点击蓝字关注我们支撑万亿美元规模数字经济基础设施的Linux,终于拥有了两名全职带薪安全工程师。Google昨日宣布将为两名专注Linux内核安全的开发人员提供薪水,此举对于Google来说虽然只是九...
红队测试之Linux提权小结
提权背景权限提升意味着用户获得不允许他使用的权限。比如从一个普通用户,通过“手段”让自己变为管理员用户,也可以理解为利用操作系统或软件应用程序中的错误,设计缺陷或配置错误来获得对更高访问权限的行为。为...
Linux pwn入门学习到放弃
PWN是一个黑客语法的俚语词,自"own"这个字引申出来的,意为玩家在整个游戏对战中处在胜利的优势。 本文记录菜鸟学习linux pwn入门的一些过程,详细介绍linux上的保护机制,分析一些常见漏洞...
Linux - XMR恶意软件针对高性能计算机
在ESET发布的报告中,标题为“出现了狂放的Kobalos:Tricksy Linux恶意软件追随HPC”,详细介绍了一种新的恶意软件菌株,该菌株针对高性能计算(HPC)群集。通常,HPC是服务器的集...
如何真正认识 Linux 系统结构?这篇文章告诉你~
Linux 系统一般有 4 个主要部分:内核、shell、文件系统和应用程序。内核、shell 和文件系统一起形成了基本的操作系统结构,它们使得用户可以运行程序、管理文件并使用系统。Linux内核内核...
推荐 Linux 中非常实用的13个工具,附链接~
作者:对World说Hello链接:http://suo.im/6wYSYy本文介绍几款Linux比较实用的工具,有些是附链接的,希望有所帮助。1、查看进程占用带宽情况-NethogsNethogs ...
Lynis – 用于Linux服务器的自动安全审计工具
原文:Linux就该这么学链接:https://www.linuxprobe.com/lynis-accouting-tools.htmlLynis是Unix/Linux等操作系统的一款安全审计工具,...
命名空间是 Python 之禅的精髓 | Linux 中国
导读:这是 Python 之禅特别系列的一部分,重点是一个额外的原则:命名空间。 本文字数:909,阅读时长大约:1分钟https://linux.cn/a...
Paru:基于 Yay 的新 AUR 助手 | Linux 中国
导读:最近,yay 的两位开发者之一的 Morganamilo宣布将退出 yay 的维护工作,以开始自己的 AUR 助手 paru。本文字数:2167,阅读时长大约:3分钟https://...
Linux下wine运行Windows服务的缓冲区溢出
本文为看雪论坛优秀文章看雪论坛作者ID:WindyMan这是vulnhub里一个非常有意思的靶机,下载地址是https://www.vulnhub.com/entry/school-1,613...
17个在 Linux 运维中定要掌握的实用技巧
转自linux就该这么学综合自网络1、查找当前目录下所有以.tar结尾的文件然后移动到指定目录:find . -name “*.tar” -exec ...
Linux反弹shell:文件描述符与重定向
0X00 前言由于在反弹shell的过程中有一些非常精简的语句,但是一直没有深入理解,只是作为一个伸手党/搬运工,于是下定决心要将其弄明白,而这里面最难的也就是文件描述符和重定向的部分,因此我特地写一...
136