自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2372)
  • 资源 (219)
  • 收藏
  • 关注

原创 恶意代码清除实战

恶意代码(Malicious Code)最常见的表现形式就是网页恶意代码,网页恶意代码的技术以 WSH 为基础,即 Windows Scripting Host,中文称作“Windows 脚本宿主”。它是利用网页来进行破坏的病毒,使用一些脚本语言编写的一些恶意代码,利用浏览器漏洞来实现病毒植入。

2025-06-04 08:30:57 20

原创 无线路由器的WEP加密

打开路由器的 Web 后台设置界面,单击左侧“无线设置”→“基本设置”选项,勾选“开启安全设置”复选框,在“安全类型”下拉菜单中选择 WEP 选项,在“密钥格式选择”下拉菜单中选择“ASCⅡ码”选项。设置密钥,在“密钥 1”后面的“密钥类型”下拉列表中选择“64 位”选项,在“密钥内容”文本框中输入要使用的密码,本实例输入密码为 cisco,单击“保存”按钮,如图所示。Step02 选择好加密方式后,在下方显示密码输入框输入密码,然后单击“保存”按钮即可,如图所示。

2025-06-04 08:09:50 18

原创 安全模式下查杀病毒

安全模式的工作原理是在不加载第三方设备驱动程序的情况下启动电脑,使电脑运行在系统最小模式,这样用户就可以方便地查杀病毒,还可以检测与修复计算机系统的错误。Step01 按 Win+R 组合键,弹出的“运行”对话框,在“打开”文本框中输入 msconfig 命令,单击“确定”按钮,如图所示。Step02 弹出“系统配置”对话框,选择“引导”选项,在引导选项下,勾选“安全引导”复选框和选中“最小”单选按钮,如图所示。Step04 进入安全模式后,运行杀毒软件,进行病毒的查杀,如图所示。具体的操作步骤如下。

2025-06-04 08:05:59 19

原创 在 Word 中预防宏病毒

Step03 弹出“信任中心”对话框,在左侧列表中选择“宏设置”选项,然后在“宏设置”列表中选中“禁用无数字签署的所有宏”单选按钮,单击“确定”按钮,如图所示。包含宏的工作簿更容易感染病毒,所以用户需要提高宏的安全性。Step02 打开“Word 选项”对话框,选择“信任中心”选项,然后单击“信任中心设置”按钮,如图所示。Step01 打开包含宏的工作簿,依次选择“文件”“选项”选项,如图所示。

2025-06-04 08:00:52 14

原创 Windows清理磁盘垃圾文件

Step04 弹出“Windows10(C:)的磁盘清理”对话框,在“要删除的文件”列表中显示扫描出的垃圾文件和大小,选择需要清理的临时文件,单击“清理系统文件”按钮,如图所示。Step01 选择“开始”→“所有应用”→“Windows 系统”→“运行”菜单命令,在“打开”文本框中输入 cleanmgr 命令,按 Enter 键确认,如图所示。Step02 弹出“磁盘清理:驱动器选择”对话框,单击“驱动器”下面的向下按钮,在弹出的下拉菜单中选择需要清理临时文件的磁盘分区,如图所示。

2025-06-04 05:26:11 21

原创 保存Windows系统日志文件

Step02 打开“计算机管理”窗口,在其中展开“事件查看器”图标,右击要保存的日志,如这里选择“Windows 日志”选项下的“系统”选项,在弹出的快捷菜单中选择“将所有事件另存为”菜单命令,如图所示。Step04 单击“保存”按钮,弹出“显示信息”对话框,在其中设置相应的参数,然后单击“确定”按钮即可将日志文件保存到本地计算机之中,如图所示。Step03 打开“另存为”对话框,在“文件名”文本框中输入日志名称,这里输入“系统日志”,如图所示。Step01 单击“

2025-06-04 05:22:18 21

原创 Windows 阻止流氓软件自动运行

Step03 依次单击“用户配置”→“管理模板”→“系统”文件,双击“不运行指定的 Windows 应用程序”选择,如图所示。Step06 单击“确定”按钮即可把想要阻止的程序名添加进去,此时,如果再运行此程序,就会弹出相应的应用提示框,如图所示。”按钮,在弹出的快捷菜单中选择“运行”菜单命令,即可打开“运行”对话框输入“gpedit.msc”,如图所示。Step05 单击下方的“显示...”按钮,打开“显示内容”对话框,在其中添加不允许的应用程序,如图所示。Step01 右击“

2025-06-04 05:17:49 17

原创 Windows 解决弹窗广告

Step04 在“所有权限”区域中单击“侵入性广告”右侧的 按钮,在打开的“站点权限/侵入性广告”界面中可以启动“在显示干扰或误导性广告的站点上阻止(推荐)”按钮,这样就可以阻止侵入性广告,如图所示。Step01 打开 Microsoft Edge 浏览器,单击浏览器右上角的“设置及其他”按钮 ,在弹出的列表中选择“设置”选项,如图所示。Step02 打开“设置”窗口,选择“Cookie 和网站权限”选项,在“所有权限”区域中单击“弹出窗口和重定向”右侧的 按钮,如图所示。

2025-06-04 05:12:23 20

原创 入侵隐藏企业级实战(附工具包)

Step03 在“代.理猎手”窗口中选择“搜索任务”→“添加任务”菜单项,可打开“添加搜索任务”对话框,在“任务类型”下拉列表中有“定时开始搜索”“搜索完毕关机”和“搜索网址范围”三个下拉选项,这里选取“搜索网址范围”选项,如图所示。除了在网络上获取代.理服务器外,还可以使用“代.理猎手”来获取。目前,获取代.理服务器的方法有很多,应用最为广泛就是使用搜索引擎,这里以百度为例,利用浏览器打开百度搜索,并输入关键字“免费代.理服务器”之后,单击“百度一下”按钮,可找到许多免费代.理服务的网站,如图所示。

2025-06-03 13:48:35 27

原创 ADSL拨号上网配置

Step10 单击“确定”按钮即可成功连接,在“网络和共享中心”窗口中选择“更改适配器设置”选项,打开“网络连接”窗口,在其中可以看到“宽带连接”呈现已连接的状态,如图所示。Step01 打开“网络连接”窗口,右击需要诊断的网络图标,在弹出的快捷菜单中选择“诊断”选项,弹出“Windows 网络诊断”对话框,并显示网络诊断的进度,如图所示。Step04 在“更改网络设置”区域中单击“设置新的连接或网络”超级链接,打开“设置连接或网络”对话框,在其中选择“连接到 Internet”选项,如图所示。

2025-06-03 08:34:41 18

原创 网站的流量与安全性检测

Step03 如果检测出来网站存在安全漏洞,就会给出相应的评分,然后单击“我要更新安全得分”按钮,就会进入安全修复界面,在对站长权限进行验证后,就可以修复网站安全漏洞了,如图所示。Step06 在“获取代码”选项的“统计代码”界面中单击“复制到剪切板”按钮,根据需要复制代码,如图所示。Step02 单击“检测一下”按钮,开始对网站进行安全检测,并给出检测的结果,如图所示。Step10 单击“查看数据”按钮,进入查看界面,可查看网站的浏览量,如图所示。Step01 在浏览器中输入网址“”,打开网站的主页。

2025-06-03 08:26:24 19

原创 恶意进程的追踪与清除实战

在进行网络攻击时,如果不进行隐藏保护,则在攻击的过程中很容易暴露自己的 IP 地址等相关信息,那么被入侵者或网络监测机关就可以根据系统日志、系统进程及其他方式找到入侵者。在使用计算机的过程中,用户可以利用专门的系统进程管理工具对计算机中的进程进行监测,以发现黑客的踪迹,及时采取相应的措施。

2025-05-29 08:36:20 33

原创 DNS 欺骗与防御详解

DNS 欺骗,即域名信息欺骗,是最常见的 DNS 安全问题。当一个 DNS 服务器掉入陷阱,使用了来自一个恶意 DNS 服务器的错误信息,那么该 DNS 服务器就被欺骗了。

2025-05-29 07:21:18 40

原创 ARP欺骗与防御详解

使用 WinArpAttacker 工具可以对网络进行 ARP 欺骗攻击,除此之外,利用该工具还可以实现对 ARP 机器列表的扫描。具体操作步骤如下:Step01 下载 WinArpAttacker 软件,双击其中的“WinArpAttacker.exe”程序打开 WinArpAttacker 主窗口,选择“扫描”→“高级”菜单项,如图所示。Step02 打开“扫描”对话框,从中可以看出有扫描主机、扫描网段、多网段扫描等 3 种扫描方式,如图所示。

2025-05-29 07:12:11 67

原创 IPC$空连接与实现入侵远程管理及修复

IPC$是共享“命名管道”的资源。它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程计算机的访问。Windows 系统在安装完成之后,自动设置共享的目录为:C 盘、D 盘、E盘、F 盘、Admin 目录(C:\Windows)等,即为 C$、D$、E$、F$、Admin$等。但这些共享是隐藏的,只有管理员可对其进行远程操作,在“命令提示符”窗口中键入“net share”命令,可查看本机共享资源,如图所示。

2025-05-28 08:17:37 34

原创 注册表实现入侵与修复详解

Windows 注册表是帮助 Windows 控制硬件、软件、用户环境和 Windows界面的一组数据文件。众多的恶意插件、病毒、木马等总会想尽办法修改系统的注册表,使得系统安全处于风险之中。如果能给注册表加一道安全屏障,那么,注册表的安全性就会提高。

2025-05-28 07:33:29 25

原创 IPC$ 详解

IPC$是共享“命名管道”的资源。它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程计算机的访问。Windows 系统在安装完成之后,自动设置共享的目录为:C 盘、D 盘、E盘、F 盘、Admin 目录(C:\Windows)等,即为 C$、D$、E$、F$、Admin$等。但这些共享是隐藏的,只有管理员可对其进行远程操作,在“命令提示符”窗口中键入“net share”命令,可查看本机共享资源,如图所示。

2025-05-25 17:33:07 25

原创 自动登录Windows操作系统

Step02 打 开 “ 运 行 ” 对话框,在 “ 打 开 ” 文 本 框 中 输 入 control userpasswords2,如图所示。Step03 单击“确定”按钮,打开“用户账户”对话框,在其中取消“要使用本计算机,用户必须输入用户名和密码”复选框的勾选状态,如图所示。Step04 单击“确定”按钮,打开“自动登录”对话框,在其中输入本台计算机的用户名、密码信息,如下图所示。”按钮,在弹出的“开始”屏幕中选择“所有应用”→“Windows 系统”→“运行”菜单命令,如图所示。

2025-05-25 16:04:04 24

原创 Windows 禁止访问注册表实战

→“运行”菜单项,在弹出的“运行”对话框中输入“regedit.exe”命令,然后单击“确定”按钮,可看到“注册表编辑已被管理员禁用”提示信息。从中选中“已启用”单选按钮,然后单击“确定”按钮,完成设置操作,如图所示。Step02 单击“确定”按钮,打开“本地组策略编辑器”窗口,依次单击“用户配置”→“管理模板”→“系统”项,进入“系统”界面,如图所示。”→“运行”菜单项,在打开的“运行”对话框中输入“gpedit.msc”命令,如图所示。用户可以在组策略中禁止访问注册表编辑器,具体的操作步骤如下。

2025-05-25 16:00:58 81

原创 Windows 启用和关闭快速启动功能

Step03 单击“选择电源按钮的功能”超链接,打开“系统设置”窗口,在“关机设置”区域中勾选“启用快速启动(推荐)”复选框,单击“保存修改”按钮即可启用快速启动功能,如图所示。Step01 单击“开始”按钮 ,在弹出的菜单列表中选择“Window 系统”→“控制面板”菜单命令,打开“控制面板”窗口,然后将查看方式设置为“大图标”,如图所示。Step04 如果想要关闭快速启动功能,则可以取消对“启用快速启动(推荐)”复选框的勾选,然后单击“保存修改”按钮即可,如图所示。

2025-05-25 15:57:02 58

原创 局域网安全辅助软件使用详解(附工具包)

Step02 在“长角牛网络监控机”窗口中选择“设置”→“默认权限”菜单项,打开“用户权限设置”对话框,选中“受限用户,若违反以下权限将被管理”单选按钮之后,设置“IP 限制”“时间限制”和“组/主机/用户名限制”等选项。Step01 在“长角牛网络监控机”窗口中选择“设置”→“关键主机组”菜单项,打开“关键主机组设置”对话框,在“选择关键主机组”下拉列表中选择相应的主机组,并在“组名称”文本框中输入相应的名称之后,再在“组内 IP”列表框中输入相应的 IP 组。具体的操作步骤如下。

2025-05-25 15:51:53 36

原创 局域网信息收集(附工具包)

单击“管理工具”栏目中的“远程关机”按钮,即可打开“远程关机”窗口,并单击“导入计算机”按钮,即可导入整个局域网中所有的主机,勾选主机前面的复选框后,单击“远程关机”按钮和“远程重启”按钮即可分别完成关闭和重启远程计算机的操作,如图所示。在“IPBook ”主窗口中选择“工具”→“选项”菜单项,即可打开“设置”对话框,在“扫描设置”选项卡中,在设置“Ping设置”和“解析计算机名的方式”属性,如下图所示。如果想和局域网中用户聊天,则需单击“局域网聊天”按钮,即可打开“局域网聊天”窗口,如图所示。

2025-05-25 12:07:16 21

原创 弱口令入侵实战(附攻防工具包)

在网络中,每台计算机的操作系统都不是完美的,都会存在着这样或那样的漏洞信息以及弱口令等,如 NetBios 信息、Snmp 信息、NT-Server 弱口令等。

2025-05-25 10:00:21 36

原创 Windows SQL注入入侵实战(附工具包)

Step01 在“Domain 注入工具”主窗口中单击“综合上传”选项卡,根据需要选择上传的类型(这里选择类型为:动网上传漏洞),在“基本设置”栏目中,填写前面所检测出的任意一个漏洞页面地址并选中“默认网页木马”单选按钮,在“文件名”和 Cookies 文本框中输入相应的内容,如图所示。Step02 在“注入点”地址栏中输入前面扫描到的注入地址,并根据需要选中“从当前目录开始扫描”单选按钮,最后单击“扫描后台地址”按钮,开始扫描并在下方的列表中显示所有扫描到的后台地址,如图所示。

2025-05-24 12:41:03 33

原创 SFC命令修复系统

SFC 命令是 Windows 操作系统中使用频率比较高的命令,主要作用是扫描所有受保护的系统文件并完成修复工作。Step02 弹出管理员命令提示符窗口,输入命令 sfc/scannow,按 Enter 键确认,如图所示。Step04 在扫描的过程中,如果发现损坏的系统文件,会自动进行修复操作,并显示修复后的信息,如图所示。”按钮,在弹出的快捷菜单中选择“命令提示符(管理员)(A)”菜单命令,如图所示。Step03 开始自动扫描系统,并显示扫描的进度,如图所示。Step01 单击“

2025-05-23 08:04:15 43

原创 开启CPU最大性能

Step04 单击“确定”按钮,弹出“系统配置”对话框,单击“重新启动”按钮,重启计算机系统,CUP 就能达到最大性能了,这样计算机运行速度就会明显提高,如图所示。Step03 单击“高级选项”按钮,弹出“引导高级选项”对话框,勾选“处理器个数”复选框,将处理器个数设置为最大值,本机最大值为 4,如图所示。+R 组合键,打开“运行”对话框,在“打开”文本框中输入 msconfig,如图所示。Step02 单击“确定”按钮,在弹出的对话框中选择“引导”选项卡,如图所示。

2025-05-23 08:01:14 49

原创 重置 Windows10 系统实战

对于系统文件出现丢失或者文件异常的情况,可以通过重置的方法来修复系统。重置电脑可以在电脑出现问题时将系统恢复到初始状态,而不需要重装系统。

2025-05-23 07:58:46 32

原创 Windows10 系统还原实战

系统备份完成后,一旦系统出现严重的故障,可还原系统到未出故障前的状态。

2025-05-23 07:17:52 33

原创 Windows10 系统备份实战

常见备份系统的方法为使用系统自带的工具备份和 Ghost 工具备份。

2025-05-22 07:27:37 47

原创 Windows10 系统重装实战

在安装有一个操作系统的计算机中,用户可以利用安装光盘重装系统,而无须考虑多系统的版本问题,只需将系统安装盘插入光驱,并设置从光驱启动,然后格式化系统盘后,就可以按照安装单操作系统一样重装系统。1. 什么情况下重装系统具体来讲,当系统出现以下 3 种情况之一时,就必须考虑重装系统了。1)系统运行变慢系统运行变慢的原因有很多,如垃圾文件分布于整个硬盘而又不便于集中清理和自动清理,或者是电脑感染了病毒或其他恶意程序而无法被杀毒软件清理等,这就需要对磁盘进行格式化处理并重装系统了。2)系统频繁出错。

2025-05-22 07:16:58 42

原创 使用 BitLocker 加密磁盘

Step03 在该窗口中单击“BitLocker 驱动器加密”链接,打开“通过驱动器进行加密来帮助保护您的文件和文件夹”窗口,在窗口中显示了可以加密的驱动器盘符和加密状态,展开各个盘符后,单击盘符后面的“启用BitLocker”链接,对各个驱动器进行加密,如图所示。Step14 单击“继续”按钮,可继续对驱动器进行加密,加密完成后,将弹出信息提示框,提示用户已经加密完成。Step08 单击“保存”按钮,关闭对话框,返回“你希望如何备份恢复密钥”对话框,在对话框的下侧显示已保存恢复密钥的提示信息,如图所示。

2025-05-21 08:33:56 70

原创 Windows恢复丢失磁盘数据

当对磁盘数据没有进行备份操作,而且又发现磁盘数据丢失了,这时就需要借助其他方法或使用数据恢复软件进行丢失数据的恢复。

2025-05-21 08:25:11 24

原创 Windows数据备份与恢复实战

因此,在备份驱动程序时,最好将所有的驱动程序都进行备份,具体的操作步骤如下。Step03 单击“选择其他日期”链接,弹出“还原文件”对话框,在“显示如下来源的备份”下拉列表中选择“上周”选项,然后选择“日期和时间”组合框中的“2022/1/29 12∶54∶49”选项,可将所有的文件都还原到选中日期和时间的版本,单击“确定”按钮,如图所示。Step07 同时,还会在“驱动备份还原”工作界面显示还原完成,重启后生效的信息提示,这时可以单击“立即重启”按钮,重新启动电脑,使还原的驱动程序生效,如图所示。

2025-05-21 07:52:37 26

原创 RedHat7.4离线安装vncserver(附tigervnc-server-1.8.0-21.el7.x86_64.rpm安装包)

我勾选了gnome Desktop桌面环境。使用Bitvise SSH Client工具将下载得VNC安装包上传至Linux服务器的目录中.或者把里面设计用户的改成root,下面是已经改好的。vncpasswd执行命令后,会提示设置密码systemctl daemon-reload #这个一定要先执行systemctl start vncserver@:1.service #启动服务systemctl enable vncserver@:1.service #让服务启动就运行。

2025-05-20 08:37:44 93

原创 Windows 磁盘分区管理实战

电脑中的系统文件、应用软件以及文档都是以文档的形式存放在电脑的磁盘中,所以要合理地设置磁盘分区大小,并根据需要随时管理磁盘。在 DOS 命令中,如何有效地对磁盘进行管理是一项比较重要的技术。

2025-05-20 08:20:52 26

原创 取消 Windows 开机密码

虽然使用账户登录密码,可以保护电脑的隐私安全,但是每次登录时都要输入密码,对于一部分用户来讲,太过于麻烦。Step03 弹出“自动登录”对话框,在“密码”和“确认密码”文本框中输入当前账户密码,然后单击“确定”按钮即可取消开机登录密码,当再次登录时,无须输入用户名和密码,直接登录系统,如图所示。Step02 弹出“用户账户”对话框,选中本机用户,并取消勾选“要使用计算机,用户必须输入用户名和密码”复选框,单击“应用”按钮,如图所示。Step01 在电脑桌面中,按。

2025-05-19 08:10:26 61

原创 Windows 关闭开机多余启动项目

在计算机启动的过程中,自动运行的程序称为开机启动项,有时一些木马程序会在开机时就运行,用户可以通过关闭开机启动项来提高系统安全性,具体的操作步骤如下。Step04 选择开机启动项列表中需要禁用的启动项,单击“禁用”按钮即可禁止该启动项开机自启动,如下图所示。Step03 选择“启动”选项卡,进入“启动”界面,在其中可以看到系统中的开机启动项列表,如图所示。Step01 按 Ctrl+Alt+Del 组合键,打开如下图所示的界面。Step02 单击“任务管理器”选项,打开“任务管理器”窗口,如下图所示。

2025-05-19 07:55:20 50

原创 Windows 端口与服务概述

Step08 单击“确定”按钮,返回“服务”窗口,此时即可发现 WebClient 服务的“状态”变为“正在运行”,这样就可以成功开启 WebClient 服务对应的端口,如图所示。Step07 单击“启动”按钮,可启动该项服务,再次单击“应用”按钮,在“WebClient 的属性”对话框中可以看到该服务的“服务状态”已经变为“正在运行”,如图所示。Step05 双击该服务项,弹出“WebClient 的属性”对话框,单击“启动类型”右侧的下拉按钮,在弹出的下拉菜单中选择“自动”,如图所示。

2025-05-19 07:48:34 26

原创 Windows批处理应用

批处理是一种简化的脚本语言,应用于 DOS 和 Windows 系统中,可以对某对象进行批量处理,批处理文件扩展名为.bat。

2025-05-18 08:42:54 45

原创 Windows常见DOS命令应用

熟练掌握一些 DOS 命令的应用是一名黑客的基本功,通过这些 DOS 命令可以帮助计算机用户追踪黑客的踪迹。

2025-05-18 08:28:55 29

Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞

Pikachu是一个基础漏洞平台,使用PHP语言和Mysql数据库,搭建相对简单: 1、下载phpstudy 2、选择合适位置安装,路径不要使用汉语和特殊字符 3、将下载好的源码解压放在 /phpstudy_pro/www/ 4、首先启动 phpstudy的 apache和 mysql服务 5、在客户端访问:服务器 ip/pikachu 点击红色字体进行初始化,如果初始化失败提示”数据库连接失败“是因为没有配置数据库密码,需要手动进入服务器www目录下pikachu/inc/config.inc.php 找到: define('DBUSER', ' '); 将数据库密码填入其中。 次进行初始化,数据库连接成功,点击蓝色字体即可进入首页,到此安装完成。

2022-06-08

Wikto是一款windows版本的Web漏洞扫描工具

Wikto是一款windows版本的Web漏洞扫描工具

2022-06-08

Cygwin及windows上安装tcpreplay必要软件

包含: Cygwin setup-x86_64.exe 官网最新版 apt-cyg tcpreplay-4.4.1.tar.gz WpdPack_4_1_2.zip

2022-06-07

tcpreplay合集

tcpreplay合集 包含: tcpreplay-4.1.2.tar.gz tcpreplay-4.2.1.tar.gz tcpreplay-4.3.2.tar.gz tcpreplay-4.3.4.tar.gz tcpreplay-4.4.1.tar.gz

2022-06-07

小兵以太网测试仪 3.1.9

小兵以太网测试仪官方版是一款基于pc机网卡实现的测试仪工具,主要功能包括构造编辑报文流、发包、抓包等 一、 新建或编辑报文 在软件主界面右边的列表框中,点右键,根据菜单提示,即可进行新建报文/编辑已有报文的操作了。 . 支持 以太网(包括vlan)、arp、ip、icmp、udp、tcp、ipv6等报文的构造、编辑。 . 支持报文的协议字段(如udp端口号等)在发包时按规则变化。 . 支持从ethereal、wireshark等工具的存档文件导入报文 . 支持从本工具自身的抓包结果中导入报文 . 支持将报文导出为ethereal、wireshark格式(即pcap格式)的存档。 注意,对于供编辑、发送的报文,本软件称之为“流”。 二、 发送报文 选中编辑好的要发送的报文,点击工具栏上的发送按纽,就可以发送报文了。 发送报文时,界面下方会显示发送及抓包统计。 如果想在发包时,同时抓包(例如,想看看对方的响应报文),可以选中“发包时同步抓包”按纽。 如果要对发送速率进行控制,点击左边的流控,然后进行设置即可。 三、抓包 点击工具栏上的“独立抓包”按纽,就可以抓包了。

2022-06-06

windows下curl工具 curl-7.71.1-win64-mingw

curl是利用URL语法在命令行方式下工作的开源文件传输工具。它被广泛应用在Unix、多种Linux发行版中,并且有DOS和Win32、Win64下的移植版本。

2022-06-02

各大POC/EXP等合集

https://blog.csdn.net/qq_36759934/article/details/118206833网站收集整理,便于进行网络安全研究。 大概有2、3000个Exp文件。

2022-05-30

以太网发包工具xcap

以太网发包工具(xcap)正式版 以太网发包工具(xcap)正式版是款能够从系统中读取所有网络接口的工具。xcap发包工具可以从指定的接口发送构造的报文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复。 1、构造报文 支持构造常见的以太网报文,包括arp、rarp、ipv4、ipv6、icmpv4、icmpv6、igmp、udp、tcp、pim、ospf、rip、snmp、ppp、pppoe、ipsec(ah/esp)等等,以及一些不常用的报文,如果802.3、STP等等。其中,部分协议没有完成。 构造报文使用向导的方式,依次构造每一层协议的头部;构造完一层协议的头部后,从界面中选择相应的下一头部类型,然后点击下一步,即可生成对应的协议,如以太网中选择0x0800,则点击下一步按钮后,创建IP头部构造界面。 2、发送报文 WinPcap能从系统中读取处所有的网络接口,本功能可以从指定的接口发送构造的报文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复选框选中的报文。 3、IP分片

2022-05-29

测试用例编写规范 测试用例原则 编写测试用例规范

测试用例编写规范

2022-05-29

trex_client_v2.97 官网最新版

TRex是⼀款开源的发包⼯具,它跑在标准的intel处理芯⽚上,同时⽀持stateful和 stateless模式,stateful可以描述L4~L7层的应⽤场景,⽽stateless主要⽤来进⾏定制包的发包 TRex 功能性能 stateful ⽀持⾼达200Gb/s的流量测试,需要⽹卡及CPU⽀持,⼀般跟core个数有关 ⽀持时延和抖动,⽀持NAT/PAT⾃动学习,⽀持L4~L7 stateless 轻易产⽣stateless traffic stream,⽀持⼤流量 20mpps,⽀持stream并发,⽀持更改报⽂字段范围 ⽀持Continuous/Burst/Multi-burst support,⽀持console/GUI,⽀持每条流的统计 ⽀持python API

2022-05-26

Iris Network Traffic Analyzer 5.32 一款很好用的协议分析软件,5.32最新版。

Iris 是一款十分出色的网络通讯分析工具,为知名的网络信息安全企业 eEye Digital Security 开发设计。它可以协助网站管理员随便地捕捉和查询出入互联网的数据文件,开展研究和编解码并转化成形式多样的统计图,它可以检测该设备端口号和计算机设备的运用状况,合理地管理方法网络通讯。相对性于其他网络嗅探器,Iris 更为实用和个性化,以多样化的控制模块达到不一样层级客户的要求,是网络安全管理工作人员和剖析工作人员的必需专用工具。

2022-05-26

Fragroute是一个数据包处理工具,可以拦截,修改和重写网络流量。你可以使用此工具执行大多数网络渗透测试,以检查网络的安全性

fragroute能够截取、修改和重写向外发送的报文,包括IP、TCP层的数据包碎片以及数据包数据重叠技术等,它使用一个简单的配置规则来实现的外出报文的延迟(delay)、重复(duplicate)、丢弃(drop)、分片(fragment),重叠(overlap)、分段(segment)等操作。注意向外发送的意思是将其它应用程序发出报文,fragroute在初始化时,会删除到目标的路由(目标不在同一个局域网中)或者ARP的相关条目(和目标在同一个局域网中);接着,把到目标的网关设置为本地回环设备lo(127.0.0.1,在Linux下);然后,利用libpcap在本地回环设备lo 上监听,把截获的数据放到一个队列中,根据配置文件中的规则,使用上述模块对这个队列进行操作;最后,把队列中已经处理好数据包从正确的网络接口发送出去。这就是fragroute的实现原理。

2022-05-26

tcprstat 网络时延与响应时间测试神器!

测试项: timestamp:时间戳 count:包总数 max:最大时延 min:最小时延 avg:平均时延 med:按照时延从小到达排序,最中间的时延值,例如100个包,则第50个包的时延为多少 stddev:每个包的时延平方之和的平均值,和avg 的平方的差值,该值可以反映时延波动情况 tc:时延超过40ms的包个数,可以通过-T参数指定这个时间 95_max:按照时延从小到达排序,第95%的时延值,例如1000个请求,把他们的时延值排序,第%95的时延也就是第950个数组成员的时延值 95_avg: 按照时延从小到达排序,时延值小的95%时延的平均值 95_std:按照时延从小到达排序,时延值小的95%的stddev值 99_max:按照时延从小到达排序,第95%的时延值,例如1000个请求,把他们的时延值排序,第%95的时延也就是第990个数组成员的时延值 99_avg:按照时延从小到达排序,时延值小的99%时延的平均值 99_std:按照时延从小到达排序,时延值小的99%的stddev值

2022-05-26

isic 畸形数据包狂发工具,可以制造各种非法数据包,分片包 isic-0.07.tgz libnet-1.1.5.tar.gz

isic版本:0.07 依赖库libnet(版本1.1.5) 下载连接http://sourceforge.net/projects/libnet-dev/ 或者 https://github.com/libnet/libnet/releases 1。libnet安装 tar -zxvf libnet-1.1.5.tar.gz cd libnet-1.1.5 ./configure make make install 需要将当前目录src/.libs下的libnet.so.1拷贝到/usr/lib目录下 cp src/.libs /usr/lib 2。isic安装 gentoo linux下需要修改源码包里isic.h头文件,否则编译将会出错,主要原因是缺少头文件(可自己试验一下) https://blog.csdn.net/kevinguozuoyong/article/details/6258759

2022-05-26

IDS IPS 流量回放包

IPS检测攻击的方法也与IDS不同。目前有很多种IPS系统,它们使用的技术都不相同。但是,一般来说,IPS系统都依靠对数据包的检测。IPS将检查入网的数据包,确定这种数据包的真正用途,然后决定是否允许这种数据包进入你的网络。

2022-05-20

科来最新数据包播放器v2.1 2019发布配使用说明手册

科来数据包播放器是科来网络分析系统提供的数据包回放工具,它可以将科来网络分析系统的数据包文件和原始数据包文件进行回放,以重现网络的通讯情况。科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包播放器; 科来网络分析系统工具菜单->科来数据包播放器; 开始->运行->输入“pktplayer”命令并回车。

2022-05-20

科来数据包播放器v1.3

科来数据包播放器是科来网络分析系统提供的数据包回放工具,它可以将科来网络分析系统的数据包文件和原始数据包文件进行回放,以重现网络的通讯情况。科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包播放器; 科来网络分析系统工具菜单->科来数据包播放器; 开始->运行->输入“pktplayer”命令并回车。

2022-05-20

ENSP模拟器 下载合集,永久有效 亲测绝对可用!!!

ENSP模拟器 下载合集 包含设备包:CX、CE、NE40E、NE40E、NE9000、USG6000V-enspv1.3 eNSP V100R003C00SPC100 Setup Wireshark-win64-3.4.4 VirtualBox-5.2.44-139111-Win WinPcap_4_1_3 及安装说明文档

2022-05-20

Matrikon 一款优秀的OPC UA测试软件,亲测可用!

OPC UA测试软件

2022-05-01

IEC104模拟器,支持多种操作码,亲测可用

IEC104模拟器 包含: IEC104NAMaster IEC104NASlave

2022-05-01

Pronfinet协议模拟器 Windows安装包

Profinet协议是基于工业以太网的一种工厂自动化的通信标准。它包括了诸如图尔克的多协议I/O模块系统和控制器,以及带Profinet主控制器之间的整个数据交换。从这个功能角度来看,Profinet被认为是Profibus现场总线协议的继任者。

2022-12-06

goose协议发包工具 配使用说明

goose是指面向通用对象的变电站事件。它是IEC61850中的一种快速报文传输机制,用于传输变电站内IED之间重要的实时性信号。GOOSE采用网络信号代替了常规变电站装置之间硬接线的通信方式,大大简化了变电站二次电缆接线。

2022-12-06

S7协议模拟器 windows安装包 包含S7 pcap数据包

S7通信协议是西门子S7系列PLC内部集成的一种通信协议,是S7系列PLC的精髓所在。它是一种运行在传输层之上的(会话层/表示层/应用层)、经过特殊优化的通信协议,其信息传输可以基于MPI网络、PROFIBUS网络或者以太网。

2022-12-06

CentOS7 163 yum源

CentOS7 配置163 yum源步骤: 下载repo文件 备份并替换系统的repo文件: cp CentOS7-Base-163.repo /etc/yum.repos.d/ cd /etc/yum.repos.d/ mv CentOS-Base.repo CentOS-Base.repo.bak mv CentOS7-Base-163.repo CentOS-Base.repo 执行yum源更新命令: yum clean all yum makecache yum update 配置完毕。

2022-12-06

S7工控模拟器 windows安装包

S7协议是西门子S7系列PLC通信的核心协议,它是一种位于传输层之上的通信协议,其物理层/数据链路层可以是MPI总线、PROFIBUS总线或者工业以太网。 S7以太网协议本身也是TCP/IP协议簇的一员,S7协议在OSI中的位置相当于将物理层和数据链路层之上的协议进行了定义,S7comm的协议栈修改程度更高,在应用层组织的数据经过COTP协议、TPKT协议的进一步处理后,最终通过TCP进行传输。

2022-12-06

Xming,远程服务器GUI工具

Xming配置Xshell,可以在Windows上运行Linux图形界面。

2022-11-27

西门子 PROFINET 网络调试和诊断工具

西门子 PRONETA 是基于 PC 的免安装软件,用于帮助诊断和调试自动化系统PROFINET 网络。 其提供了以下的特点: · 拓扑总览,自动扫描 PROFINET 网络,显示所有节点拓扑联结关系。 · I/O 测试,快速测试现场 ET200 分布式 I/O 的接线和配置。 · 所有任务可在无 CPU 连接下进行。

2022-07-25

Scapy网络数据包修改工具

该工具基于Scapy,用于创建EDIG和修改网络数据包(IT和OT),如IP、UDP、TCP、HTTP、RIP、ICMP、Modubs、Profinet等。

2022-07-25

wireshark解析s7comm-plus插件

wireshark解析s7comm-plus插件

2022-07-25

DNP3 工业协议模拟器

NP3协议FreyrSCADA提供DNP3 RTU站点/服务器模拟器,DNP3客户端主模拟器,静态和动态库,DNP3源代码库,Windows Linux-C,C ++,C#.NET演示套件(Raspberry Pi和BeagleBone Black)或客户特定的硬件窗口,Linux,QNX完整实现DNP3协议标准,包括文件传输。 二进制输入,双位二进制输入,二进制输出,计数器输入,模拟输入,模拟输出,八进制字符串,虚拟端子字符串。 支持CROB,具有“ select-before-operate”或“ direct-execute”命令执行模式的模拟输出命令,经过行业验证,已使用所有领先的测试工具进行了测试。免费获得DNP3协议开发套件。主客户端模拟器,支持Windows和Linux SDK。

2022-07-19

S7协议模拟器和使用说明

S7协议模拟器和使用说明 包含: clientd.exe Partner.exe server.exe snap7.dll 使用说明.docx

2022-07-19

IEC60870-104 模拟器

104公约报文模拟器。其中包含:发送序列号、接收序列号的计数功能、模拟了发送U帧、S帧、I帧等功能。 模拟了解析数据并以友好中文显示功能。

2022-07-19

IoTClient.0.4.0

这是一个物联网设备通讯协议实现客户端,将包括主流PLC通信读取、ModBus协议、Bacnet协议等常用工业通讯协议。 本组件基于.NET Standard 2.0,可用于.Net的跨平台开发,如Windows、Linux甚至可运行于树莓派上。

2022-07-13

BACnetIP 主从站仿真工具

压缩包内包含两个软件:BACnet-IP模拟服务器、BACnetScan工具软件,两个软件配套可以进行BACnet主从站通讯开发测试。 BACnet-IP模拟服务器主要功能: (1)软件可以模拟BACnet-IP协议服务器,用于测试BACnet-IP客户端软件数据访问。 (2)软件支持数据对象类型包括:AI、AO、AV、BI、BO、BV、MI、MO、MV。 (3)软件中数据对象类型AI、BI、MI数值会自动增加,数据对象类型AO、AV、、BO、BV、MO、MV数值保持固定不变,只有在客户端写对象数值时数据会变化。 (4)软件BACnet-IP设备ID默认为1000,数据更新频率为1秒。 (5)直接运行opcbacnet.exe文件即可启动模拟软件,软件目录中其它文件无需改.动。 (6)可采用BACnetScan软件进行数据读取、写入测试。

2022-07-13

Python实现 IEC-61850 GOOSE和SV 实现

Python3与Scapy实现 IEC-61850 GOOSE和SV 在不使用内置BER的情况下,使用Scapy实现IEC-61850 GOOSE和SV。

2022-07-12

网络调试助手 NetAssist

网络调试助手(NetAssist)是一款免费的网络协议调整辅助软件,软件支持UDP和TPC协议,只需要输入主机和监听端口就能获取数据解析和部分信息,是网络工程师进行远程办公必备的软件之一。 网络调试助手官方版是一款简便实用的TCP/UDP 调试工具。网络调试助手最新版可以设定TCPserver TCP client.并且可以单独对GPRS远程站点进行数据监测。网络调试助手官方版支持HEX多种数据格式解析,同时持UDP,TCP协议,支持单播/广播,集成TCP服务器与客户端。

2022-07-11

Qcheck 3.0 网络性能测试工具

网络性能不仅与交换和路由设备的性能相关,而且与线路质量也有很大关系。使用Qcheck可以测试网络性能。这是NetIQ公司开发的一款免费网络测试软件,被称为“Ping命率、回应时间等,从而测试网络的响应时间和数据传输率。 测试时需使用两台计算机,并且均需安装并运行Qcheck。在测试时,从一个客户端向另一个客户端发送文件,通过测试文件发送时所消耗的时间,计算出传输率(以Mbit/s为单位),例如TCP/UDP传输率测试。当然,测试结果越高越好,100Mbit/s端口的理论值最高为94Mbit/s(传输率)。

2022-06-27

IxChariot 10.0 Endpoint WINDOWS+LINUX+macOS + Android.zip

IxChariot 10.0 Endpoint WINDOWS+LINUX+macOS + Android 兼容性: IxChariot Server Edition 9.x IxChariot Desktop Edition 7.x Hawkeye

2022-06-27

火狐浏览器代理插件foxyproxy与SwitchyOmega.rar

1、FoxyProxy是一个高级的代理管理工具,它完全替代了Firefox有限的代理功能。它提供比SwitchProxy、ProxyButton、 QuickProxy、xyzproxy、ProxyTex、TorButton等等更多的功能。 2、装完Firefox的Foxyproxy插件后,打开它,增加一个代理。(点击上方右侧的狐狸图标-》Options-》Add),最后save。配置IP及端口号即可。 3、我们在使用的时候选择bp,不使用时选择关闭。 4、使用Chome 上的 SwitchyOmega 插件。打开插件: new profile-》填写profile 的名字-》点击create,配置IP及端口号。 5、配置好之后,我们按如下步骤配置,右上角出现的黑色圆圈就是我们以后对代理进行管理的快捷键。 6、使用时选择代理,不使用时可以选择直接连接

2022-06-11

phpStudy v8.1 2020最新版本

PhpStudy国内12年老牌公益软件,集安全,高效,功能与一体,已获得全球用户认可安装,运维也高效。 支持一键LAMP,LNMP,集群,监控,网站,FTP,数据库,JAVA等100多项服务器管理功能。

2022-06-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除