微軟出的封包監聽分析工具
有時 , 你會對某一台電腦 , 為何沒回應特定port或 protocol 感覺困擾
到底是 中間設備阻攔, 還是電腦上防火牆阻擋??
所以透過這軟體, 你可以開啟監聽方式去判斷
叁考指令:
protocolname == "FTP"
tcp.port ==212
tcp.port==212 or ipv4.address== 192.168.1.250
下載: https://www.microsoft.com/en-us/download/details.aspx?id=4865
教學:
https://www.youtube.com/watch?v=Ip7TZOrx9Q4
https://www.youtube.com/watch?v=WgZXNstgUvs
參考:
https://blogs.technet.microsoft.com/netmon/
https://archive.codeplex.com/?p=nmexperts
2018年6月7日 星期四
2017年12月30日 星期六
google Search Console
1. 透過 google 搜尋能力, 來觀察你的網站 是否有被洩漏的資料
https://www.google.com/webmasters/tools/removals?hl=cn&pli=1
2. 刪除 google 移除過舊的內容
https://www.google.com/webmasters/tools/removals?hl=zh-TW
https://www.google.com/webmasters/tools/removals?hl=cn&pli=1
2. 刪除 google 移除過舊的內容
https://www.google.com/webmasters/tools/removals?hl=zh-TW
2017年9月9日 星期六
2017年8月25日 星期五
雙母網路延長接頭 說明
這種接頭分三種
白色最差, 依序 往右邊 品質好
1. 白色 是一種最便宜, 類似如下:
板子薄, 且按皆不是穩定品質, 銅質不佳, 會讓 傳輸大打折扣
2. 中間 這是PCB板厚, 機器銲接漂亮, 銅質足
3. 裡頭還增加防雷擊(八顆防雷管)
2017年3月12日 星期日
GHDB googling 簡單說明
這是透過google 搜尋引擎強大能力, 找尋網路資源.
而GHDB就是這類整理資料庫方式表達
https://www.exploit-db.com/google-hacking-database/
Footholds:可被駭客参訪的伺服器
Files Containing Usernames: 檔案中有使用者名稱 但沒設置密碼
sensitive Directories:敏感可能容易切入的目錄(例如: 分享目錄)
Web Server Detection: 偵測網頁伺服器
Vulnerable Files:網頁上漏洞
Vulnerable Servers: 網站上的漏洞
Error Messages:檢視各種錯誤訊息
Files Containing juicy info: 在沒有使用者帳密 還是可以攻擊
Files Containing Passswords: 檔案中包含密碼資料
Sensitive Online Shopping info:購物時留下的訊息~卡號聯絡資料
Network or vulnerability data: 網頁上有一些網路設備log訊息
Pages containing login portals: 可透過登入的'網頁進入~最常見是ERP
Various Online Devices: 網路上攝影機, 印表機等訊息
Advisories and Vulnerabilities: 尋找有漏洞或有安全警告的訊息網頁
而GHDB就是這類整理資料庫方式表達
https://www.exploit-db.com/google-hacking-database/
Footholds:可被駭客参訪的伺服器
Files Containing Usernames: 檔案中有使用者名稱 但沒設置密碼
sensitive Directories:敏感可能容易切入的目錄(例如: 分享目錄)
Web Server Detection: 偵測網頁伺服器
Vulnerable Files:網頁上漏洞
Vulnerable Servers: 網站上的漏洞
Error Messages:檢視各種錯誤訊息
Files Containing juicy info: 在沒有使用者帳密 還是可以攻擊
Files Containing Passswords: 檔案中包含密碼資料
Sensitive Online Shopping info:購物時留下的訊息~卡號聯絡資料
Network or vulnerability data: 網頁上有一些網路設備log訊息
Pages containing login portals: 可透過登入的'網頁進入~最常見是ERP
Various Online Devices: 網路上攝影機, 印表機等訊息
Advisories and Vulnerabilities: 尋找有漏洞或有安全警告的訊息網頁
SiteDigger 說明
Mcafee 開發 sitedigger, 透過FSDB 與GHDB去搜尋可能漏洞
很適合公司對外主機偵測 檢查
https://www.mcafee.com/tw/downloads/free-tools/sitedigger.aspx
很適合公司對外主機偵測 檢查
https://www.mcafee.com/tw/downloads/free-tools/sitedigger.aspx
2017年3月11日 星期六
WhatsUP Gold Visual traceroute
可以拿來traceroute
設定次數連續性
產生圖形化輔助圖
下載: ftp://ftp.ipswitch.com/ipswitch/Product_Downloads/WhatsUpVisualTraceroutev1.0.0.101.exe
設定次數連續性
產生圖形化輔助圖
下載: ftp://ftp.ipswitch.com/ipswitch/Product_Downloads/WhatsUpVisualTraceroutev1.0.0.101.exe
2017年2月15日 星期三
2016年12月19日 星期一
CarotDAV 可整合多個雲端硬碟
說明:
1. 有安裝版 與免安裝版
2. 要授權 比較安全
3. 並非下載對應內容, 不占空間
適用:
win系統+Netframework
適用雲端:
参考說明與下載點:
http://rei.to/carotdav_en.html
1. 有安裝版 與免安裝版
2. 要授權 比較安全
3. 並非下載對應內容, 不占空間
適用:
win系統+Netframework
適用雲端:
使用說明:
1. 先選定雲端硬碟類型
2. 輸入名稱
3.
参考說明與下載點:
http://rei.to/carotdav_en.html
2016年10月15日 星期六
透過電腦 設定wireshark側錄
一般而言, 測錄 最好方式是 bridge模式
但是bridge, 需考慮 是否會動到原本網路設定
所以 設定上要小心
1. 當測錄的電腦或筆電 要二片網卡
2. 測錄的位置 放在防火牆(IP分享噐) 與 ADSL數據機之間
3. 安裝wireshark(https://www.wireshark.org/download.html)
4. 到作業系統>網路>將指定二片網卡選取起來>按右鍵>橋接噐線
讓這二片網卡 當成bridge就ok
但是bridge, 需考慮 是否會動到原本網路設定
所以 設定上要小心
1. 當測錄的電腦或筆電 要二片網卡
2. 測錄的位置 放在防火牆(IP分享噐) 與 ADSL數據機之間
3. 安裝wireshark(https://www.wireshark.org/download.html)
4. 到作業系統>網路>將指定二片網卡選取起來>按右鍵>橋接噐線
讓這二片網卡 當成bridge就ok
5. 二端網路分別接到 防火牆(IP分享噐) 與 ADSL數據機
6. 開啟wireshark
7. 設定擷取存檔模式+存檔方式(每間隔 或大小 而存檔)
8. 開始側錄
2016年4月17日 星期日
定位 周遭無線AP 位置
當你使用無線網卡+ GPS功能
搭配 合適軟體(手機: WiFiFoFum(但跟android版本有關), WiFi Tracker)
匯出 KML檔案
然後...可以安裝google 地球 (要安裝directX) 或 使用google map
將那個 KML檔案 匯入
你就可以發現周遭剛剛搜尋到AP , 所在的 地點

搭配 合適軟體(手機: WiFiFoFum(但跟android版本有關), WiFi Tracker)
匯出 KML檔案
然後...可以安裝google 地球 (要安裝directX) 或 使用google map
將那個 KML檔案 匯入
你就可以發現周遭剛剛搜尋到AP , 所在的 地點
下載:
https://play.google.com/store/apps/details?id=org.prowl.wifiscanner
http://earth.google.com/intl/zh-tw/
http://all.freewarehome.tw/archives/522
2016年4月16日 星期六
wifi分析儀(network stumbler,inssider, acrylic wifi scan)
這是電腦版本(手機用app搜尋 wifi 分析儀 可找到很多)
其實這只是scan WIFI AP 的基本資料
可以注意無線網路 是否有channel重疊或安全性的基本資料
但是彼此還有有點不同
例如:
1. network stumbler: 免費, os版本支援不足, 有些無線網卡抓不到,能做功能多
2. inssider:可使用免費版, 看到更多ap ,還有可以看製造商,但是看不到 AES或 TKIP
3. acrylic wifi scan Home: 免費掃描, 資訊很齊全
3. 無線網卡本身軟體: 自家出的, 常有特別功能, 例如soft AP
所以建議保留三款分析儀(network stumbler,inssider, 無線網卡本身軟體)
這樣可得到更完整資料
下載:
1. inssider
2. network stumbler(阿榮福利味)
3. Acrylic Scan Home
其實這只是scan WIFI AP 的基本資料
可以注意無線網路 是否有channel重疊或安全性的基本資料
但是彼此還有有點不同
例如:
1. network stumbler: 免費, os版本支援不足, 有些無線網卡抓不到,能做功能多
2. inssider:可使用免費版, 看到更多ap ,還有可以看製造商,但是看不到 AES或 TKIP
3. acrylic wifi scan Home: 免費掃描, 資訊很齊全
3. 無線網卡本身軟體: 自家出的, 常有特別功能, 例如soft AP
所以建議保留三款分析儀(network stumbler,inssider, 無線網卡本身軟體)
這樣可得到更完整資料
下載:
1. inssider
2. network stumbler(阿榮福利味)
3. Acrylic Scan Home
2016年4月8日 星期五
netcat 說明
針對TCPUDP執行遠端電腦操控與偵測, 起源自 UNIX系統, 但也有compile到 win版本
後來延伸Cryptcat(加密版), Ncat( Nmap版), Socat( Netcat進階版)等....
1. 下載解壓縮後,
2. 要用cmd切換到該目錄
3. 執行 nc.exe
=============================================
[v1.11 NT www.vulnwatch.org/netcat/]
connect to somewhere: nc [-options] hostname port[s] [ports] ...
listen for inbound: nc -l -p port [options] [hostname] [port]
options:
-d detach from console, background mode
-e prog inbound program to exec [dangerous!!]
-g gateway source-routing hop point[s], up to 8
-G num source-routing pointer: 4, 8, 12, ...
-h this cruft
-i secs delay interval for lines sent, ports scanned
-l listen mode, for inbound connects
-L listen harder, re-listen on socket close
-n numeric-only IP addresses, no DNS
-o file hex dump of traffic
-p port local port number
-r randomize local and remote ports
-s addr local source address
-t answer TELNET negotiation
-u UDP mode
-v verbose [use twice to be more verbose]
-w secs timeout for connects and final net reads
-z zero-I/O mode [used for scanning]
port numbers can be individual or ranges: m-n [inclusive]
================================================
例如:
nc -l -e -d cmd.exe 192.168.1.*** 4455
下載點:
1. https://joncraton.org/blog/46/netcat-for-windows/
後來延伸Cryptcat(加密版), Ncat( Nmap版), Socat( Netcat進階版)等....
1. 下載解壓縮後,
2. 要用cmd切換到該目錄
3. 執行 nc.exe
=============================================
[v1.11 NT www.vulnwatch.org/netcat/]
connect to somewhere: nc [-options] hostname port[s] [ports] ...
listen for inbound: nc -l -p port [options] [hostname] [port]
options:
-d detach from console, background mode
-e prog inbound program to exec [dangerous!!]
-g gateway source-routing hop point[s], up to 8
-G num source-routing pointer: 4, 8, 12, ...
-h this cruft
-i secs delay interval for lines sent, ports scanned
-l listen mode, for inbound connects
-L listen harder, re-listen on socket close
-n numeric-only IP addresses, no DNS
-o file hex dump of traffic
-p port local port number
-r randomize local and remote ports
-s addr local source address
-t answer TELNET negotiation
-u UDP mode
-v verbose [use twice to be more verbose]
-w secs timeout for connects and final net reads
-z zero-I/O mode [used for scanning]
port numbers can be individual or ranges: m-n [inclusive]
================================================
例如:
nc -l -e -d cmd.exe 192.168.1.*** 4455
下載點:
1. https://joncraton.org/blog/46/netcat-for-windows/
2016年4月3日 星期日
OWasp-Zap=Zaproxy web 安全測試
我該怎說,,,是一種輔助工具
這些軟體~proxystrike, VEGA, Metaspoit等....是方便你偵測網站時, 查看跑出來可能漏洞
只是可能的, 所以還是要你去想為何被偵測...
提供: window/Linux(Kali內建)/Mac OS
叁考:
1. 官方'網站: https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project
這些軟體~proxystrike, VEGA, Metaspoit等....是方便你偵測網站時, 查看跑出來可能漏洞
只是可能的, 所以還是要你去想為何被偵測...
提供: window/Linux(Kali內建)/Mac OS
更新
叁考:
1. 官方'網站: https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project
2016年1月10日 星期日
FOCA 查詢網站內文件與可能內含資訊
這套是透過新增project 去搜尋你指定網站的 檔案(副檔名)
而搜尋 可以透過google 或其他搜尋引擎
資訊 還可能有文件是哪些使用者打開過或內含哪些編輯過程
下載:
http://external.informer.com/informatica64.com/
而搜尋 可以透過google 或其他搜尋引擎
資訊 還可能有文件是哪些使用者打開過或內含哪些編輯過程
下載:
http://external.informer.com/informatica64.com/
2016年1月9日 星期六
HTTrack~拿來將整個網站下載下來
有時你要研究整個網站
你會想將整個網站下載到你電腦目錄中
工具: HTTrack Website Copier 3.48-21 (Window, Linux, Android)
下載網站: http://www.httrack.com/page/2/
你會想將整個網站下載到你電腦目錄中
工具: HTTrack Website Copier 3.48-21 (Window, Linux, Android)
下載網站: http://www.httrack.com/page/2/
訂閱:
文章 (Atom)



















































