發表文章

在debian10 安裝 docker 以及 Logon Tracer

圖片
Logon Tracer是一款可以產生關連性圖表的事件檢視器 曾在BlackHat 2018 大會上出現過 操作上相當簡單 話不多說 裝起來! sudo apt-get remove docker docker-engine docker.io containerd runc sudo apt-get update sudo apt-get install \ apt-transport-https \ ca-certificates \ curl \ gnupg-agent \ software-properties-common curl -fsSL https://download.docker.com/linux/debian/gpg | sudo apt-key add - sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/debian \ $(lsb_release -cs) \ stable" sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io 之後就可以把Logon Tracer拉過來啦~ docker pull jpcertcc/docker-logontracer docker run --detach --publish=7474:7474 --publish=7687:7687 --publish=8080:8080 -e LTHOSTNAME= jpcertcc/docker-logontracer 記得 在啟動時 千萬不要是0.0.0.0 不然有可能會出現你上傳完LOG 畫面還是空白的窘境 我的環境是192.168.107.14 那 這個部分就要是192.168.107.14

在kali 2020.4 上安裝OpenVas

在kali上安裝OpenVas十分簡單 apt-get update && apt-get install openvas sudo apt install gvm -y sudo gvm-setup [讓他跑更新 會跑很久 除非妳家網路速度很快] 另外 我發現sudo gvmd --user=admin --new-password=new_password這句指令沒有用 不知道為何 他就死不給你renew password 所以你可以用以下指令來更新密碼: sudo runuser -u _gvm -- gvmd -user=admin --new-password=admin sudo gvm-start 或是乾脆創一個新的使用者: sudo runuser -u _gvm -- gvmd --create-user=corey --new-password=12345 創完後看一下有沒有創成功 sudo runuser -u _gvm -- gvmd --get-users 使用完後記得要stop service: sudo gvm-stop

lubuntu install wireguard

筆者前幾天為我舊筆電安裝了wireguard server 之前這舊筆電是拿來當honeypot的,但現在重灌後,就當VPN server 不多說 上code: [server端] #開terminal以root權限執行 sudo apt update sudo apt upgrade sudo apt install wireguard cd /etc/wireguard/ umask 077; wg genkey | tee privatekey | wg pubkey > publickey cat privatekey #這邊是伺服器私鑰要記好 不要洩漏 cat publickey #伺服器公鑰 一樣要記好 sudo vim /etc/wireguard/wg0.conf 把以下寫進去: [Interface] ## My VPN server private IP address ## Address = 10.0.0.1/24 #這邊切24 你可以根據你的需求來改 ## My VPN server port ## ListenPort = 41194 PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o [你的對外網卡名稱] -j MASQUERADE; sysctl net.ipv4.ip_forward=1 ## VPN server's private key i.e. /etc/wireguard/privatekey ## PrivateKey = [伺服器密鑰] DNS = 8.8.8.8 MTU = 1420 寫完以後 啟動一下 看看有無異常: sudo systemctl enable wg-quick@wg0 sudo systemctl start wg-quick@wg0 sudo systemctl status wg-quick@wg0 然後 在/etc/wireguard底下 新增一個sigh.sh 或是XXX.sh 輸入: #!/bin/bash server_pub_key=$(cat /etc/wireguard/publickey) read -...

使用 Realterm 2.0.0.70 開啟esp8266 ESP-01S 下AT command

圖片
之前用過Realterm 對 esp8266 ESP-01S 下AT command 但我忘了怎麼用 現在摸一下 順便做個筆記 下載: https://sourceforge.net/projects/realterm/files/Realterm/2.0.0.70/ 安裝也就是一直下一步 假如說 接上USB-TTL模組後 裝置管理員還是一直顯示黃色驚嘆號 可以參考: http://yhhuang1966.blogspot.com/2015/07/pl2303hx-win8.html 1.連接成功後 COM 不會是驚嘆號: 2.打開後 切到Display頁面 把Ansi 點選起來: 3.切到 Port頁面後 Baud 切到115200 (這是我手上拿到的ESP01-S的 Baud 如果有亂碼 可以試試其他數值) 切到 16 port (這邊是我的數值 以你自己裝置管理員的為主) 記得 每次做完更動後 一定要按Change !!! 4.之後 就可以到Send頁面下AT command了:

debian 10 install pptpd

apt install pptpd apt install firewalld vim /etc/pptpd.conf 要加入: localip 192.168.0.21 remoteip 192.168.1.5-238,192.168.1.245 vim /etc/ppp/pptpd-options 要加入: ms-dns 8.8.8.8 ms-dns 8.8.4.4 vim /etc/ppp/chap-secrets 要加入: username <TAB> * <TAB> users-password <TAB> * sudo /etc/init.d/pptpd restart vim /etc/firewalld/firewalld.conf 有個InvividualCalls=no 把它改成InvividualCalls=yes firewall-cmd --zone=public --permanent --add-port=1723/tcp firewall-cmd --zone=public --add-masquerade --permanent firewall-cmd --permanent --direct --add-rule ipv4 nat POSTROUTING 0 -o ens33 -j MASQUERADE firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -i ens33 -p gre -j ACCEPT firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD -p tcp --tcp-flags SYN,RST SYN -s 192.168.1.0/24 -j TCPMSS  --clamp-mss-to-pmtu firewall-cmd --reload sudo /etc/init.d/pptpd restart

centos 8 安裝node-red 與 mosquitto-1.6.8

今天來用我大centos裝node-red 與 mosquitto 裝到一半 幹咧 阿怎麼沒有mosquitto 只好從官網抓QAQ 然後自己make 自己 make install 不囉嗦 上步驟: yum install epel-release yum install gcc-c++ make yum install openssl-devel firewall-cmd --permanent --zone=public --add-port=1880/tcp firewall-cmd --permanent --zone=public --add-port=1883/tcp firewall-cmd --reload curl -sL https://rpm.nodesource.com/setup_12.x | bash - yum install nodejs npm install -g node-red npm install -g node-red-dashboard npm install -g node-red-admin node-red-admin hash-pw vim .node-red/settings.js (把你的username 跟 password 的hash填進去) wget https://mosquitto.org/files/source/mosquitto-1.6.8.tar.gz tar -zxvf mosquitto-1.6.8.tar.gz make make install mosquitto_passwd -c /etc/mosquitto/passwd admin cp /etc/mosquitto/mosquitto.conf.example /etc/mosquitto/mosquitto.conf vim /etc/mosquitto/mosquitto.conf 199行 加入 user root 因為新的mosquitto 好像不讓root開(? 650行 加入 password_file /etc/mosquitto/passwd 這邊是要指定password file 最後: mosquitto...

node-red 寫成服務時遇到 typeerror the path argument must be of type string. received type undefined

之前有在我的NUC的VM上架過node-red 這次把它寫成服務時 卻噴了 typeerror the path argument must be of type string. received type undefined 這個錯誤 以下是我服務寫成的內容 [Unit] Description=node-redd Daemon after=network.target [Service] Type=forking ExecStart=/home/node-red-start.sh ExecStop=/home/node-red-stop.sh StandardOutput=tty [Install] WantedBy=multi-user.target node-red-stop.sh: #!/bin/sh ps aux | grep node-red | awk '{print $2}' | xargs kill -9 node-red-start.sh: #!/bin/sh node-red & 會噴出錯誤的原因主要是我之前居然是用root開node-red的 他找不到我放在 /root/.node-red/settings.js 所以把node-red-start.sh 內容修改一下: #!/bin/sh node-red -s /root/.node-red/settings.js & 就行了

在Ubuntu 19.10 上移除 chrome-remote-desktop

恩 之前把我的就比電OS裝成 Ubuntu 19.10 後 想說裝個可以遠端的軟體好了 裝了chrome-remote-desktop 以後 發現要連線時 選完要用的session 畫面就卡住了 明明lubuntu 用起來就超順的阿OAO 怎麼切到Ubuntu 就不行了QAQ   不是同一個distribution嗎 怎差這麼多 算了沒關西 移了 之後再研究 dpkg --purge chrome-remote-desktop

以ngrok為例,在centos7上寫一個服務

首先要先編輯你要的服務 服務通常會在/etc/systemd/system/底下 vim /etc/systemd/system/ngrok.service 寫入: [Unit] Description=ngrokd Daemon after=network.target [Service] Type=forking ExecStart=/home/ngrokd-start.sh ExecStop=/home/ngrokd-stop.sh StandardOutput=tty [Install] WantedBy=multi-user.target 回到home目錄 創建ngrokd-start.sh 跟 ngrokd-stop.sh (別忘了要chmod改一下權限) ngrokd-start.sh 內容: #!/bin/sh /home/ngrok http 1880 -log=./log.txt & ngrokd-stop.sh 內容: #!/bin/sh ps aux | grep ngrok | awk '{print $2}' | xargs kill -9 記得寫完要 systemctl daemon-reload

ESP 8266 ESP-01S 常用的AT command

AT+CIPSTATUS                                                             //查循網路連接訊息 AT+CWLAP                                                                    //掃描AP AT+CWJAP_DEF="<AP name>","<AP password>"    //加入AP AT+CIFSR                                                                      //check esp8266 IP AT+CWQAP                                          ...

arduno uno GPS OLED 輸出

圖片
喵的咧 用U8g2來寫直接記憶體爆掉 完整程式碼如下 #include <SoftwareSerial.h> #include <TinyGPS++.h> //#include <Arduino.h> //#include <U8g2lib.h> #include <U8x8lib.h> //#ifdef U8X8_HAVE_HW_SPI #include <SPI.h> //#endif //#ifdef U8X8_HAVE_HW_I2C //#include <Wire.h> //#endif U8X8_SSD1306_128X64_NONAME_SW_I2C u8x8(/* clock=*/ SCL, /* data=*/ SDA, /* reset=*/ U8X8_PIN_NONE);   // OLEDs without Reset of the Display //U8G2_SSD1306_128X64_NONAME_F_SW_I2C u8g2(U8G2_R0, /* clock=*/ SCL, /* data=*/ SDA, /* reset=*/ U8X8_PIN_NONE);   // All Boards without Reset of the Display int RXPin = 2; int TXPin = 3; int GPSBaud = 9600; SoftwareSerial gpsSerial(RXPin, TXPin); TinyGPSPlus gps; // Create a TinyGPS++ object void setup(void) {   u8x8.begin();   u8x8.setPowerSave(0);   Serial.begin(9600);   gpsSerial.begin(GPSBaud); } void monShow(float La,float Lo,float Al){   //u8g2.clearBuffer();    ...

(只是個筆記)linux ngrok輸出log到指定檔案

nohup ./ngrok http 1880 -log=./log.txt & cat log.txt |grep "url"

debian cowrie 開機自動啟動

首先 在cowrie的目錄底下建一個auto_honey.sh 然後 輸入 bash /home/cowrie/cowrie/bin/cowrie start 之後再 sudo nano /lib/systemd/system/cowrie.service 輸入 [Unit] Description=cowrie Daemon After=syslog.target network.target [Service] Type=simple ExecStart=su cowrie -c "/home/cowrie/auto_honey.sh" [Install] WantedBy=multi-user.target systemctl daemon-reload systemctl start cowrie

node-red nodemailer throws error Invalid login: 534-5.7.14

圖片
試著用node red寫出一個可以傳送email的API 時 遇到的email的驗證問題 nodemailer throws error Invalid login: 534-5.7.14 解決辦法: 請你試著使用瀏覽器 登入你要用的gmail帳號 再開啟以下連結 https://accounts.google.com/b/0/DisplayUnlockCaptcha 按下"繼續"應該就行了

debian 10 firewalld 0.6.3 Error: COMMAND_FAILED: '/usr/sbin/ip6tables-restore -w -n' failed: ip6tables-restore v1.8.2 (nf_tables): line 4: RULE_REPLACE failed (No such file or directory): rule in chain OUTPUT 解決辦法

根據以下網址 找到了解決辦法 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=914694 vim /etc/firewalld/firewalld.conf 莫約第40行 應該有個InvividualCalls=no 把它改成InvividualCalls=yes 儲存離開 systemctl restat firewalld 就可以了

centos7 架設 snort IDS (版本2.9.13)

[我這邊用root] yum update cd ~ yum install -y gcc flex bison zlib libpcap pcre libdnet tcpdump yum install -y https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm yum install -y libnghttp2 yum install -y zlib-devel libpcap-devel pcre-devel libdnet-devel openssl-devel libnghttp2-devel luajit-devel wget https://www.snort.org/downloads/snort/daq-2.0.6.tar.gz wget https://www.snort.org/downloads/snort/snort-2.9.13.tar.gz tar xvzf daq-2.0.6.tar.gz cd daq-2.0.6 ./configure && make && sudo make install cd .. tar xvzf snort-2.9.13.tar.gz cd snort-2.9.13 ./configure --enable-sourcefire && make && sudo make install [這邊會有點久 要等一下] ldconfig ln -s /usr/local/bin/snort /usr/sbin/snort groupadd snort useradd snort -r -s /sbin/nologin -c SNORT_IDS -g snort sudo mkdir -p /etc/snort/rules sudo mkdir /var/log/snort sudo mkdir /usr/local/lib/snort_dynamicrules sudo chmod -R 5775 /etc/snort sudo chmod -R 5775 /var/log/snort sudo chm...

centos 7 各種問題大混戰

[kernel panic-not syncing:VFS:Unable to mount root fs on unknown-block] 解決辦法:  進救援模式  sudo yum remove kernel  yum install kernel [kernel panic - not syncing: Fatal exception] 有發現最前面有給一段錯誤:kernel bug at include/linux/dma-attrs.h:53! 解決辦法:  這案例可以看以下這篇   https://bugs.centos.org/view.php?id=15497   到https://buildlogs.centos.org/c7-plus.x86_64/kernel-plus/20181126212202/3.10.0-957.el7.centos.plus.x86_64/   下載kernel-plus-3.10.0-957.el7.centos.plus.x86_64.rpm   進救援模式   記得先chmod 770   yum localinstall kernel-plus-3.10.0-957.el7.centos.plus.x86_64.rpm [grub開機順序] 由於我那個有問題的boot option 在第2個 解決辦法:  grub2-mkconfig -o /boot/grub2/grub.cfg  awk -F\' '$1=="menuentry " {print i++ " : " $2}' /etc/grub2.cfg  查看你要的是第幾號  vim /etc/default/grub  GRUB_DEFAULT=(這邊就填你要的幾號)  grub2-mkconfig -o /boot/grub2/grub.cfg [centos epel repo] wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noar...

各種 IP位址 的class

對沒錯 這篇當備忘 [私有IP] class A:  10.0.0.0/8 class B:  172.16.0.0/16~172.31.0.0/16 class C:  192.168.0.0/24~ 192.168.255.0/24 [其他IP] (1)Class A:如果前1個位元是以"0"開頭的,也就是說第一個位址值由1~126開頭的IP是Class A。 (IP範圍1.x.x.x ~ 126.x.x.x) (2)Class B:如果前2個位元是以"10"開頭的,也就是說第一個位址值由128~191開頭的IP是Class B。 (IP範圍128.x.x.x ~ 191.x.x.x) (3)Class C:如果前3個位元是以"110"開頭的,也就是說第一個位址值由192~223開頭的IP是Class C。 (IP範圍192.x.x.x ~ 223.x.x.x) (4)Class D:如果前4個位元是以"1110"開頭的,也就是說第一個位址值由224~239開頭的IP是Class D。 (IP範圍224.x.x.x ~ 239.x.x.x) (5)Class E:如果前4個位元是以"1111"開頭的,也就是說第一個位址值由240~255開頭的IP是Class E。 (IP範圍240.x.x.x ~ 255.x.x.x)

IP 計算心法

本篇為作者本人一直忘記IP到底怎麼算 所以 整理成的快速心法 [IP 計算心法 ] 11111111.11111111.11111111.11111111    8bit      8bit     8bit       8bit    總共 32bit 何謂 網路位元 與 主機位元 ? 以 192.168.10.10/24 為例 : 11000000.1010000.00001010 . 00001010        [ 網路位元 ]          [ 主機位元 ] 網路位置 = 主機位元通通設為 0 廣播位置 = 主機位元通通設為 1 主機位置 = 除了網路位置 與 廣播位置 剩下的都是 主機 位置 前置碼 =/N /24 /32 之類的 N 代表網路位元的數目 子網路遮罩 = 其實跟前置碼一樣 的意思 255.255.255.0 = 11111111.11111111.11111111.00000000 = 24 個 1 = /24 基本範例 1:         172.30.128.0 /24 (255.255.255.0)                 首先 把 IP 攤開來 10101100.00011110.10000000.00000000 因為是 /24 往後數 24 位 , 24 位之後 就都是主機位置了 10101100.00011110.1000000 0 .00000000 網路位置 = 主機位元通通設為 0 所以 = 10101100.00011110.1000000 0 . 000...

debain安裝node-red , mosquitto 以及node-red增加登入面板

apt-get install vim apt-get install curl curl -sL https://deb.nodesource.com/setup_12.x | bash - apt-get install -y nodejs npm install -g node-red npm install -g node-red-dashboard apt-get install mosquitto apt-get install firewalld systemctl enable firewalld firewall-cmd --permanent --zone=public --add-port=1880/tcp firewall-cmd --permanent --zone=public --add-port=1883/tcp firewall-cmd --permanent --zone=public --add-port=443/tcp firewall-cmd --reload systemctl enable mosquitto systemctl restart mosquitto npm install -g node-red-admin node-red-admin hash-pw 你會得到一串HASH vim setting.js 找到 Securing Node-RED的地方 把註解拿掉 把HASH填上去 儲存後離開