长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心检测到有境外IP针对国内Linux服务器的远程命令注入攻击。黑客通过批量扫描80、5555、60001端口来发现易受攻击的Linux服务器...
漏洞靶场部署与镜像打包下载
网友投搞很多小伙伴由于使用的是境内服务器或是虚拟机部署的靶场,所以在拉取镜像包的时候常常会遇到超时的问题。我把部署过程中所需要使用到的镜像包进行了收集,存放在了腾讯网盘中,大家可以自行下载。然后输出了...
宝塔服务器面板漏洞
宝塔服务器面板漏洞,phpmyadmin没加鉴权 IP:888/pma可直接登陆数据库 漏洞版本为7.4.2以及以前版本 EXP import requests domain = '127.0.0.1...
针对全球SSH服务器,新型无文件P2P僵尸网络恶软FritzFrog(含IoC)
网络安全研究人员今天揭开了用Golang语言编写的复杂,多功能对等(P2P)僵尸网络的序幕,该僵尸网络自2020年1月以来一直积极地针对SSH服务器。它被称为“ FritzFrog ”,模块化,多线程...
[胖猴小玩闹]智能门锁与网关第四篇: 海康萤石智能门锁的网关分析(4)
1 简介本篇是关于海康萤石智能网关分析的第4篇,应该也是关于海康萤石智能网关的最后一篇,原计划是再多分享点内容,但鉴于胖猴实验室和海康的良好关系,把海康萤石的网关设备分享得非常透彻也不太好。其实,在此...
利用reGeorg+Proxifier连接远程内网服务器
reGeorg是reDuh的继承者,利用了会话层的socks5协议,结合Proxifier使用效率会更高。reGeorg支持php、asp、jsp、aspx脚本,通过在服务器上传脚本,就可以轻易地连接...
Mirai僵尸网络变种威胁升级,利用弱口令爆破攻击上万台Linux服务器
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心检测到Mirai僵尸网络大规模攻击Linux服务器。攻击者针对Linux服务器的SSH(22端口)进行弱口令爆破攻击,成功登陆后执行she...
小白都能懂的MySQL主从复制原理(原理+实操)
来自公众号:非科班的科班讲完了单机版的Mysql问题,来说一说集群,这不写了一篇Mysql主从的搭建,主要讲主从复制的原理,以及自己实践搭建主从,对于还没有接触主从的程序员,还是非常友好的,文章内容通...
HW出圈了?不!是0day漫天飞了
文章整理自网络!2020HW刚开始,开局就天王炸 直接上了几道硬菜,红队0day漫天飞,蓝队要忙的没时间吃饭,什么是红队蓝队?攻击和防守两个队伍,一般叫红队和蓝队,攻击方的目标是拿下DNS服...
Redis未授权访问常见提权方式
Redis在默认情况会将服务绑定在6379端口上,从而将服务暴露在公网环境下,如果在没有开启安全认证的情况下,可以导致任意用户未授权访问Redis服务器并Redis进行读写等操作。默认开放6379端口...
BlackHat2020议题之Web缓存投毒
周末闲着没事就来学习下新的思路吧不过这篇文章真的长,码字就码了一天…本文将会介绍Web缓存投毒的各种骚姿势以及利用链,并会搭配相应案例进行讲解,看完你一定会有收获的。Have Fun! We...
Apache-Tomcat-Ajp(cve-2020-1938)漏洞复现
一、漏洞描述:Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,两者都是免费的,都可以做为独立的Web服务器运行。Apache Tomcat服务器存在文件包含漏洞,攻...
94