简介wifipumpkin3是用Python编写wifi钓鱼攻击强大框架可以快速方便的搭建一个钓鱼wifi,进行钓鱼或中间人攻击,免去了手动搭建环境的繁琐步骤支持的攻击种类有:恶意访问点攻击中间人攻击死角接入点攻击额外的captiveflask模板DNS劫持俘虏门户攻击 (captiveflask)拦截,检查,修改和重放网络流量WiF...
FRP内网穿透工具
实验环境:web服务端:CentOS7外网+内网 :192.168.1.13+192.168.52.121内网主机:客户端Windows Server 2019:192.168.52.12公网主机:Windows10:192.168.1.2服务端打开编辑frps.ini,输入以下内容[common]bind_port = 7000bi...
[TcaplusDB知识库]TcaplusDB的存储分配策略图解
前言保存数据的方法多种多样,最直接的方法是在内存中建一个数据结构,保存数据。比如用一个List,每当收到一条数据就向List中追加一条记录。这个方案非常简单,性能良好,但问题是数据存放在内存中,一旦服务器停机或重启,数据就会永久丢失。为了解决数据丢失问题,可以把数据持久化存放在非易失存储介质(比如硬盘)中。可以使用磁盘的文件,每当收到...
lcx–端口转发工具
思维导图一.Windows(lcx)1.准备环境win 7(web服务器):有两块网卡,一块连接内网,一块连接外网内网ip:192.168.52.4外网ip:192.168.0.103win server 3(内网服务器) :只有内网一块网卡,win7能访问这个服务器内网:192.168.52.3win 10 咱们验证的机器将工具都拉...
ew–流量映射+端口转发
原理1、ew反向代理(内网机器无公网ip需要反弹到公网,需要在vps监听)vps服务端执行:./ew_for_linux64 -s rcsocks -l 1080 -e 1024内网机器执行:ew_for_Win.exe -s rssocks -d vps的ip -e 1024使用方式:sock5代理访问的1080端口2、正向代理(跳...
一种通过 ZoomEye 捕获全新 Docker 蜜罐的案例
在写《一个通过ZoomEye获取IOC的案例》我发现搜索Docker的关键词:Server: Docker会匹配到大量的蜜罐,而这些蜜罐符合Anglerfish类蜜罐的特征,目前这里蜜罐非常常见部署也非常多,显然它并不是今天的主角,我们先通过排除掉这些Anglerfish类的数据,搜索语法:"Server: Docker" -"<...
安全运营之Splunk平台搭建
Splunk就不多说了,懂的都懂,不懂的百度,Gartner魔力象限第一的。下载并安装Splunk(苹果电脑)1、下载软件MAC版本下载链接:wget -O splunk-8.1.2-545206cc9f70-macosx-10.11-intel.dmg 'https://www.splunk.com/bin/splunk/Downl...
Wazuh解码与规则匹配
Wazuh RulesetWazuh的规则集由许多预定义的解码器(decoders)和规则(rules)组成。Wazuh规则是配置和优化Wazuh生成的每个告警的关键组件,包括通过标准syslog或rootkit检测而发送的告警。Wazuh中预定义规则位于/var/ossec/ruleset/rules/,其解码器位于/var/oss...
linux的基础命令
linux的基础命令linux入门LAMP(linux+Apache+Mysql+php)LNMP(LiNUX+NIGINX+MYSQL+PHP)走进Linux系统开机登录开机会启动很多程序,他们在windows叫做服务(service),在linux叫做“守护进度”关机关机指令为:shutdownsync#将数据由内存同步到硬盘sh...
hosts文件学习
写在前面之前配置hosts文件的时候,只知道那么做就可以了,但并不知道其中的原因。今天我就来研究一下。一、什么是hosts文件hosts文件是一个没有扩展名的系统文件,可以用记事本等工具打开。它的作用就是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从hosts文...
33
