官方網站

官方網站: http://www.w-type.com.tw

2018年6月7日 星期四

Microsoft Network Monitor(netmon)

微軟出的封包監聽分析工具
有時 , 你會對某一台電腦 , 為何沒回應特定port或 protocol 感覺困擾
到底是 中間設備阻攔, 還是電腦上防火牆阻擋??
所以透過這軟體, 你可以開啟監聽方式去判斷








叁考指令:
protocolname == "FTP"
tcp.port ==212
tcp.port==212 or ipv4.address== 192.168.1.250


下載: https://www.microsoft.com/en-us/download/details.aspx?id=4865
教學:
https://www.youtube.com/watch?v=Ip7TZOrx9Q4
https://www.youtube.com/watch?v=WgZXNstgUvs
參考:
https://blogs.technet.microsoft.com/netmon/
https://archive.codeplex.com/?p=nmexperts


2017年8月25日 星期五

雙母網路延長接頭 說明


這種接頭分三種


白色最差, 依序 往右邊 品質好
 1. 白色 是一種最便宜, 類似如下:
     板子薄, 且按皆不是穩定品質, 銅質不佳, 會讓 傳輸大打折扣


2. 中間  這是PCB板厚, 機器銲接漂亮, 銅質足

3. 裡頭還增加防雷擊(八顆防雷管)



2017年3月12日 星期日

GHDB googling 簡單說明

這是透過google 搜尋引擎強大能力, 找尋網路資源.
而GHDB就是這類整理資料庫方式表達

https://www.exploit-db.com/google-hacking-database/




Footholds:可被駭客参訪的伺服器
Files Containing Usernames: 檔案中有使用者名稱  但沒設置密碼
sensitive Directories:敏感可能容易切入的目錄(例如: 分享目錄)
Web Server Detection: 偵測網頁伺服器
Vulnerable Files:網頁上漏洞
Vulnerable Servers: 網站上的漏洞
Error Messages:檢視各種錯誤訊息
Files Containing juicy info: 在沒有使用者帳密 還是可以攻擊
Files Containing Passswords: 檔案中包含密碼資料
Sensitive Online Shopping info:購物時留下的訊息~卡號聯絡資料
Network or vulnerability data: 網頁上有一些網路設備log訊息
Pages containing login portals: 可透過登入的'網頁進入~最常見是ERP
Various Online Devices: 網路上攝影機, 印表機等訊息
Advisories and Vulnerabilities: 尋找有漏洞或有安全警告的訊息網頁

SiteDigger 說明

Mcafee 開發 sitedigger, 透過FSDB 與GHDB去搜尋可能漏洞
很適合公司對外主機偵測 檢查



https://www.mcafee.com/tw/downloads/free-tools/sitedigger.aspx


2017年2月15日 星期三

五舟網路查線器~超好用

可以檢查一條線(8芯)是否有壓好, 可否通(短路,斷線,交叉線)
可以在一堆線 找出二端對應的網路頭
還可以當照明
可戴耳機 避免機房吵嘈聲
使用9V電池*2





2016年12月19日 星期一

CarotDAV 可整合多個雲端硬碟

說明:
1. 有安裝版 與免安裝版
2. 要授權 比較安全
3. 並非下載對應內容, 不占空間

適用:
 win系統+Netframework

適用雲端:

使用說明:
1. 先選定雲端硬碟類型
2. 輸入名稱
3. 





参考說明與下載點:
http://rei.to/carotdav_en.html

2016年10月15日 星期六

透過電腦 設定wireshark側錄

一般而言, 測錄 最好方式是 bridge模式
但是bridge, 需考慮 是否會動到原本網路設定
所以 設定上要小心

1. 當測錄的電腦或筆電 要二片網卡
2. 測錄的位置 放在防火牆(IP分享噐) 與 ADSL數據機之間
3. 安裝wireshark(https://www.wireshark.org/download.html)
4. 到作業系統>網路>將指定二片網卡選取起來>按右鍵>橋接噐線
讓這二片網卡 當成bridge就ok



5. 二端網路分別接到 防火牆(IP分享噐) 與 ADSL數據機
6. 開啟wireshark
7. 設定擷取存檔模式+存檔方式(每間隔 或大小 而存檔)


8. 開始側錄

2016年4月17日 星期日

定位 周遭無線AP 位置

當你使用無線網卡+ GPS功能
搭配 合適軟體(手機: WiFiFoFum(但跟android版本有關), WiFi Tracker)
匯出 KML檔案
然後...可以安裝google 地球  (要安裝directX) 或 使用google map
將那個 KML檔案 匯入
你就可以發現周遭剛剛搜尋到AP , 所在的 地點





下載:
https://play.google.com/store/apps/details?id=org.prowl.wifiscanner
http://earth.google.com/intl/zh-tw/
http://all.freewarehome.tw/archives/522

2016年4月16日 星期六

wifi分析儀(network stumbler,inssider, acrylic wifi scan)

這是電腦版本(手機用app搜尋 wifi 分析儀  可找到很多)
其實這只是scan WIFI AP 的基本資料
可以注意無線網路 是否有channel重疊或安全性的基本資料
但是彼此還有有點不同
例如:
1. network stumbler: 免費, os版本支援不足,  有些無線網卡抓不到,能做功能多
2. inssider:可使用免費版, 看到更多ap ,還有可以看製造商,但是看不到 AES或 TKIP
3. acrylic wifi scan Home: 免費掃描, 資訊很齊全
3. 無線網卡本身軟體:  自家出的, 常有特別功能, 例如soft AP
所以建議保留三款分析儀(network stumbler,inssider, 無線網卡本身軟體)
這樣可得到更完整資料





下載:
1. inssider
2. network stumbler(阿榮福利味)
3. Acrylic Scan Home



2016年4月8日 星期五

netcat 說明

針對TCPUDP執行遠端電腦操控與偵測, 起源自 UNIX系統, 但也有compile到 win版本
後來延伸Cryptcat(加密版), Ncat( Nmap版), Socat( Netcat進階版)等....
1. 下載解壓縮後,
2. 要用cmd切換到該目錄
3. 執行 nc.exe
=============================================
[v1.11 NT www.vulnwatch.org/netcat/]
connect to somewhere:   nc [-options] hostname port[s] [ports] ...
listen for inbound:     nc -l -p port [options] [hostname] [port]
options:
        -d              detach from console, background mode

        -e prog         inbound program to exec [dangerous!!]
        -g gateway      source-routing hop point[s], up to 8
        -G num          source-routing pointer: 4, 8, 12, ...
        -h              this cruft
        -i secs         delay interval for lines sent, ports scanned
        -l              listen mode, for inbound connects
        -L              listen harder, re-listen on socket close
        -n              numeric-only IP addresses, no DNS
        -o file         hex dump of traffic
        -p port         local port number
        -r              randomize local and remote ports
        -s addr         local source address
        -t              answer TELNET negotiation
        -u              UDP mode
        -v              verbose [use twice to be more verbose]
        -w secs         timeout for connects and final net reads
        -z              zero-I/O mode [used for scanning]
port numbers can be individual or ranges: m-n [inclusive]
================================================
例如:
nc  -l -e -d  cmd.exe 192.168.1.***    4455



下載點:
1. https://joncraton.org/blog/46/netcat-for-windows/

2016年4月3日 星期日

OWasp-Zap=Zaproxy web 安全測試

我該怎說,,,是一種輔助工具
這些軟體~proxystrike, VEGA, Metaspoit等....是方便你偵測網站時, 查看跑出來可能漏洞
只是可能的, 所以還是要你去想為何被偵測...
提供: window/Linux(Kali內建)/Mac OS



更新






叁考:
1. 官方'網站:  https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

2016年1月10日 星期日

FOCA 查詢網站內文件與可能內含資訊

這套是透過新增project 去搜尋你指定網站的 檔案(副檔名)
而搜尋 可以透過google 或其他搜尋引擎
資訊 還可能有文件是哪些使用者打開過或內含哪些編輯過程






下載:
http://external.informer.com/informatica64.com/

2016年1月9日 星期六

HTTrack~拿來將整個網站下載下來

有時你要研究整個網站
你會想將整個網站下載到你電腦目錄中
工具:   HTTrack Website Copier 3.48-21 (Window, Linux, Android)
下載網站:  http://www.httrack.com/page/2/