本文档主要分为两部分,分别讲解PromQL和Grafana的基础使用,在阅读PromQL部分时,建议不要联想Grafana中要怎么使用这些查询表达式,又是怎么根据查询结果绘图的,因为PromQL对于G...
【渗透测试】Vulnhub 1.0通关手册
0x00 环境配置该靶机使用了静态IP地址(192.168.110.140),我们需要配置虚拟机的网络。打开VMware,点击最上面一栏“编辑”→“虚拟网络编辑器”添加一条网络,选择nat模式,子网地...
【漏洞利用】CVE-2021-3560 Polkit权限提升
点击上方蓝字“Ots安全”一起玩耍使用 Polkit 提升您的权限。介绍首先,我要感谢MuirlandOracle至极创建房间Polkit:CVE-2021-3560的TryHackMe。我在做完房间...
干货|命令行/终端下载指令大全
文章作者:肖恩肖恩博客地址:www.cnblogs.com/-mo-/0x01 简介在我们渗透测试的过程中,通常会需要向目标主机传送一些文件,来达到提权,维持控制等目的。因此当不方便进行直接传输时,同...
MFA在迷茫中前行
点击蓝字关注我们根据Yubico和451 Research的最新调查,虽然市场规模在稳步成长,但是企业对MFA(多因素认证)的最佳实践和方法依然感到迷茫。01企业为什么采用MFA调查结果表明,MFA在...
教你如何使用Python向手机发送通知
来自公众号:Python实用宝典你曾想尝试在服务器端或电脑上向手机发送通知吗?你曾烦恼过企业邮箱的群发通知会触发防骚扰机制吗?现在,我们可以用一种简单轻松的方法来代替企业邮箱进行通知了!进行以下的实验...
HackTheBox-windows-Giddy
大余安全 一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 78 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:ht...
浅谈httpClient组件与ssrf
一、关于HttpClient ssrf是比较常见的漏洞,可以利用存在缺陷的web应用作为代理攻击远程和本地的服务器。一般存在于可以发起网络请求的方法和对应的业务。 HttpClient ...
利用删除匹配的前缀和后缀模式来绕过严格的输入验证
译文链接:https://www.secjuice.com/bypass-strict-input-validation-with-remove-suffix-and-prefix-pattern/。...
内网的开始--域环境的搭建
1.什么是域 域不同于工作组,工作组只是一些计算机组成的逻辑集合,用户名和密码存在于本机中,登陆验证也是本机验证,并不适合管理大集群的计算机。而域恰恰就能完美的进行集中式管理,引用韬牛的话说就是进行中...
BugPoC XSS 挑战 Writeup
译文来源:https://www.secjuice.com/bugpoc-xss-challenge-writeup/。受个人知识所限及偏见影响,部分内容或存在过度误解曲解,望师傅们包含并提出建议,感...
linux内核入门系列-条件竞争
说明 参考 https://xz.aliyun.com/t/9808 包含一个内核模块,和用户程序。由用户程序使用对应的内核模块实现从普通用户到root用户的权限升级。 代码见 https://git...
27301