内容导读:导航目录:1、常用的windows渗透命令有哪些2、关于可以安装在U盘里的WIN983、win98启动盘如何进入DM工具和PQ工具?常用的windows渗透命令有哪些基础:如何去学习·要有学习目标·要有学习...……
导航目录:
常用的windows渗透命令有哪些
基础: 如何去学习 ·要有学习目标 ·要有学习计划 ·要有正确的心态 ·有很强的自学能力 学习目标 ·1.明确自己的发展方向(你现在或者将来要做什么,程序员?安全专家? *** 黑客等) ·2.自己目前的水平和能力有多高 ·能简单操作windows2000 ·能简单配置windows2000的一些服务 ·能熟练的配置Windows2000的各种服务 ·能熟练配置win2000和各种 *** 设备联网 ·能简单操作Linux,Unix,Hp-unix, Solaris中的一种或者多种操作系统 ·能配置cicso,huawei,3com,朗迅等 *** 设备 ·会简单编写C/C++,Delphi,Java,PB,VB,Perl ·能简单编写Asp,Php,Cgi和script,shell脚本 ·3.必须学会不相信态度,尊重各种各样的能力 ·不要为那些装模做样的人浪费时间 ·尊重别人的能力, ·会享受提高自己能力的乐趣. ·在知道了自己的水平和能力之后就要开始自己的目标了 ·--------安全专家 ·--------黑客 ·--------高级程序员 ·黑客是建设 *** ,不是破坏 *** , 破坏者是骇客; ·黑客有入侵的技术,但是他们是维护 *** 的,所以和安全专家是差不多的; ·因为懂得如何入侵才知道如何维护 ·因为懂得如何维护才更要了解如何入侵 ·这是 黑客与安全专家的联系 ·但,他们都是在会编程的基础上成长的! ·下面我们开始我们的学习计划! 学习计划 有了学习计划才能更有效的学习 安全学习计划 不奢求对win98有多么精通,我们也不讲解win98如何应用,如何精通,我们的起步是win2000 s erver,这是我们培训的更低标准,你对英语有一定的了解也是必不可少 最基础 ·a.会装win2000,知道在安装的时候有两种分区格式,NTFS与FAT32 及他们的区别,知道win2 000可以在安装的时候分区,格式化硬盘, 可以定制安装,可以定制自己需要安装的一些组件 ,如果有 *** 适配器,可以直接加入域中 学习点:NTFS和FAT32分区的不同 各个组件的作用 域的定义 ·b.知道如何开,关机 知道注销的用处 ·c.知道win2000下面各主要目录的作用 Documents and Settings,WINNT,system32 Progra m Files ·d.知道管理工具里面各个组件的定义 ·e.学会应用命令提示符cmd(dos) ·f.知道计算机管理里面的各个选项的不通 ·g.知道win2000强大的 *** 管理功能 ·h.能非常熟练的操作win2000 ·i.知道IP地址,子网掩码,网关和MAC的区别 进阶 ·A.配置IIS,知道各个选项的作用 ·B.配置DNS,DHCP ·C.配置主控制域,辅助域 ·D.配置DFS ·E.配置路由和远程访问 ·F.配置安全策略IPSEC ·G.配置service(服务) ·H.配置磁盘管理,磁盘分额 ·i. 配置RAID(0,1,0+1,5) ·J.路由器的安装与简单配置 ·K.交换机的安装与简单配置 ·L.常见的VPN,VLAN,NAT配置 ·M.配置常见的企业级防火墙 ·N.配置常见的企业级防病毒软件 高级 ·之前我们学到的是任何一个想成为 *** 安全专家和黑客基本知识中的一部分 ·你作到了吗?? ·如果你做到了,足以找到一份很不错的工作! 配置负载均衡 ·配置WIN2000+IIS+EXCHANGE+MSSQL+SERVER-U+负载均衡+ASP(PHP.CGI)+CHECK PIONT(ISASERVER) · ·配置三层交换 *** · ·配置各种复杂的 *** 环境 ·能策划一个非常完整的 *** 方案 · ·能独自组建一个大型的企业级 *** · ·能迅速解决 *** 中出现的各种疑难问题 结束 ·在你上面的都学好了,你已经是一个高级人才了,也是我们VIP培训的目标! ·可以找到一份非常好的工作 ·不会再因为给女朋友买不起玫瑰而发愁了! 安全导读: ·系统安全服务(SYSTEM) ·防火墙系统(FIREWALL) ·入侵检测(IDS) ·身份验证(CA) ·网站监控和恢复(WEBSITE) ·安全电子商务(E-BUSINESS) ·安全电子邮件(E-MAIL) ·安全办公自动化(OA) ·Internet访问和监控(AC) ·病毒防范(VIRUS) ·虚拟局域网(VPN) 系统安全服务 ·系统安全管理 ·系统安全评估 ·系统安全加固 ·系统安全维护 ·安全技能学习 系统安全管理 ·信息系统安全策略 ·信息系统管理员安全手册 ·信息系统用户安全手册 ·紧急事件处理流程 系统安全评估 1、系统整体安全分析 · 分析用户的 *** 拓扑结构,以找出其结构性及 *** 配置上存在的安全隐患。 · 通过考察用户信息设备的放置场地,以使得设备物理上是安全的。 · 分析用户信息系统的管理、使用流程,以使得系统 能够安全地管理、安全地使用 2、主机系统安全检测 · 通过对主机进行安全扫描,以发现系统的常见的安全漏洞。 · 对于特定的系统,采用特别的工具进行安全扫描。 · 根据经验,对系统存在的漏洞进行综合分析。 · 给出系统安全漏洞报告。 · 指出各个安全漏洞产生的原因以及会造成的危险。 · 给出修复安全漏洞的建议 3、 *** 设备安全检测 · 通过对 *** 进行安全扫描,以发现 *** 设备的安全漏洞。 · 根据经验,对 *** 设备存在的漏洞进行综合析。 · 给出 *** 设备安全漏洞报告。 · 指出各个安全漏洞产生的原因以及会造成的险。 · 给出修复安全漏洞的建议。 安全系统加固 ·为用户系统打最新安全补丁程序。 ·为用户修复系统、 *** 中的安全漏洞。 ·为用户去掉不必要的服务和应用系统。 ·为用户系统设置用户权限访问策略。 ·为用户系统设置文件和目录访问策略。 ·针对用户系统应用进行相应的安全处理。 安全系统维护 ·防火墙系统维护,安全日志分析 ·IDS系统维护,安全日志分析 ·VPN系统维护,安全日志分析 ·认证系统维护,安全日志分析 ·服务器、主机系统,安全日志分析 ·其它各类安全设施维护及日志分析 安全技能培训 · *** 安全基础知识 · *** 攻击手段演示和防范措施 ·防火墙的原理和使用 ·VPN的原理和使用 ·漏洞扫描工具的原理和使用 ·IDS(入侵检测系统)的原理和使用 ·身份认证系统的原理和使用 ·防病毒产品的原理和使用 ·系统管理员安全培训 ·一般用户安全培训 防火墙系统 ·防火墙的定义 ·防火墙的分类 ·包过滤防火墙 ·应用网关防火墙 ·状态检测防火墙 ·一般企业防火墙配置 · *** 机构防火墙配置 ·涉密 *** 保密网关配置 ·高可用性和负载均衡防火墙系统 ·高速防火墙系统 防火墙的定义 ·用以连接不同信任级别 *** 的设备。 ·用来根据制定的安全规则对 *** 间的通信进行控制 防火墙的分类 ·包过滤 (Packet Filters) ·应用网关 (Application Gateways) ·状态检测(Stateful Inspection) 包过滤防火墙 ·包 过 滤 技 术 ·主要在路由器上实现,根据用户定义的内容(如IP地址、端口号)进行过滤。包过滤在网 络层进行包检查与应用无关。 · 优 点 · 具有良好的性能和可伸缩性。 · 缺点 · 由于包过滤技术是对应用不敏感的,无法理解特定通讯的含义,因而安全性很差。 应用网关防火墙 ·应用网关技术 ·第二代防火墙技术,其在应用的检查方面有了较大的改进,能监测所有应用层,同时对应 用“内容”(Content Information)的含义引入到了防火墙策略的决策处理。 · 优点 · 安全性比较高。 · 缺点 · 1、该 *** 对每一个请求都必须建立两个连接,一个从客户端到防火墙系统,另一个从 防火墙系统到服务器,这会严重影响性能。 · 2、防火墙网关暴露在攻击者之中。 · 3、对每一个 *** 需要有一个独立的应用进程或 daemon 来处理, 这样扩展性和支持 新应用方面存在问题。 检测状态防火墙 ·属第三代防火墙技术,克服了以上两种 *** 的缺点,引入了OSI全七层监测能力,同时 又能保持 Client/Server的体系结构,也即对用户访问是透明的。 ·防火墙能保护、限制其他用户对防火墙网关本身的访问。 ·状态检测技术在 *** 层截获数据包后交给INSPECT Engine,通过 INSPECT Engine 可以从数据包中抽取安全决策所需的所有源于应用层中的状态相关信息,并在动态状态表中 维持这些信息以提供后继连接的可能性预测。该 *** 能提供高安全性、高性能和扩展性、高伸缩性的解决方案。 入侵检测系统 ·处理攻击时遇到的典型问题 ·解决入侵的 *** 和手段 ·基于 *** 的入侵检测 ·基于主机的入侵检测 ·入侵检测系统典型配置 处理攻击时遇到的问题 ·获得的信息不足 ·不知到 *** 上发生了什么事。 ·无法判定系统是否已经被入侵。 ·信息不准确 ·人员少 ·没有足够的人员维护管理。 ·缺乏规范的处理程序 ·发现攻击时如何反应? ·下一步该如何处理? 解决入侵的 *** 和手段 ·采用入侵实时入侵监控系统(IDS) ·对系统、 *** 中发生的事件进行实时监控。 ·当发生入侵事件时能即时反应。 ·对入侵事件进行详细记录并跟踪。 基于主机的入侵检测 ·软件模块安装在包含有重要数据的主机上 ·监视操作系统的日志以发现攻击的特征。 ·监视 *** 所处主机上的所有进程和用户. ·监视暴力登录攻击(brute-force login), 试图改变或绕过安全设定,及特权的滥用等 ·当新的日志产生时,为了减小对CPU的影响, *** 程序暂时中断。 基于 *** 的入侵检测 ·软件安装在专门的主机上,放置于关键的网段 ·将配置该软件主机的网卡设置为混杂模式,使得该主机能接受网段上所有的包。 ·分析数据包以判断是否有黑客攻击。 ·监视网段上的所有数据。 ·对 *** 的流量无任何影响。 ·能检测到 denial of service attacks, unauthorized access attempts, pre-attack s cans等攻击。 身份认证系统 ·用户身份认证的 *** ·不同认证 *** 的安全级别 ·用户身份认证的常用方式 ·解决问题的 *** ·目前比较成熟的双因素认证 *** 用户身份验证 ·你知道的一些东西 · 密码, 身份证号,生日 ·你有的一些东西 · 磁卡, 智能卡,令牌, 钥匙 ·你独有的一些东西 · 指纹,声音,视网膜 密码是不安全的 ·可以破解密码的工具太多 ·大多密码在 *** 中是明文传输的 ·密码可以 *** 离线时被窥测 ·密码和文件从PC和服务器上被转移了 ·好记的密码容易被猜到,不易猜测的密码又太难记 解决 *** ·使用混合的工具:如IC卡+PIN 网站监控与恢复系统 ·典型的Web服务器应用 ·Web服务器存在的安全问题 ·网站安全解决 *** 典型web服务器应用 ·Internet--路由器--防火墙--web站点 · | · | · 内部网 ·所有的放在防火墙后面 Web服务器存在的安全问题 ·网页被非法篡改是网站内容提供者最头痛的问题。在采用防火墙后,Web服务器本身的漏 洞成为了网站被黑的主要问题。 ·Web应用服务器(如IIS,Apache中存在着大量的安 全漏洞.) ·用户自己开发的CGI、ASP、PHP应用中存在着大量潜在的漏洞。 网站安全 ·采用Web服务器监控与恢复系统 ·该系统提供对网站文件内容的实时监控,发现被改动后立即报警并自动恢复。 电子商务安全系统 ·典型的电子商务应用 ·电子商务中存在的安全问题 ·电子商务的安全解决 *** ·实时数据交换系统 典型电子商务应用 ·Internet---防火墙---Web服务器 · || | · || | · 内部网(数据库) 电子商务中存在的安全问题 ·1、Web服务器端 ·Web应用服务器(如IIS、Apache中存在着大量的安全漏洞。用户自己开发的CGI、ASP、PHP应用中存在着潜在的漏洞。 ·黑客通过这些漏洞攻击Web服务器,可非法篡改网页,造成恶劣影响,动摇了电子商务使用者的信心。 ·甚至可获得Web服务器上大量的敏感资料,如用户的信用卡号,用以连接内部数据库的帐号和口令。 ·可能通过控制Web服务器,来攻击内部数据库。 电子商务中存在的安全问题 ·2、SSL协议 ·SSL加密强度低。由于浏览器默认的加密模块只支持40位的低强度加密,而且即使在浏览器中安装更高位的加密模块,由于WEB服务器不提供对高位SSL链接的支持同样无法实现高强 度SSL加密链接。 ·无法解决电子商务中的用户签名。SSL链接建立WEB服务器和用户浏览器之间的安全通道只能保证在安全通道内的信息不被窃听或篡改,并不能对用户发送的信息进行签名以保证信息的有效性和不可抵赖性,而这正是电子商务中必须解决的问题。 电子商务的安全解决 *** ·将WEB服务器分为两部分:一般内容的WEB服务器和交易WEB服务器。 ·一般内容的WEB服务器放置在DMZ区内,采用WEB站点监控和恢复系统保护,防止主页被非法改动。 ·交易WEB服务器放置在内部网内,通过一台物理分隔的实时数据交换系统将其与DMZ区相 连。 ·在客户机和服务器端安装SSL *** ,从而获得128位的高强度加密通道 实时数据交换系统 ·将系统外部 Web服务器和内部应用Web服务器物理隔开. ·外部Web服务器用于存放一般的信息,内部Web服 务器用于存放敏感信息,并和内部数据
关于可以安装在U盘里的WIN98
除了存储资料,小小的U盘还能做什么?你有没有想过在它上面装个操作系统呢?别不相信,今天就让我们在你的U盘上装个只有50MB大小的 Windows 98,让它摇身一变成为最完美的“启动盘”,想怎么玩就怎么玩,有U盘的朋友们赶快和我一起来吧!
一、必备的几款工具软件
Windows 98安装源文件
USBOOT
98Lite
需要Windows 95安装光盘中的explorer.exe、notepad.exe、write.exe、comdlg32.dll及shell32.dll文件,它们都包含在Windows95安Win95_03.cab压缩包 中。
Windows 95中的五个文件一定要与所安装的Windows 98语言版本一致,笔者使用的是简体中文版本,另外如果想将Windows 98瘦身到极致,那么建议使用英文版本系统,它不包含中文语言包,仅这一项又可“瘦身”出10MB的容量。
二、 *** 闪盘启动盘
我们使用USBOOT来 *** 闪盘启动盘。首先插入闪盘,然后运行U *** oot.exe,这时会弹出一个警告窗口,不必理会,直接点击“确定”。
之后程序将会检测到你的硬盘和闪盘,选中闪盘,然后点击“点击此处选择工作模式”项,并在其下选中“ZIP模式”,这样主板就会 将闪盘认成为ZIP驱动器,它在启动后的闪盘盘符是A:,如果选择了HDD模式,那么这个启动闪盘的盘符为C:,这样在安装系统时将会出错。
现在点击“开始”,这时又会弹出警告窗口,建议你对整个U盘进行备份,点击“确定”直到出现格式化进度窗口(如图1)。当格式化 完毕后,窗口会提示“请再次插上U盘”,在此我们拔下闪盘,然后再插回即可,程序将自动向闪盘写入启动文件,当写入完毕时即成功 *** 出 了闪盘启动盘。
USBoot正在工作
三、使用98lite瘦身
步骤1:重新启动系统并插入 *** 好的闪盘启动盘,当系统进入自检界面时,按Del键进入BIOS设置,然后在“BIOS FEATURES SETUP ”项中,将“BOOT Sequence(启动顺序)”设置为USB-ZIP,接着按F10保存退出,电脑就将从闪盘引导系统并进入DOS模式。
步骤2:用 *** 好的闪盘启动盘引导系统进入DOS后,在命令提示符状态下运行98lite的执行程序,这个98lite.exe程序位于Setup文件 夹中,执行后即可看到程序的界面(如图2)。
98Lite的程序界面
步骤3:从图2的画面提示中可以看出98lite需要创建安装文件夹,其默认路径是D:\98LITE\SETUP\,按回车即可确认,我们也可自定义 这个安装文件夹,只要在“”的光标后输入路径即可。
步骤4:在下一步中,需要指定存放在硬盘中的Windows 98源文件。按回车,在出现的画面中输入Windows 98安装文件的目录,例如笔者将安装文件存放在F:\Win98se文件夹中,因此在此只要输入d:\win98se并回车即可。
步骤5:这时程序将复制Windows 98的安装文件到D:\98LITE\SETUP文件夹中,当复制完毕后会进入下一画面,98Lite将识别你的Windows 98版本,然后不断按任意键(不要按ESC退出)来进行下一步操作。
步骤6:当出现“CHOOSE FROM THE FOLLOWING IPTIONS”画面时,会看到有4个选项。其中只有第1项和第4项可用,第4项为卸载,在此要选择第1项来安装Windows 98(如图3)。
选择第1项来安装Windows 98
步骤7:完成上面的操作后,安装界面中又会出现4个选项(如图4),其中的“1.SLEEK”表示使用Windows 95外壳,没有集成IE。而“2.CHUBBY”表示最小化安装IE,保留了快速工具栏且可对开始菜单及启动菜单进行编辑。 选择要开始的项目
“3.OVERWEIGHT”则表示完全集成IE,最后的“4.98MICRO”表示更大限度地删除所有捆绑在Windows 98上的组件。因此我们选择按4键来更大限度的减少安装文件。
步骤8:接下来,安装界面将出现关于98MICRO的安装介绍,按 任意键进入下一步操作,此时程序将询问你是否使用Windows 98的系统文件检测器,如果选择“Y”那么将会多安装10MB多的文件,为了最小化安装,在此要选择“N”。
步骤9:现在出现了“EXTAACT WINDOWS95 EXPLORERFILES”的界面,要求指定Windows 95系统中的5个文件位置,按回车,然后在出现的画面中输入5个文件所在的文件夹路径(如图5)。
指定文件的位置
步骤10:回车后,将复制这5个文件到D:\98LITE\SETUP文件夹中并进行强制兼容性操作(如图6),共有2个步骤,这需要几分钟时间,当 执行完毕后将会自动为新的安装选项准备安装文件,这一步也需要几分钟的时间。
安装过程
步骤11:当准备好后,程序将会提示在下一步操作中对你的系统做一个例行的检测,按回车键即可进入Windows 98的磁盘检测画面,如果有错误将会自动修复,待检测完毕后按X退出检测,这时就能见到Windows 98的安装画面了(如图7)。
开始安装了
步骤12:按“C”键继续安装,然后在出现的“选择目录”窗口中,选中“其它目录”项,点击“下一步”,在“更改目录”窗口中将安 装目录设置为闪盘目录,然后点击“下一步”,这时将出现一个警告窗口,点击“是”继续安装。
步骤13:现在我们要进行Windows 98的安装,在出现“安装程序选项”画面时,选择“自定义”,然后在出现的“选择组件”窗口中取消所有组件的选中状态(如图8),这样安装 后的系统会更小,最后按照正常的安装 *** 完成操作即可。
安装Windows 98,选择组件四、安装后的进一步瘦身
当采用98Lite安装系统后,我们看到安装文件大小只有110MB左右,这与原来需要200MB相比已减少了一半,下面我们还要通过删除一些 不必要的文件来进一步达到“瘦身”目的。
步骤1:使用U盘Windows 98引导进入系统,打开U盘中的Windows安装目录,我们删除其中的INF、SYSTEM32、SYSBCKUP以及Media等文件夹(包括其中的文件),这样便可 节约出20MB左右的容量。
步骤2:打开FONT文件夹,然后删除里面除宋体和Marlett以外的所有字体,这样又将节约20MB的空间。
步骤3:进入system文件夹中删除所有输入法文件,这样将节约出10MB空间,这些输入法及对应的文件如下表所示, 另外还可以删除MINI.CAB和MINI1.CAB两个压缩包文件和Color文件夹下的色彩配置文件。
步骤4:删除C盘目录下除IO.sys、MSDOS.sys及COMMAND.COM之外的所有文件(包括隐藏文件),接着通过搜索查找并 删除*.hlp、*.chm、*.cnt、*.bmp、*.Gif、*.bak、*.chk及*.txt等所有垃圾文件。
步骤5:右击桌面上的“我的电脑”并点击“属性”,接着在打开的“系统属性”窗口中依次点击“性能→虚拟内存 ”,然后在打开的窗口中选中“用户自己指定虚拟内存设置”项,并选中“禁用虚拟内存”项(如图9),最后点击“确定”并重新启动系统,这 样将节约出10MB的空间。
虚拟内存的管理
经过以上的瘦身后,你将惊奇的发现U盘上的Windows 98只占用了不到50MB的空间,在装完一个Windows 98系统后,闪盘还有一大半空间没用呢。拥有这个图形界面的“启动”U盘,可远非那些冷冰冰的DOS系统可比哦
win98 启动盘 如何进入DM工具 和 PQ工具?
你在用win98 启动盘后,假如你的dm.exe所在的文件夹是F盘下的dm文件夹,那么你在dos下这么输入:
F:\ 回车。然后输入: CD加一个空格后输入DM 回车,再输入DM就可以使用dm工具了。
假如你的pamagic.exe所在的文件夹是F盘下的pq文件夹,那么你在dos下这么输入:
F:\ 回车。然后输入: CD加一个空格后输入pq 回车,再输入pqmagic就可以使用pq工具了。
注意,如果你所在的文件夹不同,就只需要更换文件夹名称就可以了。