网络安全基础07(上):域
什么是域域(Domain),是Windows系统下提供的一种内网环境,在之前我们已经介绍过了一个概念,工作组,具体可以参考此篇,默认情况下,Windows会处于工作组模式(如下图所示),这是一种人人平等、但不方便管理的模式。工作组的诞生,主要是为了方便权限的赋予;本篇要介绍的域,它并不是一个人人平等 ...
网络安全基础06(下):FTP服务器
定义FTP(File Tranfer Protocol),文件传输协议。
端口TCP 20/21
FTP工作方式FTP的工作方式分为两种,主动模式与被动模式。其选择权在于客户机。下面根据温晓飞老师的图,来简单介绍这两种模式的工作方式。
主动模式先看左边的主动模式,客户机会随机选择一个端口,例如5 ...
网络安全基础06(上):WEB服务器
定义Web服务器又称网页服务器或HTTP服务器。
协议协议,是通话的前提;客户端想要与服务端进行通信,就需要满足规定的协议。拿前两天学习的DHCP与DNS协议来说,Win+R,输入services.msc,查看本地服务。
可以发现,当前主机作为DHCP和DNS的客户端,这两个服务都是打开的,若是 ...
网络安全基础05(下):DNS
DNSDNS全称Domain Name Service,域名服务,作用是为客户机提供域名解析服务。
通常对于DNS的学习通常是从客户角度,学习DNS服务器提供域名解析服务的过程。本篇则从搭建的角度来学习DNS,由于大部分公司通常都有自己的DNS服务器,不直接使用运营商的,因此除了需要理解DNS的执行 ...
网路安全基础05(上):DHCP
什么是DHCPDHCP作用DHCP(Dynamic Host Configuration Protocol)动态主机配置协议,是一个局域网的网络协议。作用是自动分配IP地址。
DHCP相关概念地址池:在Windows系统中又被称作作用域,其包含所有可分配的IP,并记录了已分配IP的相关信息(IP地址 ...
实验:利用PE破解系统密码(待更新)
前言在之前,学习过利用5次shift漏洞破解Win7登录密码,但是需要至少是Win7或者Win10,且存在该漏洞的系统才可以实现。本篇介绍另一种方式,在所有版本的Windows系统上都可以实现,利用PE破解系统密码。
原理SAM文件这里简要说明一下Windows的密码验证机制,用户的密码在经过哈希算 ...
网络安全基础04(下):文件共享服务器
概述文件共享服务器,就是通过网络提供文件共享服务,提供文件下载和上传服务(类似于FTP服务器)。通常来说一个公司对外部公网会使用基于FTP协议的文件传输服务,对研发内网会使用基于CIFS协议的文件共享服务。
CIFS是由微软开发的一款SMB协议的衍生品,时至今日,CIFS实现的协议已经很少被使用,更 ...
网络安全基础04(上):NTFS权限
NTFS权限概述在之前学习的权限中,主要是应用层面的,例如远程访问权限,打印机使用权限,创建用户及修改密码权限等等。本篇要介绍的NTFS权限,是针对文件、文件夹而言的。其主要用途如下:
实现不同用户访问不同对象(文件、文件夹)的权限
给不同用户分配访问资源的权限(分配了正确的访问权限,用户才能访问 ...
调试器模拟程序(持续更新)
前言目前已经完结了Windows内核系列的入门学习,在调试篇章中,每一部分都涉及到一个入门调试器的实验。每一步都是息息相关的,如果放在一起就有太多重复代码了,因此在介绍不同断点以及单步操作时,只是单独列出相应的代码,本篇则将那些代码整合起来,模拟一个简单的调试器程序。
调试器代码目前仅软件断点功能可 ...
单步步入与单步步过
前言本篇将是学习调试相关的最后一篇,也是Windows(XP)内核基础的最后一篇了。本篇介绍调试相关最后的内容,单步步入与单步步过。对于经常用OD的人来说,其实就是相当于F7与F8的功能,F7可以单步执行每一行指令,F8可以跳过call指令,接下来就学习一下它们的原理和简单的实现。
单步步入实现原理 ...