top of page

SAMUEL
網路世界的攻略
Udemy平台“網路監控與管理”
-
有興趣的朋友可以去聽聽看,有幾堂課是免費的
-
透由下方的連結報名,有心動的優惠價
-
優惠卷代碼:8F2D0A3236EDAB36779C
-
Udemy報名網址:<點這進入>

網路監控與管理要做那些事情呢?


Nmap NSE Category vulns Script:http-vuln-cve2014-2127 Cisco ASA SSL VPN 漏洞檢測
檢測 Cisco ASA 設備是否容易受到 Cisco ASA SSL VPN 特權升級漏洞 (CVE-2014-2127) 的影響;該漏洞允許攻擊者提升其在設備上的權限,從而可能獲得更多控制權,指令將掃描目標 Cisco ASA 設備,以確定是否存在這個特定漏洞。

Samuel
2024年3月13日讀畢需時 6 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2014-2129 Cisco ASA SIP 服務阻斷漏洞檢測
這個指令的目的是檢查Cisco ASA裝置是否容易受到Cisco ASA SIP服務阻斷漏洞(CVE-2014-2129)的影響;該漏洞允許攻擊者發起SIP服務拒絕服務攻擊,導致該服務無法正常運作,為了確認目標是否受到此漏洞的影響,這個指令將掃描目標裝置的網路連接,檢測是否存在已

Samuel
2024年3月13日讀畢需時 6 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2014-3704 Drupal Drupageddon 漏洞利用
這個指令利用 CVE-2014-3704 Drupal 的 Drupageddon 漏洞,該漏洞影響 Drupal 核心版本低於 7.32 的網站,這個漏洞讓遠端攻擊者可以透過特意設計的索引鍵的陣列(Array)進行 SQL 注入攻擊。

Samuel
2024年3月13日讀畢需時 5 分鐘


Nmap NSE Category vulns Script:http-cross-domain-policy 檢查 Web 應用程式跨網域及用戶存取政策檔
檢查網頁應用中的跨域政策文件(/crossdomain.xml)和客戶端訪問政策文件(/clientaccesspolicy.xml),並列出受信任的域名。過於寬鬆的設置會啟用跨站點請求偽造攻擊,並可能允許攻擊者訪問敏感數據。

Samuel
2024年3月13日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2014-8877 WordPress CM Download Manager 遠端代碼注入攻擊
攻擊 WordPress CM Download Manager 外掛程式的遠端代碼注入漏洞(CVE-2014-8877),已知版本 <= 2.0.0 受到影響。

Samuel
2024年3月13日讀畢需時 3 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2015-1635 微軟Windows系統中的遠端代碼執行漏洞
檢查微軟Windows系統中的遠端代碼執行漏洞(MS15-034)(CVE2015-2015-1635)。
腳本發送一個特製的HTTP請求,對系統沒有影響,以檢測這個漏洞。受影響的版本包括Windows 7、Windows Server 2008 R2、Windows 8...

Samuel
2024年3月13日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2015-1427 Groovy腳本引擎中存在的漏洞
這段腳本試圖檢測一個漏洞,CVE-2015-1427,該漏洞允許攻擊者利用這個API的特性來獲得未經授權的遠程代碼執行(RCE)。

Samuel
2024年3月13日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:smb-vuln-cve-2017-7494 檢查目標機器是否有漏洞CVE-2017-7494的影響
檢查目標機器是否易受任意共享庫加載漏洞CVE-2017-7494的影響。

Samuel
2024年3月13日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2017-1001000 WordPress 4.7.0和4.7.1中的一個權限提升漏洞
嘗試偵測WordPress 4.7.0和4.7.1中的一個權限提升漏洞,該漏洞允許未經授權的用戶在文章中注入內容。

Samuel
2024年3月13日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2017-5638 Apache Struts遠程代碼執行漏洞
檢測指定的URL是否易受Apache Struts遠程代碼執行漏洞(CVE-2017-5638)的影響。

Samuel
2024年3月13日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2010-0738 JBoss JMX 控制台身份驗證繞過漏洞測試
該指令用於測試 JBoss 目標是否容易受到 JMX 控制台身份驗證繞過漏洞(CVE-2010-0738)的影響;這個漏洞允許攻擊者繞過身份驗證,存取 JBoss 的 JMX 控制台,並在未經授權的情況下執行操作。

Samuel
2024年3月13日讀畢需時 3 分鐘


Wi-Fi 故障排除的 SOP
Wi-Fi 故障排除的 SOP,Wi-Fi在故障排除時可以按著下列的步驟一步一步的檢測問題,在文章中我會截取無線網路測試儀的畫面,以便告訴大家每個步驟所要注意的資訊。

Samuel
2024年2月23日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2009-3960 Adobe XML 外部實體注入漏洞 (CVE-2009-3960)
cve-2009-3960 漏洞利用,又稱為 Adobe XML 外部實體注入,此漏洞允許遠端讀取本地檔案,並存在於 BlazeDS 3.2 及更早版本

Samuel
2024年2月19日讀畢需時 3 分鐘


Nmap NSE Category vulns Script:http-vuln-cve2006-3392 利用 Webmin 中的文件洩露漏洞(CVE-2006-3392)
利用 Webmin 中的文件洩露漏洞(CVE-2006-3392)

Samuel
2024年2月19日讀畢需時 3 分鐘


Nmap NSE Category vulns Script:http-vmware-path-vuln VMware 漏洞檢查(CVE-2009-3733)
檢查 VMware ESX、ESXi 和 Server 中的路徑探索 (traversal) 漏洞(CVE-2009-3733)

Samuel
2024年2月19日讀畢需時 3 分鐘


Nmap NSE Category vulns Script:http-trace 檢測 HTTP TRACE 是否啟用
HTTP TRACE是一種用於測試和診斷的HTTP方法,用於檢查請求在經過代理伺服器等中間設備時是否被修改;這個指令的作用是向目標伺服器發送TRACE請求,並檢查伺服器是否接受並執行該請求;如果啟用了偵錯模式,則還會返回回應中被修改的表頭欄位,幫助識別是否存在潛在的安全風險。

Samuel
2024年2月19日讀畢需時 3 分鐘


Nmap NSE Category vulns Script:http-tplink-dir-traversal TP-Link 無線路由器目錄探索漏洞
利用存在於多個 TP-Link 無線路由器中的目錄探索 (traversal) 漏洞,攻擊者可以利用此漏洞在無需驗證的情況下遠端讀取任何設定和密碼文件。

Samuel
2024年2月19日讀畢需時 4 分鐘


Nmap NSE Category vulns Script:http-stored-xss 檢測儲存型跨站指令攻擊漏洞
XSS攻擊通常分為儲存型(Stored XSS)和反射型(Reflected XSS)兩種,具體取決於攻擊向量 (一組資料元素的有序集合) 的傳播方式;儲存型XSS攻擊向量被儲存在目標網站上,而反射型XSS攻擊向量則在攻擊發生時從受害者的請求中回應。

Samuel
2024年2月19日讀畢需時 6 分鐘


Nmap NSE Category vulns Script:http-sql-injection 透過爬蟲指令尋找 SQL 注入漏洞
這個爬蟲指令用於尋找 HTTP 伺服器的漏洞,包含可能受到 SQL 注入攻擊的查詢 URL,它還會提取在找到的網站中的表單,並嘗試識別容易受到攻擊的欄位。

Samuel
2024年2月19日讀畢需時 4 分鐘
bottom of page

