28.10.14

tor



https://www.torproject.org/index.html.en


Tor是美國海軍研究實驗室所設計的第三代洋蔥路由專案。 剛開始是為了保護政府通信為主要目的。 現在,可以使用於許多各式各樣的用途。Tor可以保護你免受流量分析,流量分析是一種網絡上常見的監控方式。流量分析可以用來分析出誰跟誰透過網際網路來對話。進而了解你網路流量的來源和目的地,就可以分析你的行為和興趣。舉個例子,一個電子商務網站也許會根據你的來源國或機構而出現價格上的差別。甚至可以透過找出你在哪個國家,甚至威脅你的工作和人身安全。

9.9.14

ICSI Netalyzr 網路中立性測試


ICSI Netalyzr這套工具,這是由(International Computer Science Institute)加州柏克利分校的國際計算機科學研究所開發的網路中立性檢測工具。

開發目的是為了瞭解全球ISP對於網路中立性的的介入程度,至今全球已有40萬人參與過此 項研究測試,更在今年推出android版本的測試工具讓手機用戶也能知道無線網路是否有受到ISP的干擾。



使用時會先看到,畫面左上方檢測順序「start代表開始使用. Analysis代表網路架構分析. Results代表網路檢測出的結果分析」。
畫面中有三個指示圖塊各代表「第1個圖塊會說明為何要使用Netalyzr. 你是否覺的網路有受干擾或是網路異常的情形. 2個圖塊會說明如何依序測試你的網路架構. 3個圖塊會說明你所處於的網路環境是否有異常或有受干擾.」畫面中會有一個google play的連結,將會幫助你連結到google商店,安裝android手機版的Netalyzr,測試你所處的網路環境是否受到干擾。從現在才開始進入分析階段,這時畫面會需要你安裝一個名為Startjava小程式,方便你執行接下來的分析階段。當你安裝後,畫面下方會出現Start Analysis「開始分析的字樣」。當你按下這行字時,就會開始進行分析你所處在的網路環境,並帶出以下章節分析所需注意的事項,以報表的方式列出詳細的網路狀態。

11.5.14

ubuntu 12.04 OpenFPC

暫時紀錄一下
這是IDS跟IDS建立SSL通道用的
原廠網址
http://sagan.quadrantsec.com/

ubuntu 12.04 Sagan IDS

暫時紀錄一下
這是LOG分析的IDS
原廠網址
http://sagan.quadrantsec.com/

21.2.14

約有80%的企業,沒有正確的配置IPS(入侵防禦系統)

 這是一篇IPS(入侵防禦系統)測試文。
上桌的有Cisco-IPS-4240,IBM-Proventia-GX4004, StoneGate-IPS-1060
作者提到依它們的經驗,約有80%的企業,並沒有正確的配置IPS(入侵防禦系統),所以它們以原廠所配置的規則,來做為滲透測試的標準。
這種測試文的流程是很制式化的,就先介紹測試機跟測試機所在的環境,接下來就是測試,然後就有結果了,所以通通跳過直接講結果。


原文摘譯http://habrahabr.ru/company/it/blog/209714/


9.2.14

用數位電視棒,接收ADS-B訊號。

先去買個USB數位電視棒,晶片為E4000或R820T,去露天拍賣找,有一堆...
(ADS-B)廣播式自動回報監視系統,飛機用的。等等測試時,因該會把你家上方的飛機所在位置都抓進來看,但是這個距離是有點小誤差的。注意無線電法規,所以好至為之......
現在寫的是初級版,先在x32win7平台上測試,在windows系統上支援不多,限制蠻多的。這可以抓AIS,GPS或是氣象衛星的訊號,開源的軟體支援很多,但要用linux平台。

等等看到的大概是這樣的畫面,但是電視棒的天線範圍很小,要不然自己做天線,不然也可考慮架個陣列天線















管理微軟server及區網的指令活用


一般當我們在管理server時,手邊沒工具程式時,就要靠基本的指令來解決問題。
當你都是用微軟的server時,指令又更少在使用,所以要有微軟基本指令大百科來查
例如我要ping整個網段

@for /l %i in (1,1,254) do @ping -n 1 -w 40 192.168.1.%i & if errorlevel 1 (echo 192.168.1.%i>>na.txt) else (echo 192.168.1.%i>>act.txt)

一定有人在網路上看過這一行指令吧
%i是變數,加上ping,for迴圈,判斷式,然後會自動探測192.168.1.X整個網段的ip回應. 有回應的存在 act.txt,沒回應的存在 na.txt。 -n 1 -w 40 ,是ping指令的參數。

有另一種是這樣:
@for /l %i in (1,1,65535) do @ping -n 1 -w 40 192.168.%i & if errorlevel 1 (echo 192.168.%i>>na.txt) else (echo 192.168.%i>>act.txt) 
所以整體結構
變數%i是網段,C是254,B是65535,那A就是16777215。