了解Linux系统中的登录历史对于每一位系统管理员来说都是非常重要的。这不仅帮助我们确认用户是否在预期的时间内成功登录,还能让我们注意到任何不寻常的行为,从而及时发现并解决可能存在的安全问题。在这篇文...
读取/etc/passwd命令混淆
读取/etc/passwd命令混淆 读取/etc/passwd命令混淆 cat ${HOME:0:1}etc${HOME:0:1}passwd `echo $'cat\x20\x2f\x65\x74\...
Linux 进程隐藏:初级隐藏篇
/ Linux 进程隐藏:初级隐藏篇 / 前言Linux 下查看进程信息的途径通常有以下几种方式途径说明top、ps 等命令通过 ps 及 top 命令查看进程信息时,只能查到...
简明易行的CentOS安全配置指南
CentOS系统因其稳定性和安全性而广受欢迎。但即使是最好的系统,也需要正确的配置来确保其坚不可摧。本文将分享一系列全面的安全配置策略,帮助你打造一个安全的CentOS服务器。禁用非必要的超级用户首先...
打造坚不可摧的CentOS服务器:全面安全配置指南
CentOS系统因其稳定性和安全性而广受欢迎。但即使是最好的系统,也需要正确的配置来确保其坚不可摧。本文将分享一系列全面的安全配置策略,帮助你打造一个安全的CentOS服务器。 禁用非必要的超级用户 ...
【应急响应】Linux隐藏进程排查
前言某日凌晨,内网多台机器对全网段发起了无差别SSH爆破攻击。分析研判后应急响应人员迅速行动,对失陷机器展开了上机排查工作。很快在服务器的/usr/local/games目录下发现了开源的spirit...
PG_MEM:隐藏在 Postgres 进程中的恶意软件
Aqua Nautilus 的研究人员发现了 PG_MEM,这是一种新的 PostgreSQL 恶意软件,它暴力破解 PostgreSQL 数据库,提供有效载荷以隐藏其操作,并挖掘加密货币。在此博客中...
SessionExec在其他Session中执行命令
SessionExec 允许您在 Windows 系统上的其他会话中执行指定的命令,可以针对特定的会话 ID 或所有会话,并可以回显。 SessionExec 利用Windows API 来查询会话信...
黑客利用 PHP 漏洞入侵 Win10 / Win11 系统
据科技媒体 bleepingcomputer 报道,有黑客利用近期修复的 PHP 远程代码执行漏洞(CVE-2024-4577),在 Windows 系统上部署名为 "Msupedge" 的后门。 今...
一次 Ubuntu 执行 update 后的问题排查记录
公众号后台回复:「Ubuntu20.10」,即可获取本文安装包。 问题背景 前两天,为验证 PCAP 包,在虚拟机里正常安装了个 Ubuntu 20.10 版本的操作系统。 安装好后,反复执行不同的命...
【渗透测试】12种rbash逃逸方式总结
简述 什么是rbash? rbash(The restricted mode of bash),也就是限制型bash;是平时所谓的restricted shell的一种,也就是最常见的restrict...
最新SQLMap进阶技术
SQLMap进阶:参数讲解 (1)--level 5:探测等级。 参数“--level 5”指需要执行的测试等级,一共有5个等级(1~5级),可不加“level”,默认是1级。可以在xml/pay...