当使用 cp -l 拷贝文件时并不会进行物理拷贝,而是为目标文件创建了一个硬链接。这样做的好处是进行多次备份时,不会浪费空间,只有变化的部分才会实际占用空间。通过硬链接创建的文件它们的 inode 相...
HTB_Nocturnal
HTB_Nocturnallinux(eazy)总结user.txt参数值FUZZ->源码审计->命令执行绕过->db文件利用root.txtCVE-2023-46818代码部分$p...
【渗透测试】Thales靶场渗透测试
FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/thales-1,749/选择镜像文件进行下载。下载后解压是一个o...
解开Windows微信备份文件
作者论坛账号:xuxinhang解开Windows微信备份文件使用电脑微信上的“菜单-迁移与备份-备份与恢复”功能可以将手机微信上的聊天记录存储到电脑,以后也可以恢复到手机。如果可以将这些备份的聊天记...
HTB-Haze笔记
扫描靶机nmap -A -v -T4 10.10.11.61可以得到一个dc01.haze.htb域名,并且可以发现一个splunkd的站点,打开看看在网上可以搜到该系统的pochttps://git...
Veeam Backup & Replication反序列化漏洞
0x00 漏洞编号CVE-2025-231200x01 危险等级高危0x02 漏洞概述Veeam Backup & Replication是一款功能强大的数据备份与恢复软件,它不仅可以保护虚拟...
NAKIVO Backup 前台任意文件读取漏洞分析【CVE-2024-48248】
点击上方蓝字关注我们 并设为星标0x00 前言NAKIVO Backup & Replication 是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案,高级云集成,内置 VMwar...
NAKIVO Backup & Replication任意文件读取漏洞(CVE-2024-48248) POC
先关注,不迷路 简单的生活是幸福的关键,减少欲望和复杂性。 ——《纳瓦尔宝典》 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损...
NAKIVO Backup & Replication任意文件读取漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到NAKIVO Backup & Replication任意文件读取漏洞,漏洞编号为:CVE-2024-48248。NAKIVO Backup & Repli...
Apache Solr Backup/Restore APIs RCE (CVE-2023-50386)分析及挖掘思路
Apache Solr在创建Collection时会以一个特定的目录作为classpath,从中加载一些类,而Collection的备份功能可以导出攻击者上传的恶意class文件到该目录,从而让Sol...
【已复现】NAKIVO Backup & Replication任意文件读取漏洞(CVE-2024-48248)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 NAKIVO Backup & Replication任意文件读取漏洞 漏洞编号 QVD-2025-8756,CVE-2024...
Vulnhub-node靶机教学
本篇文章旨在为网络安全渗透测试靶机教学。通过阅读本文,读者将能够对渗透Vulnhub系列node靶机有一定的了解一、信息收集阶段靶机下载地址:https://www.vulnhub.com/entry...