自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2305)
  • 资源 (219)
  • 收藏
  • 关注

原创 XSS跨站脚本攻击企业级实战

XSS全称(Cross Site Scripting)跨站脚本攻击,为了避免和CSS层叠样式表名称冲突,所以改为了XSS,是最常见的Web应用程序安全漏洞之一,位于OWASP top 10 2013/2017年度分别为第三名和第七名,XSS是指攻击者在网页中嵌入客户端脚本,通常是JavaScript编写的危险代码,当用户使用浏览器浏览网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的。跨站:不同的网站,每一个网站,浏览器都会单独存储它的cookie如何区别不同的网站:协议 + 主机 + 端口。

2025-05-07 07:03:41 7

原创 防火墙安全域管理实验

(3)返回实验拓扑,单击下方的计算机,进入PC2,单击“启动”→“命令提示符”,输入命令“ping 192.16.2.100”,发现不能ping通PC1,被引用安全域中的PC能按照规则通信。(10)单击“确定”按钮,返回“编辑物理接口”界面,确定接口的相关信息准确无误后,再单击“确定”按钮,返回“接口”界面。查看ge2和ge3接口信息,如图所示。(12)在“添加安全策略”界面中,输入“名称”为“安全域设置”,设置“源安全域”为trust,“目的安全域”为untrust,其他保持默认配置,如图所示。

2025-05-07 07:03:13 6

原创 毛传1 - 童年思考与立志

2025-05-05 13:15:36 91

原创 防火墙IP-MAC绑定实验

在“探测结果”界面中,发现了一条记录,勾选ge2复选框,单击“批量绑定”按钮,在弹出的确认窗口中单击“确定”按钮,绑定此IP和MAC,如图所示。在“探测”界面中,单击ge2右侧“操作”列的“开始探测”图标,如图所示。(12)在“添加安全策略”界面中,输入“名称”为“IP-MAC绑定”,设置“源安全域”为trust,“目的安全域”为untrust,如图所示。(19)在“添加未绑定策略”界面中,设置“安全域”为trust,“行为”选中“拒绝”单选按钮,“IP类型”选中“IPv4”单选按钮,如图所示。

2025-05-05 11:41:46 37

原创 防火墙开局基本配置

在“编辑物理接口”界面中,“工作模式”选中“路由模式”单选按钮,单击本地地址列表中的IPv4标签列表中的“+添加”按钮。(6)在“添加IPv4本地地址”界面中,输入本实验设定的IP地址“192.16.2.1”,该地址用于与实验虚拟机通信使用,输入子网掩码为“255.255.255.0”,类型默认为float,如图所示。(10)单击“确定”按钮,返回“编辑物理接口”界面,确定接口的相关信息准确无误后,再单击“确定”按钮,返回“接口”界面,查看ge2、ge3接口信息,如图所示。

2025-05-05 11:10:52 18

原创 Burpsuite使用详解

在重发器这里可以直接看响应内容,并且在这里调试请求和响应很方便,因为可以重复修改和发生请求来看结果。可以直接修改请求值:SQL注入:对比器:插件安装,直接点击安装:编码模块:url编码是一种浏览器用来打包表单输入的格式。浏览器从表单中获取所有的name和其中的值,将它们以name/value参数编码(移去那些不能传送的字符,将数据排行等等)作为URL的一部分或者分离地发给服务器。不管哪种情况,在服务器端的表单输入格式样子象这样:URL编码遵循下列规则:每对namelvalue由=符分开。

2025-05-04 14:53:48 22

原创 Burpsuite安装教程 (附Burp最新版安装包)

BurpSuite安装需要JDK,所以要先安装JDK。

2025-05-04 12:17:43 19

原创 SNMP理解及工具使用(附SNMP V1、V2、V3工具)

SNMP(Simple Network Management Protocol,简单网络管理协议)是一种用于网络管理的协议,它支持监控和管理网络设备中的问题。SNMP 是基于 TCP/IP 协议的应用层协议,通常运行在 UDP 端口 161 上,也可以在 TCP 端口 162 上运行。想象一下,你管理着一个大型的购物中心。这个购物中心有很多店铺(就像网络中的各种设备)。你想要随时了解每个店铺的运营情况,比如今天的客流量、销售额、库存量等等。

2025-05-03 22:21:45 30

原创 安全工具包(附PentestBox安装包下载)

特性:PentestBox官网:Pentest Box建议在虚拟机里面进行安装测试后面可以直接从网络共享过来即可,当然您也可以将它安装到U盘上。官网提示:按照带有metasploit 的版本的时候得关闭windows自带的防火墙,因为metasploit生成的攻击载荷,对于windows的安全来说是个威胁。防火墙的关闭:安装非常简单:直接运行文件选择安装的文件位置路径,即可安装,安装其实就是文件的释放,最后整个文件夹大小为4.55GB左右。在PentextBox中软件安装 安装/升级/卸载 软件: 它会从g

2025-05-03 06:23:32 23

原创 安全工具包(附VStart50安装包)

VStart50 工具截图: 将VStart50安装包上传到系统中并解压:关闭系统杀毒软件,进入更新与安全:打开windows安全中心:设置安全防护:把所有开关关闭:添加排除项:运行Vstart50:安装插件:运行页面: 工具链接: 工具_免费高速下载|百度网盘-分享无限制提取码: 9jbi

2025-05-03 05:35:29 22

原创 安全测试工具使用案例(附工具安装包)

jsp抓包特征分析Content-Type: application/octet-stream 这是一个强特征查阅资料可知 octet-stream的意思是,只能提交二进制,而且只能提交一个二进制,如果提交文件的话,只能提交 一个文件后台接收参数只能有一个,而且只能是流(或者字节数组)。但都是比较老的,r容易被检测到,但是可以在burp中修改ua头Content-Length:16,16就是冰蝎2连接的特征。冰蝎3取消动态密钥获取,目前很多waf等设备都做了冰蝎2的流量特征分析,所以3取消了动态密钥获取;

2025-05-03 05:11:25 29

原创 weblogic网站搭建连接oracle数据库(附网站源码及安装包)

好,返回weblogic的部署页面去,选择路径的地方,选择我们的jobfan.war文件,注意上面还有一个蓝色字体的上传文件的功能,点击它来进行上传也是可以的。开启后台管理服务器,然后点击完成,注意,要记住管理服务器的 url http://jadenwin2003web:7001/console。选择安装路径,直接下一步,默认即可,把默认路径记下来 C:\Oracle\Middleware\Oracle_Home ,后面有用。好,来到如下页面,点击完成即可,部署会花费一点时间,所以稍作等待。

2025-05-02 22:35:04 19

原创 jboss网站搭建连接oracle数据库(附网站源码及安装包)

jboss环境是没有一键安装的,所以我们需要手动安装将我给大家下载好jdk和jboss安装文件兵放到虚拟机上。在oracle和joss的官方网站即可下载,我下载好了,已上传至附件,大家直接而用就行了。也就是安装java:点击下一步,来到如下窗口,安装路径选择,默认即可:点击下一步,来到如下页面:下一步,来到如下窗口:点击关闭,安装完成。

2025-05-02 22:02:52 17

原创 tomcat+java网站搭建连接mysql数据库(附网站源码及安装包)

tomcat是一个开源的轻量级Web应用服务器,在中小型系统和并发量小的场合下被普遍使用,是开发和调试JSP 程序的首选。structs是一个java开发的后端语言框架,是Model-View-Controller(MVC)设计模式的应用框架,是MVC经典设计模式中的一个经典产品。程序员开发网站时用到structs的主要原因就是用它来开发网站会很快,因为好多开发网站的功能都封装到了这个框架中了,企业用这两个工具结合起来进行网站的开发和部署,structs虽然功能很强。

2025-05-02 21:04:20 26

原创 ASPX网站搭建连接sqlserver数据库(附网站源码及安装包)

下面我们要部署的网站是基于sqlserver数据库的,所以我们需要安装一下。sqlserver这个数据库我已经封装到一个光盘镜像中了,我们加载一下这个镜像就可以了(镜像已上传至附件)。

2025-05-02 20:51:41 18

原创 asp网站连接access数据库(附asp网站源码及安装包)

从微软推出了ASP(ActiveServerPage)后,它以其强大的功能,简单易学的特点而受到广大WEB开发人员的喜欢。但是它却有微软产品的通病,只能在Windows平台下使用,虽然它可以通过增加控件而在LINUX下使用,但是其功能最强大的DCOM控件却不能使用。而SUN公司在JAVA的基础下开发出的JSP(Java ServerPages)实现了动态页面与静态页面的分离,脱离了硬件平台的束缚,以及编译后运行等方式大大提高了其执行效率而逐渐成为因特网上的主流开发工具.

2025-05-02 19:50:15 12

原创 搭建本地靶机环境(附靶场工具与软件)

靶机环境的搭建其实和我们真实网站的流程是一样的,里面涉及到的内容在真实环境中可能会更加复杂,比如说京东、淘宝等,他们的环境架构更加复杂,一些小网站的话其实还比较简单,不管是什么网站吧,在运行环境的搭建上,逃脱不了下面的几个角色。

2025-05-02 18:46:27 32

原创 Docker靶场部署(附Docker靶场虚拟机环境)

Docker是一个开源的平台,用于开发、交付和运行应用程序。它能够在Windows,macOS,Linux计算机上运行,并将某一应用程序及其依赖项打包至一个容器中,这些容器可以在任何支持Docker的环境中运行。容器彼此隔离,但可以通过特定的通道相互传递信息。Docker提供了一个轻量级的虚拟化解决方案。由于运行在同一计算机上的所有容器共享同一个操作系统内核,避免了启动与维护虚拟机的开销。因此相比于传统的虚拟机,Docker容器更加轻便、快速、容易部署。

2025-05-01 13:52:42 32

原创 HTTP协议详解

超文本传输协议(HTTP)是一种为分布式,合作式,多媒体信息系统服务,面向应用层的协议。互联网上应用最为广泛的一种网络协议,是一个客户端和服务器端请求和应答的标准(TCP),用于从WWW服务器传输超文本到本地浏览器的传输协议,它可以使浏览器更加高效,使网络传输减少。

2025-04-30 14:49:13 40

原创 Terraform自动化管理VCSA实战

HashiCorp Terraform是一个基础设施作为代码(IAC)工具,它允许您在人类可读的配置文件中定义云和on-prem(预配置)资源,您可以对这些资源进行版本、重用和共享。然后,您可以使用一致的工作流来提供和管理整个生命周期中的所有基础设施。Terraform可以管理底层组件,如计算、存储和网络资源,以及高级组件,如DNS条目和SaaS特性。Terraform 官网:Terraform by HashiCorp provider决定了你想用terraform去定义哪种基础设施, 官网:Terraf

2025-03-28 08:38:59 101

原创 vSphere集群迁移与Cluster HA实战

仅更改计算资源需要你有"共享存储",如果你的vmdk(虚拟机磁盘文件)在共享存储上,那么就意味着,每一个能访问到这个共享存储的esxi节点,都能通过这个vmdk拉起来虚拟机,你只需要将vm的元数据(vmx)从一个esxi上迁移到另外一个esxi上,并且经历一个重启的时间,vm就能迁移成功。所以只有虚拟机在共享存储里面的时候,我们才能选择仅更改计算资源!接下来我们演示一下仅更改计算资源的迁移,由于我们在上次迁移的时候,已经将vm1迁移到的共享存储里面,所以此时我们可以选择仅更改计算资源。

2025-03-28 07:21:20 66

原创 vSphere 企业级虚拟化解决方案实战(附VCSA安装包及虚拟机实战环境)

当然你也可以根据CPU的型号来将不同的ESXi主机加入到不同的集群,比如集群A中的ESXi主机是AMD的cpu,集群B中的ESXi主机是Intel的cpu。为什么要保证硬件配置相同呢?因为在集群有一个重要的功能HA,如果集群开启了HA功能,当这个集群中的某个ESXi Down了,那么这个ESXi上运行的虚拟机将会在同集群中的另外正常的ESXi上开机运行,那如果你一个集群中的ESXi主机规格不同,很有可能出现VM在原来的ESXi上可以运行,但是当VM在同集群中的另外的ESXi上就无法正常运行。

2025-03-26 08:54:44 133

原创 ESXI 存储管理实战

在早期版本ESXi不能对磁盘进行分区,最小单位是以整个磁盘个数来使用的,新版本可以对磁盘分区。如果你有3个磁盘,1个磁盘用于ESXi操作系统的安装,那么你还剩下两块硬盘是不能进行分区的,你只能创建最多额外2个VMFS文件系统,包括安装ESXi操作系统的VMFS文件系统,最多只能有3个VMFS文件系统,当然你可以将多块磁盘放到一个VMFS文件系统。ESXi连接NFS存储需要配置一个vmkernel的ip地址,否则如果ESXi没有网络能访问到NFS Server的IP地址,那就没意义了。

2025-03-25 06:27:18 123

原创 ESXi 网络管理实战

为了让你的虚拟机能带vlan tag出来,port group给你提供了设置vlan标记的功能,每个port group都可以设置一个vlan,当连接到这个port group的虚拟机网卡有数据进入到这个设置了vlan的port group,这个port group就会给这个数据打上自己设置的vlan tag。答案肯定是丢弃,为什么呢?外面的网络都是带VLAN的,所以你想访问特定VLAN的网络,你就需要让你的虚拟机的数据在出来的时候就必须得是带VLAN tag(VLAN标记)的帧。

2025-03-24 08:06:58 82

原创 ESXi 安装部署实战(附EXSI镜像)

另外一个需要注意的是你的上联交换机,连接你ESXi的接口是否配置了VLAN,一般来说肯定是配置VLAN了,那需要确定上联交换机连接你ESXI的接口配置的是access还是trunk,如果是access,那你的ESXi和外面通信不需要配置VLAN,包括你ESXi的虚拟化网络也不需要配置任何VLAN,但是如果上联交换机连接你ESXi的接口配置的是trunk,那你就需要和网络工程师确认你需要使用vlan几和外面通信。原因是你所使用的虚拟机的虚拟化硬件都是通用硬件,VMware在发布vSphere ISO的。

2025-03-24 06:38:41 202

原创 大厂Python面试题合集

dict:字典,字典是一组键(key)和值(value)的组合,通过键(key)进行查找,没有顺序,使用大括号"{}"应用场景:diet, 使用键和值进行关联的数据;可变不可变指的是内存中的值是否可以被改变, 不可变类型指的是对象所在内存块里面的值不可以改变, 有数值、 字符串、 元组,可变类型则是可以改变, 主要有列表、 字典。str:字符串是Python中最常用的数据类型。我们可以使用引号('或“ ) 来创建字符串。

2025-03-18 08:28:04 55

原创 数据结构之红黑树(红黑树实现与复杂度分析)

当二叉树平衡时,我们查找一个元素需要遍历的层级是log(N+1),按照大O算法可得时间复杂度为logN,这种查找比链表和数组的O(N)算法要高效得多。但是当二叉树不平衡时,我们发现它的查找效率依旧是O(N),比如如下情况:2-含有一个键和两条链,左链指向的键都小于该结点,右链指向的键都大于该结点。3-含有两个键和三条链,左链指向的键都小于该结点,右链指向的键都大于该结点,中链指向的的键介于该结点的两个键之间。

2025-03-05 08:21:12 63

原创 数据结构之AVL树(AVL树实现与基于ACL树实现集合与映射)

二叉搜索树有其自身的缺陷,假如往树中插入的元素有序或者接近有序,二叉搜索树就会退化成链表,时间复杂度会退化成O(N)。因此map、set等关联式容器的底层结构是对二叉树进行了平衡处理,即采用平衡树来实现。让整棵树高度最低的树,一定是平衡二叉树:当向二叉搜索树中插入新结点后,如果能保证每个结点的左右子树高度之差的绝对值不超过1(需要对树中的结点进行调整),即可降低树的高度,使整棵搜索树达到一个相对平衡的状态,从而减少平均搜索长度。

2025-03-04 08:36:12 64

原创 数据结构之哈希表(哈希表实现与复杂度分析)

在计算机中,数组和链表都可以用于数据的存储,既然有数据存储,那么必然要有数据的查询,因此我们在将数据存储进数组和链表中之后,必然要对它们进行查询操作。一个链表的查询时间复杂度为O(n),而一个无序数组的查询时间复杂度也是O(n),对于数组的查询时间,我们尚有讨论的余地,但是链表的查询时间肯定是更长的,因为链表是不连续的空间,它只能一个接一个的遍历查询,不管链表是否有序。但是数组的查询时间,是可以进行改进的,当数组中数据是有序的,我们就可以使用二分查找。

2025-03-03 08:02:22 97

原创 数据结构之并查集(并查集实现与路径压缩)

在一些有N个元素的集合应用问题中,我们通常是在开始时让每个元素构成一个单元素的集合,然后按一定顺序将属于同一组的元素所在的集合合并,其间要反复查找一个元素在哪个集合中。这一类问题其特点是看似并不复杂,但数据量极大,若用正常的数据结构来描述的话,往往在空间上过大,计算机无法承受;即使在空间上勉强通过,运行的时间复杂度也极高,根本就不可能在比赛规定的运行时间(1~3秒)内计算出试题需要的结果,只能用并查集来描述。

2025-03-02 23:28:49 66

原创 数据结构之Trie字典树(Trie实现与复杂度分析)

Trie树又称单词查找树,是一种树形结构,是一种哈希树的变种。Trie的核心思想是空间换时间,利用字符串的公共前缀来降低查询时间的开销以达到提高效率的目的。和二叉查找树不同,在trie树中,每个结点上并非存储一个元素。trie树把要查找的关键词看作一个字符序列,并根据构成关键词字符的先后顺序构造用于检索的树结构。例如,电子英文词典,为了方便用户快速检索英语单词,可以建立一棵trie树。

2025-03-02 15:23:52 73

原创 数据结构之线段树(线段树实现与复杂度分析)

​线段树是一种特殊的二叉树,其特殊在于每个节点都管辖着一个区间。线段树是一种基于分治思想的二叉树,它的每个节点对应一个区间[L,R],叶子节点的区间L=R。非叶子节点[L,R]的左孩子区间为[L,(L+R)/2],右孩子区间为[(L+R)/2+1,R]。下图就是一个典型的线段树:线段树每个结点表示一个区间内相应的信息,以求和为列,每一个节点存储的一段区间的数字和,根节点存储的是整个区间的数字和,从根节点平均将区间分成2段。

2025-03-02 14:26:03 72

原创 数据结构之堆(优先队列实现与堆操作)

队列是一种先进先出(FIFO)的数据结构,但有些情况下,操作的数据可能带有优先级,按照优先级出队。一般出队列时,可能需要优先级高的元素先出队列,该场景下,使用队列不合适。在这种情况下,数据结构应该提供两个最基本的操作,一个是返回最高优先级对象,一个是添加新的对象,这种数据结构就是优先级队列(Priority Queue)。堆是一种特殊的数据结构,它是一棵完全二叉树,完全二叉树,缺失节点在整棵树的右下侧。

2025-02-22 19:35:48 59

原创 数据结构之映射(映射实现及复杂度分析)

映射这种数据结构,是计算机中非常基础和常见的一种数据结构, 从cpu到文件存储,再到分布式文件存储,其核心都是映射。映射主要用于存储键值对(key:value),实现方法是在原来定义的节点中将E e,替换成K key和V value,基本实现原理与链表和二叉树没有太大差别。需要注意的是,映射总是使用key来作为index,而value总是在需要的时候通过key来查找的。就像字典一样,key是单词,value是释义,因此映射有时候也称之为“字典”。根据其底层实现的不同,分为链表映射、二叉树映射等等。

2025-02-22 16:57:04 122

原创 数据结构之集合(集合实现与复杂度分析)

集合是不同的对象的(或者称成员)的无序集合,由于成员直接存在关联,可以理解为归聚在一起的成员组合。成员是无序;每个集合的中的成员不重复;这是集合中成员的重要特征。List系列集合:添加的元素是有序、可重复、有索引;ArrayList、LinekdList :有序、可重复、有索引;Set系列集合:添加的元素是无序、不重复、无索引;HashSet: 无序、不重复、无索引;LinkedHashSet: 有序、不重复、无索引;TreeSet:按照大小默认升序排序、不重复、无索引;

2025-02-22 16:44:44 72

原创 数据结构之二分搜索树(二分搜索树递归与非递归实现)

树是一种非线性数据结构,是以分支关系定义的层次结构,因此形态上和自然界中的倒挂的树很像,而数据结构中树根向上树叶向下。树是由n(n>=0)个元素节点组成的有限集合,当n=0时,称为空树。有且仅有一个根节点;当n>1时,其余节点可分成m(m>=0)个互不相交的有限集合,其中每一个集合本身又是一棵树,称为根的子树。标准树结构:树是分支分层结构;树中仅有根节点没有父节点;除根节点外,其余节点有且仅有一个父节点;树中每个节点,可以有零个或多个子节点;

2025-02-22 13:49:06 46

原创 相隔十年的两首《沁园春》,创作时的心路历程

书生故去,什么都没留下,财产只有5本书,书本的第一篇文章就是《论中国各阶级的分析》,那是在湘江边发问之后,发表的文章。这几本书其实也都是一些枯燥的絮絮叨叨,对于没有定力的人而言,简直是最佳的催眠神器,但仔细读懂读深之后就会发现,书里的絮絮叨叨都是他的肺腑之言,一字一语将变牛的方法讲给你听,归根到底,他还是当初的那个教员......这次书生没有隐晦,直接甩出自己的回答:“盗跖庄蹻流誉后 更陈王奋起挥黄钺”,再联系到他曾经脱口而出的:“人民万岁”,那些今朝的风流人物到底是谁,恐怕也呼之欲出。

2025-02-20 13:57:42 362

原创 递归运行机制及递归算法调试

这就是一个递归关系。相当于头节点后面挂上一个更短的链表,比原始的链表少了1个节点,以此类推,直到最后只剩下一个NULL节点,NULL节点也可以看作一个链表,所以NULL节点是最基本情况。总之,在实战应用中,恰当使用递归能够显著提高代码的简洁性和可读性,但也需要注意其潜在的性能开销和堆栈限制问题,灵活运用递归与迭代两种思路,根据实际情况作出最优选择。最原始的链表相当于头节点后面跟了更短的链表,删除了一个节点后得到了更短的链表,更短的链表解决了这个问题,那怎么通过得到的这个更短的链表的解来构建原问题的解?

2025-02-20 08:14:25 55

原创 动态数据结构之链表(链表实现栈和队列)

链表是线性表的一种,但是在存储上和线性表结构的数组有很大的差异,数组的存储在内存上是一块连续的空间,链表却可以理由分散空间进行存储,因此,当内存大小不够,或者内存碎片过多,而此时又需要为一个长度很大数组分配空间,可能就会出现内存不够,触发jvm提起回收内存的情况,甚至抛出OutOfMemoryError异常。但是链表就不用担心这一点,因为无需向数组一样,提前开辟好一块内存连续的空间。链表的长度是动态增加的,因此也称为动态数据结构,占用的内存可以充分利用内存碎片来完成。int val;

2025-02-19 06:46:35 44

原创 数据结构之队列(数组队列与循环队列)

队列和栈一样也是一种线性表,只不过队列和栈是不同的,队列是从一端进入,从另一端出,就有先进先出FIFO(First In First Out)的特点,这意味着在队列中第一个加入的元素将第一个被移除。而栈是后进先出的特点,这就是这俩之间的不同之处。入队:向队列中添加新元素的行为叫做入队;出队:从队列中移除元素的行为叫做出队;队头:在队列中允许进行元素移除行为的一端称为队头;队尾:在队列中运行进行元素添加行为的一端称为队尾;空队列:当队列中没有元素时称为空队列。满队列。

2025-02-02 15:43:27 58

Pronfinet协议模拟器 Windows安装包

Profinet协议是基于工业以太网的一种工厂自动化的通信标准。它包括了诸如图尔克的多协议I/O模块系统和控制器,以及带Profinet主控制器之间的整个数据交换。从这个功能角度来看,Profinet被认为是Profibus现场总线协议的继任者。

2022-12-06

goose协议发包工具 配使用说明

goose是指面向通用对象的变电站事件。它是IEC61850中的一种快速报文传输机制,用于传输变电站内IED之间重要的实时性信号。GOOSE采用网络信号代替了常规变电站装置之间硬接线的通信方式,大大简化了变电站二次电缆接线。

2022-12-06

S7协议模拟器 windows安装包 包含S7 pcap数据包

S7通信协议是西门子S7系列PLC内部集成的一种通信协议,是S7系列PLC的精髓所在。它是一种运行在传输层之上的(会话层/表示层/应用层)、经过特殊优化的通信协议,其信息传输可以基于MPI网络、PROFIBUS网络或者以太网。

2022-12-06

CentOS7 163 yum源

CentOS7 配置163 yum源步骤: 下载repo文件 备份并替换系统的repo文件: cp CentOS7-Base-163.repo /etc/yum.repos.d/ cd /etc/yum.repos.d/ mv CentOS-Base.repo CentOS-Base.repo.bak mv CentOS7-Base-163.repo CentOS-Base.repo 执行yum源更新命令: yum clean all yum makecache yum update 配置完毕。

2022-12-06

S7工控模拟器 windows安装包

S7协议是西门子S7系列PLC通信的核心协议,它是一种位于传输层之上的通信协议,其物理层/数据链路层可以是MPI总线、PROFIBUS总线或者工业以太网。 S7以太网协议本身也是TCP/IP协议簇的一员,S7协议在OSI中的位置相当于将物理层和数据链路层之上的协议进行了定义,S7comm的协议栈修改程度更高,在应用层组织的数据经过COTP协议、TPKT协议的进一步处理后,最终通过TCP进行传输。

2022-12-06

Xming,远程服务器GUI工具

Xming配置Xshell,可以在Windows上运行Linux图形界面。

2022-11-27

Scapy网络数据包修改工具

该工具基于Scapy,用于创建EDIG和修改网络数据包(IT和OT),如IP、UDP、TCP、HTTP、RIP、ICMP、Modubs、Profinet等。

2022-07-25

西门子 PROFINET 网络调试和诊断工具

西门子 PRONETA 是基于 PC 的免安装软件,用于帮助诊断和调试自动化系统PROFINET 网络。 其提供了以下的特点: · 拓扑总览,自动扫描 PROFINET 网络,显示所有节点拓扑联结关系。 · I/O 测试,快速测试现场 ET200 分布式 I/O 的接线和配置。 · 所有任务可在无 CPU 连接下进行。

2022-07-25

wireshark解析s7comm-plus插件

wireshark解析s7comm-plus插件

2022-07-25

DNP3 工业协议模拟器

NP3协议FreyrSCADA提供DNP3 RTU站点/服务器模拟器,DNP3客户端主模拟器,静态和动态库,DNP3源代码库,Windows Linux-C,C ++,C#.NET演示套件(Raspberry Pi和BeagleBone Black)或客户特定的硬件窗口,Linux,QNX完整实现DNP3协议标准,包括文件传输。 二进制输入,双位二进制输入,二进制输出,计数器输入,模拟输入,模拟输出,八进制字符串,虚拟端子字符串。 支持CROB,具有“ select-before-operate”或“ direct-execute”命令执行模式的模拟输出命令,经过行业验证,已使用所有领先的测试工具进行了测试。免费获得DNP3协议开发套件。主客户端模拟器,支持Windows和Linux SDK。

2022-07-19

S7协议模拟器和使用说明

S7协议模拟器和使用说明 包含: clientd.exe Partner.exe server.exe snap7.dll 使用说明.docx

2022-07-19

IEC60870-104 模拟器

104公约报文模拟器。其中包含:发送序列号、接收序列号的计数功能、模拟了发送U帧、S帧、I帧等功能。 模拟了解析数据并以友好中文显示功能。

2022-07-19

IoTClient.0.4.0

这是一个物联网设备通讯协议实现客户端,将包括主流PLC通信读取、ModBus协议、Bacnet协议等常用工业通讯协议。 本组件基于.NET Standard 2.0,可用于.Net的跨平台开发,如Windows、Linux甚至可运行于树莓派上。

2022-07-13

BACnetIP 主从站仿真工具

压缩包内包含两个软件:BACnet-IP模拟服务器、BACnetScan工具软件,两个软件配套可以进行BACnet主从站通讯开发测试。 BACnet-IP模拟服务器主要功能: (1)软件可以模拟BACnet-IP协议服务器,用于测试BACnet-IP客户端软件数据访问。 (2)软件支持数据对象类型包括:AI、AO、AV、BI、BO、BV、MI、MO、MV。 (3)软件中数据对象类型AI、BI、MI数值会自动增加,数据对象类型AO、AV、、BO、BV、MO、MV数值保持固定不变,只有在客户端写对象数值时数据会变化。 (4)软件BACnet-IP设备ID默认为1000,数据更新频率为1秒。 (5)直接运行opcbacnet.exe文件即可启动模拟软件,软件目录中其它文件无需改.动。 (6)可采用BACnetScan软件进行数据读取、写入测试。

2022-07-13

Python实现 IEC-61850 GOOSE和SV 实现

Python3与Scapy实现 IEC-61850 GOOSE和SV 在不使用内置BER的情况下,使用Scapy实现IEC-61850 GOOSE和SV。

2022-07-12

网络调试助手 NetAssist

网络调试助手(NetAssist)是一款免费的网络协议调整辅助软件,软件支持UDP和TPC协议,只需要输入主机和监听端口就能获取数据解析和部分信息,是网络工程师进行远程办公必备的软件之一。 网络调试助手官方版是一款简便实用的TCP/UDP 调试工具。网络调试助手最新版可以设定TCPserver TCP client.并且可以单独对GPRS远程站点进行数据监测。网络调试助手官方版支持HEX多种数据格式解析,同时持UDP,TCP协议,支持单播/广播,集成TCP服务器与客户端。

2022-07-11

Qcheck 3.0 网络性能测试工具

网络性能不仅与交换和路由设备的性能相关,而且与线路质量也有很大关系。使用Qcheck可以测试网络性能。这是NetIQ公司开发的一款免费网络测试软件,被称为“Ping命率、回应时间等,从而测试网络的响应时间和数据传输率。 测试时需使用两台计算机,并且均需安装并运行Qcheck。在测试时,从一个客户端向另一个客户端发送文件,通过测试文件发送时所消耗的时间,计算出传输率(以Mbit/s为单位),例如TCP/UDP传输率测试。当然,测试结果越高越好,100Mbit/s端口的理论值最高为94Mbit/s(传输率)。

2022-06-27

IxChariot 10.0 Endpoint WINDOWS+LINUX+macOS + Android.zip

IxChariot 10.0 Endpoint WINDOWS+LINUX+macOS + Android 兼容性: IxChariot Server Edition 9.x IxChariot Desktop Edition 7.x Hawkeye

2022-06-27

火狐浏览器代理插件foxyproxy与SwitchyOmega.rar

1、FoxyProxy是一个高级的代理管理工具,它完全替代了Firefox有限的代理功能。它提供比SwitchProxy、ProxyButton、 QuickProxy、xyzproxy、ProxyTex、TorButton等等更多的功能。 2、装完Firefox的Foxyproxy插件后,打开它,增加一个代理。(点击上方右侧的狐狸图标-》Options-》Add),最后save。配置IP及端口号即可。 3、我们在使用的时候选择bp,不使用时选择关闭。 4、使用Chome 上的 SwitchyOmega 插件。打开插件: new profile-》填写profile 的名字-》点击create,配置IP及端口号。 5、配置好之后,我们按如下步骤配置,右上角出现的黑色圆圈就是我们以后对代理进行管理的快捷键。 6、使用时选择代理,不使用时可以选择直接连接

2022-06-11

phpStudy v8.1 2020最新版本

PhpStudy国内12年老牌公益软件,集安全,高效,功能与一体,已获得全球用户认可安装,运维也高效。 支持一键LAMP,LNMP,集群,监控,网站,FTP,数据库,JAVA等100多项服务器管理功能。

2022-06-08

Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞

Pikachu是一个基础漏洞平台,使用PHP语言和Mysql数据库,搭建相对简单: 1、下载phpstudy 2、选择合适位置安装,路径不要使用汉语和特殊字符 3、将下载好的源码解压放在 /phpstudy_pro/www/ 4、首先启动 phpstudy的 apache和 mysql服务 5、在客户端访问:服务器 ip/pikachu 点击红色字体进行初始化,如果初始化失败提示”数据库连接失败“是因为没有配置数据库密码,需要手动进入服务器www目录下pikachu/inc/config.inc.php 找到: define('DBUSER', ' '); 将数据库密码填入其中。 次进行初始化,数据库连接成功,点击蓝色字体即可进入首页,到此安装完成。

2022-06-08

Wikto是一款windows版本的Web漏洞扫描工具

Wikto是一款windows版本的Web漏洞扫描工具

2022-06-08

Cygwin及windows上安装tcpreplay必要软件

包含: Cygwin setup-x86_64.exe 官网最新版 apt-cyg tcpreplay-4.4.1.tar.gz WpdPack_4_1_2.zip

2022-06-07

tcpreplay合集

tcpreplay合集 包含: tcpreplay-4.1.2.tar.gz tcpreplay-4.2.1.tar.gz tcpreplay-4.3.2.tar.gz tcpreplay-4.3.4.tar.gz tcpreplay-4.4.1.tar.gz

2022-06-07

小兵以太网测试仪 3.1.9

小兵以太网测试仪官方版是一款基于pc机网卡实现的测试仪工具,主要功能包括构造编辑报文流、发包、抓包等 一、 新建或编辑报文 在软件主界面右边的列表框中,点右键,根据菜单提示,即可进行新建报文/编辑已有报文的操作了。 . 支持 以太网(包括vlan)、arp、ip、icmp、udp、tcp、ipv6等报文的构造、编辑。 . 支持报文的协议字段(如udp端口号等)在发包时按规则变化。 . 支持从ethereal、wireshark等工具的存档文件导入报文 . 支持从本工具自身的抓包结果中导入报文 . 支持将报文导出为ethereal、wireshark格式(即pcap格式)的存档。 注意,对于供编辑、发送的报文,本软件称之为“流”。 二、 发送报文 选中编辑好的要发送的报文,点击工具栏上的发送按纽,就可以发送报文了。 发送报文时,界面下方会显示发送及抓包统计。 如果想在发包时,同时抓包(例如,想看看对方的响应报文),可以选中“发包时同步抓包”按纽。 如果要对发送速率进行控制,点击左边的流控,然后进行设置即可。 三、抓包 点击工具栏上的“独立抓包”按纽,就可以抓包了。

2022-06-06

windows下curl工具 curl-7.71.1-win64-mingw

curl是利用URL语法在命令行方式下工作的开源文件传输工具。它被广泛应用在Unix、多种Linux发行版中,并且有DOS和Win32、Win64下的移植版本。

2022-06-02

各大POC/EXP等合集

https://blog.csdn.net/qq_36759934/article/details/118206833网站收集整理,便于进行网络安全研究。 大概有2、3000个Exp文件。

2022-05-30

以太网发包工具xcap

以太网发包工具(xcap)正式版 以太网发包工具(xcap)正式版是款能够从系统中读取所有网络接口的工具。xcap发包工具可以从指定的接口发送构造的报文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复。 1、构造报文 支持构造常见的以太网报文,包括arp、rarp、ipv4、ipv6、icmpv4、icmpv6、igmp、udp、tcp、pim、ospf、rip、snmp、ppp、pppoe、ipsec(ah/esp)等等,以及一些不常用的报文,如果802.3、STP等等。其中,部分协议没有完成。 构造报文使用向导的方式,依次构造每一层协议的头部;构造完一层协议的头部后,从界面中选择相应的下一头部类型,然后点击下一步,即可生成对应的协议,如以太网中选择0x0800,则点击下一步按钮后,创建IP头部构造界面。 2、发送报文 WinPcap能从系统中读取处所有的网络接口,本功能可以从指定的接口发送构造的报文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复选框选中的报文。 3、IP分片

2022-05-29

测试用例编写规范 测试用例原则 编写测试用例规范

测试用例编写规范

2022-05-29

trex_client_v2.97 官网最新版

TRex是⼀款开源的发包⼯具,它跑在标准的intel处理芯⽚上,同时⽀持stateful和 stateless模式,stateful可以描述L4~L7层的应⽤场景,⽽stateless主要⽤来进⾏定制包的发包 TRex 功能性能 stateful ⽀持⾼达200Gb/s的流量测试,需要⽹卡及CPU⽀持,⼀般跟core个数有关 ⽀持时延和抖动,⽀持NAT/PAT⾃动学习,⽀持L4~L7 stateless 轻易产⽣stateless traffic stream,⽀持⼤流量 20mpps,⽀持stream并发,⽀持更改报⽂字段范围 ⽀持Continuous/Burst/Multi-burst support,⽀持console/GUI,⽀持每条流的统计 ⽀持python API

2022-05-26

Iris Network Traffic Analyzer 5.32 一款很好用的协议分析软件,5.32最新版。

Iris 是一款十分出色的网络通讯分析工具,为知名的网络信息安全企业 eEye Digital Security 开发设计。它可以协助网站管理员随便地捕捉和查询出入互联网的数据文件,开展研究和编解码并转化成形式多样的统计图,它可以检测该设备端口号和计算机设备的运用状况,合理地管理方法网络通讯。相对性于其他网络嗅探器,Iris 更为实用和个性化,以多样化的控制模块达到不一样层级客户的要求,是网络安全管理工作人员和剖析工作人员的必需专用工具。

2022-05-26

Fragroute是一个数据包处理工具,可以拦截,修改和重写网络流量。你可以使用此工具执行大多数网络渗透测试,以检查网络的安全性

fragroute能够截取、修改和重写向外发送的报文,包括IP、TCP层的数据包碎片以及数据包数据重叠技术等,它使用一个简单的配置规则来实现的外出报文的延迟(delay)、重复(duplicate)、丢弃(drop)、分片(fragment),重叠(overlap)、分段(segment)等操作。注意向外发送的意思是将其它应用程序发出报文,fragroute在初始化时,会删除到目标的路由(目标不在同一个局域网中)或者ARP的相关条目(和目标在同一个局域网中);接着,把到目标的网关设置为本地回环设备lo(127.0.0.1,在Linux下);然后,利用libpcap在本地回环设备lo 上监听,把截获的数据放到一个队列中,根据配置文件中的规则,使用上述模块对这个队列进行操作;最后,把队列中已经处理好数据包从正确的网络接口发送出去。这就是fragroute的实现原理。

2022-05-26

tcprstat 网络时延与响应时间测试神器!

测试项: timestamp:时间戳 count:包总数 max:最大时延 min:最小时延 avg:平均时延 med:按照时延从小到达排序,最中间的时延值,例如100个包,则第50个包的时延为多少 stddev:每个包的时延平方之和的平均值,和avg 的平方的差值,该值可以反映时延波动情况 tc:时延超过40ms的包个数,可以通过-T参数指定这个时间 95_max:按照时延从小到达排序,第95%的时延值,例如1000个请求,把他们的时延值排序,第%95的时延也就是第950个数组成员的时延值 95_avg: 按照时延从小到达排序,时延值小的95%时延的平均值 95_std:按照时延从小到达排序,时延值小的95%的stddev值 99_max:按照时延从小到达排序,第95%的时延值,例如1000个请求,把他们的时延值排序,第%95的时延也就是第990个数组成员的时延值 99_avg:按照时延从小到达排序,时延值小的99%时延的平均值 99_std:按照时延从小到达排序,时延值小的99%的stddev值

2022-05-26

isic 畸形数据包狂发工具,可以制造各种非法数据包,分片包 isic-0.07.tgz libnet-1.1.5.tar.gz

isic版本:0.07 依赖库libnet(版本1.1.5) 下载连接http://sourceforge.net/projects/libnet-dev/ 或者 https://github.com/libnet/libnet/releases 1。libnet安装 tar -zxvf libnet-1.1.5.tar.gz cd libnet-1.1.5 ./configure make make install 需要将当前目录src/.libs下的libnet.so.1拷贝到/usr/lib目录下 cp src/.libs /usr/lib 2。isic安装 gentoo linux下需要修改源码包里isic.h头文件,否则编译将会出错,主要原因是缺少头文件(可自己试验一下) https://blog.csdn.net/kevinguozuoyong/article/details/6258759

2022-05-26

IDS IPS 流量回放包

IPS检测攻击的方法也与IDS不同。目前有很多种IPS系统,它们使用的技术都不相同。但是,一般来说,IPS系统都依靠对数据包的检测。IPS将检查入网的数据包,确定这种数据包的真正用途,然后决定是否允许这种数据包进入你的网络。

2022-05-20

科来数据包播放器v1.3

科来数据包播放器是科来网络分析系统提供的数据包回放工具,它可以将科来网络分析系统的数据包文件和原始数据包文件进行回放,以重现网络的通讯情况。科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包播放器; 科来网络分析系统工具菜单->科来数据包播放器; 开始->运行->输入“pktplayer”命令并回车。

2022-05-20

科来最新数据包播放器v2.1 2019发布配使用说明手册

科来数据包播放器是科来网络分析系统提供的数据包回放工具,它可以将科来网络分析系统的数据包文件和原始数据包文件进行回放,以重现网络的通讯情况。科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包播放器; 科来网络分析系统工具菜单->科来数据包播放器; 开始->运行->输入“pktplayer”命令并回车。

2022-05-20

ENSP模拟器 下载合集,永久有效 亲测绝对可用!!!

ENSP模拟器 下载合集 包含设备包:CX、CE、NE40E、NE40E、NE9000、USG6000V-enspv1.3 eNSP V100R003C00SPC100 Setup Wireshark-win64-3.4.4 VirtualBox-5.2.44-139111-Win WinPcap_4_1_3 及安装说明文档

2022-05-20

Matrikon 一款优秀的OPC UA测试软件,亲测可用!

OPC UA测试软件

2022-05-01

IEC104模拟器,支持多种操作码,亲测可用

IEC104模拟器 包含: IEC104NAMaster IEC104NASlave

2022-05-01

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除