2.SSH客户端神器之 MobaXterm

VSole2023-03-20 09:58:59

由于需要连接远程 Linux 服务器,早期使用过 Putty,SecureCRT,后面主要使用 Xshell。

MobaXterm 和 Xshell 的关系,就像 IntelliJ IDEA 和 Eclipse 的关系一样,功能更加强大,效果更加炫酷。

接下来,介绍 MobaXterm 的下载、安装、简单使用,以及其强大的功能亮点(优点)。

MobaXterm 下载

如果是个人使用,下载家庭版(免费的)就可以满足基本工作需求;如果想要使用更丰富的功能,可以使用专业版(收费的)。

个人使用的是家庭版 v12.3,已经足够满足工作需求了。

1、以下是MobaXterm家庭版的下载地址(当前最新版本是 v12.4):

https://mobaxterm.mobatek.net/download-home-edition.html

MobaXterm 安装

下载的是一个zip格式的压缩文件,如下:


解压后,双击 msi 文件进行安装

以下是安装界面(安装一路选择“next”即可):

安装完毕后,即可在桌面上看到 MobaXterm 的桌面快捷图标,如下图:

MobaXterm 简单使用

1、双击桌面上的 MobaXterm 图标,进入使用界面,选择 Session --> SSH,如下图:

2、填写需要连接的远程主机 IP 和 用户名,如下图:

3、点击 “OK”,进入到远程机器的密码输入页面,输入主机的正确登录密码。选择“Yes”,即可保存密码,以后访问该主机,不用每次再输入主机密码。

至此,即可操作远程的主机,进行相应的工作。

MobaXterm 功能亮点(优点)

1、内嵌Sftp模块,可以很方便地进行上传或者下载文件(支持拖拽)

在命令窗口进入需要文件上传或者下载的目录,勾选“Follow terminal folder”,左侧的 Sftp 目录就会跳转到相应的目录。

1)文件上传的两种方式:

a)点击 MobaXterm 的文件上传按钮,在本地目录下,选中需要上传的文件,点击确定,即可完成上传。

b)在本地目录下,选中需要上传的文件,将文件拖到 Sftp 的远程目录下,即可完成上传。

2)文件下载的两种方式:

a)在远程服务器目录下,选中需要下载的文件,点击下载功能按钮,再选择相应的保存路径,即可下载。

b)在远程服务器目录下,选中需要下载的文件,将文件拖出到本地目录下,即可完成下载。

2、自带监控功能,可以很方便地检测远程机器资源的使用情况

左侧菜单栏下方,点击“Remote monitoring”,即可看到远程机器资源的实时使用情况;再次点击,使用情况将会被隐藏。

3、可以很方便地查看 Session 列表

由于工作中可能会接触不同的项目,需要连接不同的远程环境。我们经常会创建多个文件夹保存远程机器的 Session 信息

4、连接方式种类丰富

不仅可以使用SSH,还有其他多种连接方式

5、可以像看Linux系统一样,使用Linux命令查看 windows本地目录和文件

6、字体高亮显示效果炫酷

以 Tomcat 的日志文件内容为例,一些关键字会高亮成不同的颜色,方便问题查找:

7、 支持快速复制 Session 窗口

在 Session页签上右键点击,选择“Duplicate tab”,即可完成复制

8、可以给不同的 Session 页签设置不同的颜色

在 Session页签上右键点击,选择“Set tab color”,可以选择自己喜欢的颜色

可以选择基本颜色或者自定义的颜色:

修改后,效果如下:

9、支持多个Session 窗口列表展示

免费的家庭版也支持同时打开多个Session窗口,当打开了多个窗口的时候,可能不方便查看具体想看的Session窗口。

点击 MobaXterm 右上方的“回形针”按钮,即可看到所有打开的 Session 窗口

10、左侧菜单栏可以很方便地弹出和隐藏

1)点击左侧的收缩按钮,即可完成左侧菜单栏的隐藏

收缩后效果如下:

2)点击左侧的“弹出”按钮,即可弹出菜单栏

11、支持四种 Session 窗口分屏效果

支持四种分屏效果:单一直排、垂直分屏、水平分屏 和 四象限分屏

1)单一直排效果(传统效果,比较常用实用)

2)垂直分屏效果(可用于两个主机的文件对比)

3)水平分屏

4)四象限分屏

12、Session 断开连接后,可以很方便地再次连接

经常会遇到打开一个Session窗口,如果长时间不操作或者网络中途断开,需要重新登录远程机器的场景。

此时不需要关闭窗口,重新打开一个。

MobaXterm提供了便捷方式:只需要 输入R 即可重启 Session

输入R后,即可再次连接到之前的Session

文件目录session
本作品采用《CC 协议》,转载必须注明作者和本文链接
写这个是因为考虑到在渗透过程中,对目标机器上的第三方软件的信息收集很大程度决定后续能不能横向移动,内网密码搜集的越多,横向渗透也就越方便,这里将列举常见的软件,远程控制,浏览器,常见数据库相关软件和系统的凭证获取方式。 而有时候因为环境特别严苛,在线解密的工具用不了的时候离线就显得特别重要,做个记录,也当了解一下各个软件之间不同的认证方法,可能有些许理解错误,看官们轻锤。
apache一些样例文件没有删除,可能存在cookie、session伪造,进行后台登录操作
从偶遇Flarum开始的RCE之旅
phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。借由此Web接口可以成为一个简易方式输入繁杂SQL语法的较佳途径,尤其要处理大量资料的汇入及汇出更为方便。其中一个更大的优势在于由于phpMyAdmin跟其他PHP程式一样在网页服务器上执行,但是您可以在任何地方使用这些程式产生的HTML页面,
BypassUAC技术总结
2022-05-02 06:57:08
用户帐户控制(User Account Control,简写作UAC)是微软公司在其[Windows Vista](https://baike.baidu.com/item/Windows Vista)及更高版本操作系统中采用的一种控制机制,保护系统进行不必要的更改,提升操作系统的稳定性和安全性。
管理员在正常情况下是以低权限运行任务的,这个状态被称为被保护的管理员。我们劫持该exe文件的dll,可以达到Bypass UAC提权的目的。通过将恶意DLL放在真实DLL之前的搜索位置,就可以劫持搜索顺序,劫持的目录有时候包括目标应用程序的工作目录。实践出真知2这里使用第三种方法进行实验,实验对象是eventvwr.msc,它是管理工具中的事件查看器,它依赖于mmc.exe来运行。
红蓝对抗—蓝队手册
2022-03-18 14:22:22
红蓝对抗的主要目的在于,提高公司安全成熟度及其检测和响应攻击的能力。
Web安全常见漏洞修复建议
VSole
网络安全专家