作者归档:Tian

信息搜集

什么是信息搜集

信息搜集也称踩点,信息搜集毋庸置疑就是尽可能的搜集目标的信息,包括端口信息、DNS信息、员工邮箱等等看似并不起眼的一些信息都算是信息搜集,这些看似微乎其微的信息,对于渗透测试而言就关乎到成功与否了。

信息搜集的重要性

信息搜集是渗透测试的最重要的阶段,占据整个渗透测[……]

Read more

渗透测试信息收集工具篇

1、whois 查询网站及服务器信息

如果知道目标的域名,你首先要做的就是通过 Whois 数据库查询域名的注册信息,Whois 数据库是提供域名的注册人信息,包括联系方式,管理员名字,管理员邮箱等等,其中也包括 DNS 服务器的信息。

默认情况下,Kali 已经安装了 Whois[……]

Read more

山石防火墙部署HA模式,保证业务不中断

本示例介绍如何配置HA Active-Passive工作模式,以提高网络可靠性,保证业务不中断。

如下图所示,组建HA AP模式的两台设备分别为Device A和Device B。配置后,Device A将被选举为主设备,进行流量转发;Device B为备份设备。Device A会将其配置信息[……]

Read more

深信服超融合linux系统P2V迁移说明

一、linux操作系统要求
1、CPU必须为64位;
2、内存大于等于2G;
3、硬盘不支持动态格式磁盘;
4、网卡至少有一块千兆以太网卡;
5、系统内核版本高于2.6.18,即redhat 5以上,centos 5以上,ubuntu 7以上,suse 11以上。

二、重启linux服务器,通过超[……]

Read more

IIS中sftp允许读禁止写与允许写禁止读的配置说明

一、需求如下:
1、一台windows 2012操作系统的服务器,配置有双网卡,10.0.0.1和12.0.0.1,要开通sftp和ftp服务;
2、sftp和ftp服务共用一个默认根目录d:\ftp,在该根目录下建立两个文件目录,分别为rq和rs;
3、sftp服务开通1个sftp账号,账号名称为su[……]

Read more