网安教育培养网络安全人才技术交流、学习咨询FTP后门漏洞复现01漏洞简述vsftpd-2.3.4 手工触发漏洞:当进行FTP认证时,如果用户名USER中包含:),那么直接就触发监听6200端口的连接的...
Apache浅识
Apache是使用最广泛的Web服务器应用程序。之前都是照着网上的命令配置,没有真正去理解一下配置的缘由,这次就好好学习一下啦。 ubuntu安装 1apt install apache2 目录文件1...
娇弱的 PHP [ php-fpm.conf & php.ini 安全优化实践 ]
此次更多可能还是专注于php解析器和php-fpm进程上下文的安全,并未涉及到具体的代码审计,关于审计方面的内容,后续还会有非常大篇幅的说明,我们今天就暂时先来大致看看,如何从源头上来防...
未开启3389实现远程桌面
点击上方“蓝字”,关注更多精彩适用前提目标服务器出网,且存在session(用户没有logoff)。适用场景目标靶机无法通过3389登录用户桌面。使用工具anydesk如何使用先下载AnyDesk&n...
Nostromo Web服务器的远程命令执行(CVE-2019-16278)复现
简介Nostromo web server(nhttpd)是一个开源的web服务器,在Unix系统非常流行。 影响版本nhttpd:version <= 1.9.6 环境搭建...
中间件安全之Nginx安全加固
nginx Nginx (engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。其特点是占有内存少,并发能力强。
寻找jsp站点数据库连接信息
C:/apache-tomcat-7.0.34/webapps/wordpress/WEB-INF下的***.xml 大多数的Spring框架都是配置在applicationCon...
jsp类型站点查找数据库连接信息
目录:
4