PIXNET Logo登入

好康搬運工

跳到主文

只是備份網路好文章無營利及其他用途

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 5月 11 週三 202210:27
  • 數字易經 生命靈數 DNA 數字解析法

此篇文章受密碼保護,請輸入密碼後閱讀。

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(0)

  • 個人分類:
▲top
  • 5月 11 週三 202210:25
  • 破解痞客邦 pixnet 複製/貼上/鎖右鍵

如果使用 Chrome 瀏覽器,就打開"開發者工具" 或鍵盤上輸入

(windows)版 "Ctrl + Shift + i"

(Mac)版"Cmd + Opt + i" (Mac)

再把下列四行程式碼貼到 console 上按 Enter 執行即可 。

  1. document.body.oncontextmenu="return true";
  2. document.body.onselectstart="return true";
  3. document.body.ondragstart="return true";
  4. document.body.style="";

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(556)

  • 個人分類:
▲top
  • 4月 16 週六 202212:51
  • sudoers: syntax error near line

Synology NAS 사용 중 sudoers 파일을 수정하다가 오타가 났다던지 해서 root 권한으로 로그인을 못하는 경우가 있다.

 

 

>>> /etc/sudoers: syntax error near line 9 <<<
sudo: parse error in /etc/sudoers near line 9
sudo: no valid sudoers sources found, quitting
sudo: unable to initialize policy plugin

 

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(0)

  • 個人分類:synology
▲top
  • 4月 08 週五 202215:13
  • Parallels Desktop 17最新破解教程 MacBook M1 安裝Win10虛擬機 永久免費使用

此篇文章受密碼保護,請輸入密碼後閱讀。

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(0)

  • 個人分類:
▲top
  • 3月 23 週三 202216:29
  • 開源安全項目清單

開源安全項目清單
 
 

 

項目介紹
這是一份開源安全項目清單,收集了一些比較優秀的開源安全項目,以幫助甲方安全從業人員構建企業安全能力。
這些開源項目,每一個都在致力於解決一些安全問題。
項目收集的思路:
一個是關注互聯網企業/團隊的安全開源項目,經企業內部實踐,這些最佳實踐值得借鑑。
一個是來自企業安全能力建設的需求,根據需求分類,如WAF、HIDS、Git監控等。
這個收集是一個長期的過程,在GitHub的這個項目由於只有一索引文件,就直接復制到本站供大家參考。

 

項目內容
互聯網企業/團隊,如YSRC、宜信CESRC、陌陌MomoSecurity、VKSRC等。
根據企業安全能力建設的需求,大致可以分為如下幾種類型:
資產管理
  •  
    ​BlueKing CMDB:一個面向資產及應用的企業級配置管理平台。
  •  
    ​OpsManage:一款代碼部署、應用部署、計劃任務、設備資產管理平台。
  •  
    ​Assets View:資產發現、網絡拓撲管理系統。
  •  
    ​Ansible:一種集成 IT 系統的配置管理、應用部署、執行特定任務的開源平台。
  •  
    ​Saltstack:一個具備puppet與func功能為一身的集中化管理平台。
漏洞管理
  •  
    ​insight:洞察-宜信集應用系統資產管理、漏洞全生命週期管理、安全知識庫管理三位一體的平台。
  •  
    ​xunfeng:一款適用於企業內網的漏洞快速應急,巡航掃描系統。
  •  
    ​SRCMS:企業應急響應與缺陷管理系統 。
  •  
    ​laravel-src:基於 Laravel 的開源安全應急響應中心平台。
  •  
    ​DefectDojo:一個安全程序和漏洞管理工具。
  •  
    ​Fuxi-Scanner:一款開源的網絡安全檢測工具,適用於中小型企業對企業信息系統進行安全巡航檢測。
  •  
    ​SeMF:企業內網安全管理平台,包含資產管理,漏洞管理,賬號管理,知識庫管、安全掃描自動化功能模塊,可用於企業內部的安全管理。
安全開發
  •  
    ​rhizobia_J:JAVA安全SDK及編碼規范。
  •  
    ​rhizobia_P:PHP安全SDK及編碼規范。
自動化代碼審計
  •  
    ​fortify:靜態代碼掃描工具。【破解即免費】。
  •  
    ​RIPS:用於PHP腳本漏洞的靜態源代碼分析器。
  •  
    ​OpenStack Bandit:基於Python AST的靜態分析器,用來查找Python代碼中存在的通用安全問題的工具。
  •  
    ​Cobra:一款源代碼安全審計工具,支持檢測多種開發語言源代碼中的大部分顯著的安全問題和漏洞。
  •  
    ​banruo:基於的fotify的自動化代碼審計系統。
  •  
    ​VCG:一種用於C++、C語言、VB、PHP、Java和PL/SQL的自動代碼安全審查工具。
  •  
    ​Find Security Bugs:用於Java Web應用程序的安全審計。
  •  
    ​Hades:靜態代碼脆弱性檢測系統
WAF
  •  
    ​ngx_lua_waf:一個基於LUA-nginx的模塊(openresty)的網絡應用防火牆。
  •  
    ​OpenRASP:一款免費、開源的應用運行時自我保護產品。
  •  
    ​ModSecurity:一個入侵偵測與防護引擎。
  •  
    ​錦衣盾:基於openresty(nginx+lua)開發的下一代web應用防火牆。
  •  
    ​x-waf:適用於中小企業的雲waf 。
  •  
    ​Juggler:可以與waf聯動 ,一個也許能騙到黑客的系統。
堡壘機
  •  
    ​Jumpserver:全球首款完全開源的堡壘機,是符合4A的專業運維審計系統。
  •  
    ​teleport:一款簡單易用的開源堡壘機系統,支持RDP/SSH/SFTP/Telnet 協議的遠程連接和審計管理。
  •  
    ​CrazyEye:基於Python的開發的一款簡單易用的IT審計堡壘機。
  •  
    ​gateone:一款使用HTML5技術編寫的網頁版SSH終端模擬器。
  •  
    ​JXOTP:一款企業SSH登陸雙因素認證系統。
  •  
    ​麒麟堡壘機:開源版只支持一部分功能,剩下的功能需要購買。
HIDS
  •  
    ​OSSEC:一款開源的IDS檢測系統,包括了日誌分析、完整性檢查、rook-kit檢測,基於時間的警報和主動響應。
  •  
    ​Wazuh:一個免費的,開源的企業級安全監控解決方案,用於威脅檢測,完整性監控,事件響應和合規性。
  •  
    ​Suricata:一個免費的開源,成熟,快速和強大的網絡威脅檢測引擎。
  •  
    ​Snort:網絡入侵檢測和預防系統。
  •  
    ​Osquery:一個SQL驅動操作系統檢測和分析工具。
  •  
    ​Samhain Labs:用於集中式主機完整性監控的全面開源解決方案。
  •  
    ​Firestorm:一種極高性能的網絡入侵檢測系統(NIDS)。
  •  
    ​MozDef:Mozilla防禦平台,一套實時集成化平台,能夠實現監控、反應、協作並改進相關保護功能。
  •  
    ​馭龍HIDS:開源的主機入侵檢測系統。
  •  
    ​AgentSmith-HIDS:輕量級的HIDS系統,低性能損失,使用LKM技術的HIDS工具。
  •  
    ​Sobek-Hids:一個基於python的HostIDS系統。
  •  
    ​Security Onion:免費開源網絡安全監控系統。
  •  
    ​OpenWIPS-ng:一款開源的模塊化無線IPS(Intrusion Prevention System,入侵防禦系統)。
  •  
    ​Moloch: 網絡流量收集與分析。
網絡流量分析
  •  
    ​Zeek:一個功能強大的網絡分析框架。
  •  
    ​Kismet:一種無線網絡和設備檢測器,嗅探器,驅動工具和WIDS(無線入侵檢測)框架。
SIEM/SOC
  •  
    ​OSSIM:開源安全信息管理系統,它是一個開源安全信息和事件的管理系統,集成了一系列的能夠幫助管理員更好的進行計算機安全,入侵檢測和預防的工具。
  •  
    ​Apache Metron:一種網絡安全應用程序框架,使組織能夠檢測網絡異常並使組織能夠快速響應已識別的異常情況。
  •  
    ​SIEMonster:以很小的成本監控整個網絡。
  •  
    ​w3a_SOC:Web日誌審計與網絡監控集合一身的平台。
  •  
    ​OpenSOC:致力於提供一個可擴展和可擴展的高級安全分析工具。
  •  
    ​Prelude:一個結合了其他各種開源工具的SIEM框架。
  •  
    ​MozDef:Mozilla防禦平台,一套實時集成化平台,能夠實現監控、反應、協作並改進相關保護功能。
企業雲盤
  •  
    ​KodExplorer:可道雲,是基於Web技術的私有雲在線文檔管理解決方案。
  •  
    ​Seafile:一款開源的企業雲盤,注重可靠性和性能。
  •  
    ​NextCloud:一款開源網絡硬盤系統。
  •  
    ​owncloud:一個基於Linux的開源雲項目。
  •  
    ​iBarn:基於PHP的開源網盤。
  •  
    ​Cloudreve:以最低的成本快速搭建公私兼備的網盤系統。
  •  
    ​Filebrowser:一個基於GO的輕量級文件管理系統。
  •  
    ​FileRun:一款強大的多功能網盤和文件管理器。
  •  
    ​kiftd:一款專門面向個人、團隊和小型組織的私有網盤系統。
釣魚網站系統
  •  
    ​HFish:一款基於 Golang 開發的跨平台多功能主動誘導型蜜罐框架系統。
  •  
    ​mail_fishing: 基於thinkphp寫的一個內部釣魚網站系統。
  •  
    ​Gophish:開源釣魚工具包。
  •  
    ​BLACKEYE:開源釣魚工具包。
  •  
    ​phishing:甲方網絡釣魚的安全實踐。
  •  
    ​Phishing Frenzy:開源的釣魚測試工具。
  •  
    ​King Phisher:一款專業的釣魚活動工具包。
安全運維
  •  
    ​Scout: URL 監控系統。
  •  
    ​OpenDnsdb:開源的基於Python語言的DNS管理系統 。
  •  
    ​cuckoo:一個自動化的動態惡意軟件分析系統。
  •  
    ​theZoo:一個惡意軟件分析項目。
  •  
    ​OpenDLP:一個免費的,開源的,基於代理和無代理的,集中管理,可大規模分發的數據丟失防護工具。
GitHub監控
  •  
    ​GSIL:GitHub敏感信息洩漏工具。
  •  
    ​Hawkeye:監控github代碼庫,及時發現員工託管公司代碼到GitHub行為並預警,降低代碼洩露風險。
  •  
    ​x-patrol:GitHub的洩露掃描系統--MiSecurity。
  •  
    ​Github-Monitor:用於監控Github代碼倉庫的系統。
  •  
    ​gshark:輕松有效地掃描Github中的敏感信息。
  •  
    ​GitGuardian:實時掃描GitHub活動的解決方案。
  •  
    ​code6:碼小六 - GitHub 代碼洩露監控系統。
蜜罐技術
  •  
    ​T-Pot:多蜜罐平台,可視化分析。
  •  
    ​HFish:一種基於Golang開發的跨平台多功能主動誘導型蜜罐框架系統。
  •  
    ​opencanary_web:蜜罐的網絡管理平台。
  •  
    ​Honeyd:一個小型守護進程,可以在網絡上創建虛擬主機。
  •  
    ​mhn:現代蜜罐網絡。
  •  
    ​Glastopf:Python Web應用程序蜜罐。
  •  
    ​Cowrie:一種中等交互式SSH和Telnet蜜罐,用於記錄暴力攻擊和攻擊者執行的shell交互。
  •  
    ​Kippo:一個中等交互式SSH蜜罐,用於記錄暴力攻擊,最重要的是,攻擊者執行的整個shell交互。
  •  
    ​Dionaea:一個低交互的蜜罐,能夠模擬FTP/HTTP/MSSQL/MYSQL/SMB等服務。
  •  
    ​Conpot:一個ICS蜜罐,其目標是收集有關針對工業控制系統的敵人的動機和方法的情報。
  •  
    ​Wordpot:一個Wordpress蜜罐,可以檢測用於指紋wordpress安裝的插件,主題,timthumb和其他常用文件的探針。
  •  
    ​elastichoney:一個簡單的Elasticsearch蜜罐。
  •  
    ​beeswarm:一個蜜罐項目,為蜜罐的配置、部署和管理提供了便利。
  •  
    ​Shockpot:一個Web應用程序蜜罐,旨在找到試圖利用Bash遠程代碼漏洞的攻擊者,CVE-2014-6271。
風控系統
  •  
    ​TH-Nebula:星雲風控系統是一套互聯網風控分析和檢測平台。
  •  
    ​Liudao:六道”實時業務風控系統。
  •  
    ​陌陌風控系統:靜態規則引擎,零基礎簡易便捷的配置多種復雜規則,實時高效管控用戶異常行為。
  •  
    ​Drools:基於java的功能強大的開源規則引擎。

 

學習交流
原文出處:https://github.com/Bypass007/Safety-Project-Collection

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(1)

  • 個人分類:
▲top
  • 3月 23 週三 202216:25
  • 什麼是堡壘機?為什麼需要堡壘機?

 

什麼是堡壘機?

堡壘機,即在一個特定的網路環境下,為了保障網路和資料不受來自外部和內部使用者的入侵和破壞,而運用各種技術手段監控和記錄運維人員對網路內的伺服器、網路裝置、安全裝置、資料庫等裝置的操作行為,以便集中報警、及時處理及審計定責。

用一句話來說,堡壘機就是用來後控制哪些人可以登入哪些資產(事先防範和事中控制),以及錄影記錄登入資產後做了什麼事情(事溯源)

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(1)

  • 個人分類:
▲top
  • 3月 23 週三 202216:24
  • 詳解四款開源堡壘機 -- jumpserver一家獨大

Source: https://kknews.cc/code/nlqpejg.html

概述

因公司生產環境和測試環境都是可以在本地直連,缺乏審計管控,所以領導最近要求是搭建一個堡壘機平台,第一階段是打算先用開源的堡壘機,所以下面主要介紹下開源的堡壘機。

01 Jumpserver

GitHub: https://github.com/jumpserver/jumpserver

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(1)

  • 個人分類:
▲top
  • 2月 22 週二 202213:35
  • 使用 Veeam 9.5 來備份 ESXi 的虛擬機 _設定備份儲存空間

所謂的321原則就是
1.至少備份三份
2.使用兩種不同形式
3.其中一份備份要存放異地

目前我已經有做的是本地端有兩份在不同的設備上,第三份會是異地備份,預計會在 6、7月做好吧(?),主要是我也還有其他工作一併在進行中,所以都是斷斷續續的嘗試和實作

首先,Veeam 的備份有三個元素,分別是
1.儲存空間
2.ESXi 的虛擬機
3.備份機制
大致上只要釐清這三個區塊,其實就會比較好做起來,因為我是自己爬文和看教學,所以說明可能會跳來跳去

 

先從儲存空間開始,要先找到左邊的 BACKUP INFRASTRUCTURE,然後選擇 Backup Repositories

然後右鍵選擇 Add Backup Repository

然後選擇你要存放備份檔的空間,像我是先放在共用資料夾,所以我這邊就選擇第二個 Network attachd storge

選擇 Shared folder

輸入這個儲存空間的名稱

選擇共用資料夾的所在位置,可以點一下 Browser
如果需要帳號密碼認帳,也可以點開中間的 This share requires access credentials

認證通過後,就一直按 Next 跟 Apply,就可以完成設定了

 

儲存空間可以設定不只一個,像我自己就設定了三個,未來異地備份會有第四個,這個就是根據不同的備份機制來做安排,每一個備份機制都可以選擇存放在不同空間

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(0)

  • 個人分類:
▲top
  • 2月 22 週二 202213:34
  • 使用 Veeam 9.5 來備份 ESXi 的虛擬機 _設定 ESXi 主機

設定好存放的備份空間後,接下來就是把 ESXi 主機加進來了

一樣先開啟 Veeam,然後找到 INVENTORY,然後 選擇 Vitrual Infrastrucure,按右鍵選擇 Add server

選擇你使用的虛擬軟體版本,我這邊是選 VMware vSphere

我這裡使用的是 vSphere,所以仍舊選擇 vSphere

輸入 ESXi 主機的IP

輸入 ESXi 主機的帳號密碼,點一下 Add 可以加入,接著按 Next 就可以了

最後看到 Finish 就好了

打開剛剛新增好的 ESXi 主機,就可以看到這一台主機內的所有 Guest OS,這個就是後續我們要備份的來源了,也就是每一台 VM

 

加入 ESXi 主機的部分都還算簡單,只要確定主機的 IP 和 帳號密碼正確,基本上就可以加入作為備份的來源,有了儲存空間和來源,最後一步就是建立備份排程了,備份排程我大概重建了三四五六次,然後才慢慢抓到方向

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(0)

  • 個人分類:
▲top
  • 2月 22 週二 202213:30
  • Vmware WorkStation 匯出之OVF/OVA檔無法匯入ESXi 5.5 該怎麼辦?

Vmware 版本 : VMware® Workstation 14 Pro
EsXi 版本 : VMware ESXi 5.5 Update 2

我猜軟體版本新舊相容問題是大部分企業會遇到的,軟體版本日新月異,在成本及穩定度的考量下,非得要真的遇到問題,或是剛好需要新版本某個功能,才會考慮要整體升級到新版,否則現行版本穩定運作中的話,應該沒有MIS 會想要升級或更新,畢竟更換版本的風險係數太大。

這一次也是猜了半天,才知道要怎麼解決,於是就順手記錄下來,我猜其他版本應該也都是通用,因為最主要更改的就是從 Workstation 匯出的OVF/OVA檔

這是原始從 Workstation 14 匯出的 OVF/OVA檔,會看到佈署至 ESXi 5.5 後,
會提醒你有一個 SHA256無效,然後就無法匯入

(繼續閱讀...)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣(0)

  • 個人分類:Vmware WorkStation
▲top
12...5»

個人資訊

好康搬運工
暱稱:
好康搬運工
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • ()NFMovies奈菲影視 免費在線影視APP去廣告版
  • ()一帆視頻 APK,手機/TV盒子版,影視APP
  • ()Metasploit-advanced user password and mimikatz module kiwi module
  • ()Windows 10 自黏便箋(便利貼)-sticky notes
  • ()破解 TPM 電腦安裝 Windows 11
  • ()WINDOWS日誌事件ID速查表
  • ()如何檢測Windows中的橫向滲透攻擊
  • ()攻擊檢測之域權限維持
  • ()攻擊檢測之域權限維持
  • ()破解痞客邦 pixnet 複製/貼上/鎖右鍵

文章分類

  • hack (4)
  • Metasploit (6)
  • WAF (2)
  • Audit (2)
  • Phishing email (2)
  • Windows10 (4)
  • 算命 (2)
  • 資訊安全 (4)
  • 資訊安全 (12)
  • 防禦分析 (2)
  • Vmware WorkStation (2)
  • synology (2)
  • 未分類文章 (1)

最新文章

    動態訂閱

    文章精選

    文章搜尋

    誰來我家

    參觀人氣

    • 本日人氣:
    • 累積人氣: