月度归档:2017年03月

Kali Linux升级特定软件

从Kali Linux 2016.1开始,Kali Linux采用滚动更新方式,导致软件更新非常频繁。用户可以通过apt-get upgrade升级所有软件,但是比较费时间,因为很多时候用户往往只是需要更新某个软件。这个时候,可以使用apt-get install命令进行升级。命令格式如下:[……]

Read more

网络入侵检测规避工具fragrouter

网络入侵检测系统可以通过拦截数据包,获取内容进而判断是否为恶意数据包。对于传输较大的数据包,通常会采用分片的方式,将大数据包拆分为小数据包进行传输。如果入侵检测系统不具备数据包重组功能,就无法侦测到分片的恶意数据包。

而Kali Linux提供的fragrouter就是基于该漏洞开发的规避工具[……]

Read more

分享Kali Linux 2017年第13周镜像文件

Kali Linux官方于3月19日发布2017年的第13周镜像。这次维持了11个镜像文件的规模。默认的Gnome桌面的4个镜像,E17、KDE、LXDE、MATE、XFCE桌面的各一个,手机版的包括ARMEL和ARMHF。有最近要安装Kali Linux系统的,可以考虑下载。因为这样可以节省升级包[……]

Read more

分享Kali Linux 2017年第12周镜像文件

Kali Linux官方于3月19日发布2017年的第12周镜像。这次维持了11个镜像文件的规模。默认的Gnome桌面的4个镜像,E17、KDE、LXDE、MATE、XFCE桌面的各一个,手机版的包括ARMEL和ARMHF。有最近要安装Kali Linux系统的,可以考虑下载。因为这样可以节省升级包[……]

Read more

着陆攻击LAND Attack

着陆攻击LAND Attack也是一种拒绝服务攻击DOS。LAND是Local Area Network Denial的缩写,意思是局域网拒绝服务攻击,翻译为着陆攻击只是一种错误的理解。攻击原理为,攻击机向目标机发送一个SYN的TCP包,包中的源地址被伪造为目标机的地址。当目标机收到包后,会向自己发[……]

Read more

空扫描Idle Scanning

空扫描Idle Scanning是一种借助第三方实施的端口扫描技术,可以很好的隐蔽扫描主机本身。它的实现基于以下两个TCP工作机制。

(1)在TCP三次握手阶段,目标主机接收到发起方的SYN的TCP包,会返回SYN+ACK的TCP包。发起方接受到后,如果发现不是自己发起的连接,会发送RST的T[……]

Read more

Wireshark如何单独导出包的列信息

Wireshark提供了丰富的数据包导出功能。用户可以将数据包按照需要导出为各种格式。这些格式文件包含了包的各种信息。但是很多时候,用户只需要获取包的特定列信息,如包的长度和协议类型。这个时候,需要借助tshark这个命令行工具。它是Wireshark自带的一个工具。使用该工具,可以读取指定的抓包文[……]

Read more

信息收集渠道:文本分享类网站Paste Site

Paste Site是一种专门的文本分享的网站。用户可以将一段文本性质的内容(如代码)上传到网站,然后通过链接分享给其他用户。这一点很类似于现在的优酷的视频分享功能。该功能最初流行于网络聊天室中,后来逐步发展到现在的代码托管网站。其中知名的网站有早期的PasteBin.com和现在的github.c[……]

Read more

SYN攻击SYN Attack

SYN Attack是一种DOS攻击方式。它利用的是TCP协议的漏洞,攻击目标,使其不在响应网络请求。在TCP协议中,需要三次握手,才能建立TCP连接。在握手过程中,客户端向服务器发送带SYN标志的TCP包。然后,服务器向客户端返回SYN+ACK的包。最后,客户端发送ACK的包,从而建立连接。[……]

Read more

泛域名Wildcard Domain

泛域名Wildcard Domain是一种特殊的域名形式。它使用星号作为域名的一级。例如,*.baidu.com就是使用星号作为域名的二级部分。在域名解析中,一个泛域名对应一个IP地址。这时,a.baidu.com和tax.baidu.com都会解析到同一个IP地址。使用泛域名,可以让域名支持无限的[……]

Read more