网络安全
-
一、漏洞简介 漏洞编号:CVE-2016-5195 漏洞名称:脏牛(Dirty COW) 漏洞危害:低权限用户利用该漏洞技术可以在全版本Linux系统上实现本地提权 影响范围:Linux内核>=2.6.22(2007年发行)开始就受影响了,直到20...
-
最近一段时间网络又发生了一次大地震,Shadow Brokers再次泄露出一份震惊世界的机密文档,其中包含了多个精美的 Windows 远程漏洞利用工具,可以覆盖大量的 Windows 服务器,一夜之间所有Windows服务器几乎全线暴露在危险之中,任何...
-
5月14日,微软发布了针对远程桌面服务的远程代码执行漏洞CVE-2019-0708的官方安全补丁,该漏洞影响了一些旧版本的Windows系统,包括个人PC和Windows Server。 由于此漏洞是预身份验证,无需用户交互,这意味着这个漏洞能被任何恶意软...
-
CVE-2019-0708漏洞出来也一段时间了,网上也放出了挺多的漏洞检测工具,我大概整理了两份检测方法,分别是360提供的用于在window环境执行和github上提供的用于在kali环境执行。 0x00 windows环境检测方法 1、下载...
-
0x00 可恶的黑客 用wireshark打开,筛选http.request.method == "POST",看到很多POST包 导出对象,选择HTTP,全部保存 打开保存的文件,发现一个php文件很可疑 使用burp软件自动解析下,得到...
-
0x00 漏洞描述 2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE...
-
2019年8月14日微软官方发布安全补丁,修复了两个Windows远程桌面服务的远程代码执行漏洞CVE-2019-1181/CVE-2019-1182,这两个漏洞影响了几乎目前所有受支持的Windows系统。 此漏洞当未经身份验证的攻击者使用RDP连接到目...
-
0x00 漏洞背景 2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞,该漏洞影响了某些旧版本的Windows系统。 此漏洞是预身份验证且无需用户交互,这就意味着这个漏洞可以通过网络蠕虫的方式被利用。利用此漏洞的任...
-
当运维或者开发使用自动部署的方式,如果配置不当,会将.git文件夹直接部署到线上环境,造成git泄露漏洞。 这边推荐一个利用脚本--GitHack。是一个.git泄露利用测试脚本,通过泄露的文件,还原重建工程源代码 0x00 工作原理 1、解...
-
0x00 病毒详情 XOR.DDoS类型病毒主要特点,用暴力猜解目标机器ssh弱密码的方式,入侵目标机器,然后执行相应的shell脚本,安装病毒到目标机器,将目标机器变为DDoS肉鸡,然后病毒利用多线程发起DDoS攻击。 0x01 排查步骤...
-
0x00 GVM简介 Greenbone Vulnerability Management提供了全面而强大的漏洞扫描和漏洞管理解决方案。 0x01 安装环境 Ubuntu 18.04 更新系统: apt-get upd...
-
来自:阮一峰的网络日志 链接:http://www.ruanyifeng.com/blog/2011/12/inode.html一、inode是什么?文件储存在硬盘上,硬盘的最小存储单位叫做"扇区"(Sector)。每个扇区储存512字节(相当于...