<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2.SSH客戶端神器之 MobaXterm

    VSole2023-03-20 09:58:59

    由于需要連接遠程 Linux 服務器,早期使用過 Putty,SecureCRT,后面主要使用 Xshell。

    MobaXterm 和 Xshell 的關系,就像 IntelliJ IDEA 和 Eclipse 的關系一樣,功能更加強大,效果更加炫酷。

    接下來,介紹 MobaXterm 的下載、安裝、簡單使用,以及其強大的功能亮點(優點)。

    MobaXterm 下載

    如果是個人使用,下載家庭版(免費的)就可以滿足基本工作需求;如果想要使用更豐富的功能,可以使用專業版(收費的)。

    個人使用的是家庭版 v12.3,已經足夠滿足工作需求了。

    1、以下是MobaXterm家庭版的下載地址(當前最新版本是 v12.4):

    https://mobaxterm.mobatek.net/download-home-edition.html

    MobaXterm 安裝

    下載的是一個zip格式的壓縮文件,如下:


    解壓后,雙擊 msi 文件進行安裝

    以下是安裝界面(安裝一路選擇“next”即可):

    安裝完畢后,即可在桌面上看到 MobaXterm 的桌面快捷圖標,如下圖:

    MobaXterm 簡單使用

    1、雙擊桌面上的 MobaXterm 圖標,進入使用界面,選擇 Session --> SSH,如下圖:

    2、填寫需要連接的遠程主機 IP 和 用戶名,如下圖:

    3、點擊 “OK”,進入到遠程機器的密碼輸入頁面,輸入主機的正確登錄密碼。選擇“Yes”,即可保存密碼,以后訪問該主機,不用每次再輸入主機密碼。

    至此,即可操作遠程的主機,進行相應的工作。

    MobaXterm 功能亮點(優點)

    1、內嵌Sftp模塊,可以很方便地進行上傳或者下載文件(支持拖拽)

    在命令窗口進入需要文件上傳或者下載的目錄,勾選“Follow terminal folder”,左側的 Sftp 目錄就會跳轉到相應的目錄。

    1)文件上傳的兩種方式:

    a)點擊 MobaXterm 的文件上傳按鈕,在本地目錄下,選中需要上傳的文件,點擊確定,即可完成上傳。

    b)在本地目錄下,選中需要上傳的文件,將文件拖到 Sftp 的遠程目錄下,即可完成上傳。

    2)文件下載的兩種方式:

    a)在遠程服務器目錄下,選中需要下載的文件,點擊下載功能按鈕,再選擇相應的保存路徑,即可下載。

    b)在遠程服務器目錄下,選中需要下載的文件,將文件拖出到本地目錄下,即可完成下載。

    2、自帶監控功能,可以很方便地檢測遠程機器資源的使用情況

    左側菜單欄下方,點擊“Remote monitoring”,即可看到遠程機器資源的實時使用情況;再次點擊,使用情況將會被隱藏。

    3、可以很方便地查看 Session 列表

    由于工作中可能會接觸不同的項目,需要連接不同的遠程環境。我們經常會創建多個文件夾保存遠程機器的 Session 信息

    4、連接方式種類豐富

    不僅可以使用SSH,還有其他多種連接方式

    5、可以像看Linux系統一樣,使用Linux命令查看 windows本地目錄和文件

    6、字體高亮顯示效果炫酷

    以 Tomcat 的日志文件內容為例,一些關鍵字會高亮成不同的顏色,方便問題查找:

    7、 支持快速復制 Session 窗口

    在 Session頁簽上右鍵點擊,選擇“Duplicate tab”,即可完成復制

    8、可以給不同的 Session 頁簽設置不同的顏色

    在 Session頁簽上右鍵點擊,選擇“Set tab color”,可以選擇自己喜歡的顏色

    可以選擇基本顏色或者自定義的顏色:

    修改后,效果如下:

    9、支持多個Session 窗口列表展示

    免費的家庭版也支持同時打開多個Session窗口,當打開了多個窗口的時候,可能不方便查看具體想看的Session窗口。

    點擊 MobaXterm 右上方的“回形針”按鈕,即可看到所有打開的 Session 窗口

    10、左側菜單欄可以很方便地彈出和隱藏

    1)點擊左側的收縮按鈕,即可完成左側菜單欄的隱藏

    收縮后效果如下:

    2)點擊左側的“彈出”按鈕,即可彈出菜單欄

    11、支持四種 Session 窗口分屏效果

    支持四種分屏效果:單一直排、垂直分屏、水平分屏 和 四象限分屏

    1)單一直排效果(傳統效果,比較常用實用)

    2)垂直分屏效果(可用于兩個主機的文件對比)

    3)水平分屏

    4)四象限分屏

    12、Session 斷開連接后,可以很方便地再次連接

    經常會遇到打開一個Session窗口,如果長時間不操作或者網絡中途斷開,需要重新登錄遠程機器的場景。

    此時不需要關閉窗口,重新打開一個。

    MobaXterm提供了便捷方式:只需要 輸入R 即可重啟 Session

    輸入R后,即可再次連接到之前的Session

    文件目錄session
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    寫這個是因為考慮到在滲透過程中,對目標機器上的第三方軟件的信息收集很大程度決定后續能不能橫向移動,內網密碼搜集的越多,橫向滲透也就越方便,這里將列舉常見的軟件,遠程控制,瀏覽器,常見數據庫相關軟件和系統的憑證獲取方式。 而有時候因為環境特別嚴苛,在線解密的工具用不了的時候離線就顯得特別重要,做個記錄,也當了解一下各個軟件之間不同的認證方法,可能有些許理解錯誤,看官們輕錘。
    apache一些樣例文件沒有刪除,可能存在cookie、session偽造,進行后臺登錄操作
    從偶遇Flarum開始的RCE之旅
    phpMyAdmin 是一個以PHP為基礎,以Web-Base方式架構在網站主機上的MySQL的數據庫管理工具,讓管理者可用Web接口管理MySQL數據庫。借由此Web接口可以成為一個簡易方式輸入繁雜SQL語法的較佳途徑,尤其要處理大量資料的匯入及匯出更為方便。其中一個更大的優勢在于由于phpMyAdmin跟其他PHP程式一樣在網頁服務器上執行,但是您可以在任何地方使用這些程式產生的HTML頁面,
    BypassUAC技術總結
    2022-05-02 06:57:08
    用戶帳戶控制(User Account Control,簡寫作UAC)是微軟公司在其[Windows Vista](https://baike.baidu.com/item/Windows Vista)及更高版本操作系統中采用的一種控制機制,保護系統進行不必要的更改,提升操作系統的穩定性和安全性。
    管理員在正常情況下是以低權限運行任務的,這個狀態被稱為被保護的管理員。我們劫持該exe文件的dll,可以達到Bypass UAC提權的目的。通過將惡意DLL放在真實DLL之前的搜索位置,就可以劫持搜索順序,劫持的目錄有時候包括目標應用程序的工作目錄。實踐出真知2這里使用第三種方法進行實驗,實驗對象是eventvwr.msc,它是管理工具中的事件查看器,它依賴于mmc.exe來運行。
    紅藍對抗—藍隊手冊
    2022-03-18 14:22:22
    紅藍對抗的主要目的在于,提高公司安全成熟度及其檢測和響應攻擊的能力。
    Web安全常見漏洞修復建議
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类