~ 今日的努力,创造未来的可能 ~ 前言 24年6月版本AWVS激活,AWVS漏洞扫描工具安装以及基本使用教程 之前在打靶机的时候遇见的知识点。今天刚好优化学习一下,如果哪里有错误还请师傅们指正,欢迎...
Linux权限维持必备手册(红队向)
路过的兄弟们买个东西支持一下哈哈,增加点收入了今年的红队评分标准,红队维持权限时间越久,得分越高,所以权限维持迫在眉睫。一、隐藏技巧1、修改文件属性蓝队如果根据时间来判断文件是否为后门,可以通过参考i...
当HR问你Linux中如何排查后门你怎么答?从红队视角带你学习
前言“ 不知攻,焉知防。很多年前大家就会讨论先学攻击,还是先学防守,这些年下来,我还是觉得应该先学攻击,防守的学习都是从攻击经验中学习的,防守思路也是从攻击思路中去学习,所以,想学会如何排查后面,就需...
谷歌因Firebase错误配置导致数百万敏感信息泄露
扫码领资料获网安教程近期,三名网络安全研究人员发现,因 Firebase(一个用于托管数据库、云计算和应用程序开发的 Google 平台)配置错误导致近 1900 万个明文密码在公共互联网上暴露。他们...
可能因配置错误,Google Firebase的1.25亿条记录
关键词数据泄密根据三位安全研究人员最近发表的一篇文章,超过 900 个配置错误的 Google Firebase 网站可能泄露了近 1.25 亿条用户记录,他们在网上使用“mrbuh”、“xyzeva...
企业挖矿病毒处置实战——专杀脚本从0到1
扫码领资料获网安教程前期排查根据态势感知日志,发现主机外联挖矿地址89.xx.xx.125,但是查看外联进程发现进程对应文件已被删除。这里使用一个小技巧 可以将内存中的进程信息保存出来。在进程中过滤k...
更新NessusPro_Plugins_202207130548
插件未完美破解,虽不会清空,但重启服务插件会重载重启服务插件会重载,虚拟机或服务器安装可能友好一点 plugin_feed_info.inc内容 PLUGIN_SET = "202207130548"...
linux防止文件和目录被意外删除或修改
为了防止在 Linux 系统中意外删除一些重要文件或目录,除了必要的备份之外,还有一个好方法,就是使用chattr(Change Attribute)命令在类 Unix 等发行版中,该命令能够有效防止...
网络安全攻防:Linux系统安全之文件系统安全
Linux 对于文件权限管理是完善和全面的,但是用户通常会在权限的设置上产生纰漏,本文介绍文件系统的权限和安全。1. 锁定系统重要文件系统运维人员有时候可能会遇到通过Root用户都不能修改或删除某个文...
网络安全攻防:Linux系统安全之文件系统安全
Linux 对于文件权限管理是完善和全面的,但是用户通常会在权限的设置上产生纰漏,本文介绍文件系统的权限和安全。1. 锁定系统重要文件系统运维人员有时候可能会遇到通过Root用户都不能修改或删除某个文...