声明: 近日网络披露的 SaltStack 远程命令执行漏洞(CVE-2020-11651、CVE-2020-11652)对 XABC 的小矩阵运维管控平台无影响 我们向来秉持最小开放策略,默认的防火...
ssh-keygen的使用方法
我从20.60去访问20.59的时候会提示如下错误:The authenticity of host '192.168.20.59 (192.168.20.59)' can't b...
如何从技术上处理Windows系统的入侵问题
首先,他们应该怎么做?如果受害者保持打开此机器并非绝对必要,则必须将 其关闭。你想要防止攻击者继续前进,如果你足够幸运,你甚至可能没有给他们足够的时间来覆盖他们所有的踪迹。他们还应确保机器与...
站库分离sa权限环境下的渗透测试思路
SA点,system权限,可执行命令,web和db分离.DB机器不上网(一般指中马不上线,lcx反弹不出) 一、DB机有公网IP. 1:执行命令把系统防火墙和ip策略停止,netstat -an找到3...
老牌工具 PsExec 一个琐碎的细节
(360 A-TEAM 长期招收高级安全研究人员,APT 攻防人员,请联系 [email protected]) 工具虽老,知识却不老。 这只是一个琐碎的细节,纯当笔记在写。如有...
13