荐用ubuntu
,此处演示用的是ubuntu 16.04.2
,具体的系统安装方法直接一路点点点就好了,全程傻瓜化,大概等个六七分钟,待系统初始化完成就可以用ssh连上去了
0x01 关于 beacon 强大的派生功能
|
|
免杀抓取系统用户明文密码
|
|
|
|
0x01 关于 keepalived
0x02 所谓的 VRRP 协议
0x03 借助 keepalived 在web上的高可用实现
0x01 关于 动静分离
0x02 此次演示环境
0x03 务必先统一所有机器的host解析,因为等会儿要直接用域名的方式往后抛,如下
0x01 关于 ldap 的一些简单科普
0x02 其它的一些常用目录服务工具
0x03 了解ldap内部数据的大致存储方式
0x01 关于Tomcat,更多详情大家可直接参考百科说明
此次演示环境
0x02 首先,在正式部署Tomcat之前,需要先来准备好jdk环境,因为毕竟底层还是在靠java来处理,所以必须要先得有java的运行环境才行,其实,在实际生产环境中,也可以单独使用jre
,不过个人觉得这和安全的关系并不大,试想,如果你手里都已经拿到了一个可以运行java的环境了,我在本地用对应版本的jdk编译好了再丢上运行也是一样,防不住啥,太泛泛
0x01 关于smaba
此次演示环境
0x02 samba服务默认所监听的端口
0x03 使用samba客户端工具 smbclient
,其实有些类似于ftp的客户端工具,也是一种交互式的访问
在linux下使用smbclient访问windows中的共享目录
0x01 首先,我们先来简单回顾下DNS的基本解析流程
, 比较简单,如下
0x01 关于 svn
演示环境,注,此处为独立部署svn服务器,并非配合web服务一起使用
0x02 作为一名入侵者,从svn
中你都能发掘到什么宝藏
0x01 首先,我们先来简单思考下,当你面对一台 ftp 时,到底能做些什么
0x02 相对主流的一些ftp工具
0x03 深入理解ftp的主动与被动工作模式
命令连接
主动模式
0x01 为防止配置或端口冲突,在装之前,你需要先仔细检查当前系统有没有装apache,如果有先把apache服务停掉,然后卸载apache
,等会儿用源码重新编译安装
演示环境
0x02 下载apache源码包,这里暂时选择2.2.x系列的最新版,不建议再用比这个还老的版本了,漏洞比较多
0x03 直接到源码中去改掉apache的详细版本信息
,跟部署nginx一样,尽可能地扰乱入侵者的判断,这里就把它模拟成IIS 7.5,实际系统应为win server 2008r2