在浩瀚的互联网海洋中,DNS(域名系统)犹如一本隐形的通讯录,默默地将我们熟悉的网站域名转换为计算机能够理解的IP地址。每当我们输入"www.example.com"这样的网址时,正是DNS在幕后完成...
浅尝辄止: CVE-2022-27666
@ETenal7的漏洞报告详细介绍了他对CVE-2022-27666采取的利用技巧。这是我在阅读报告的时候做的一些简单的笔记,希望可以给有同样疑惑的研究者提供一些帮助。背景介绍作为一个Linux安全研...
420万台主机面临安全风险!VPN、路由器等设备因隧道协议漏洞暴露
近日,一项由Top10VPN与比利时鲁汶大学教授Mathy Vanhoef合作的研究揭示,多个隧道协议存在严重安全漏洞,可能导致攻击者对420万台主机发起多种攻击,其中包括VPN服务器、ISP家用路由...
420万主机暴露,含VPN和路由器
一项研究表明:“网络主机若接受隧道数据包却不验证发送者身份,就可能被劫持以执行匿名攻击并获得对其网络的访问权限。”该研究是与鲁汶大学(KU Leuven)的教授兼研究员马蒂·范霍夫(Mathy Van...
Kali中MariaDB MySQL开启IPV6访问
在kali中默认用MariaDB替代了MySQL。本文为大家详细介绍在kali中mysql的配置以及如何ipv6进行连接。安装在kali中已经默认安装,若是其他系统可以用下面的命令进行安装。#安装ap...
同样都是网络测试命令,ping、ping6、traceroute、traceroute6、mtr五个命令有啥区别?
公众号:网络技术联盟站 在网络世界中,延迟、丢包和路由问题就像无形的幽灵,让网络工程师和普通用户都头疼不已。为了“看见”这些幽灵,我们需要借助强大的工具。Ping、Ping6、Traceroute、T...
渗透测试中针对IPV6的攻击和利用
随着IPv6网络的普及。极大地方便了我们的工作。但同时也带来了相对隐藏的安全隐患。因此,本文从攻击者的角度演示IPv6在渗透测试中的利用,和如何防范相应的安全措施。信息收集及利用如何获取IPv6地址?...
技战法:浅谈镜像取证
免责声明:本公众号 太乙Sec实验室 所提供的实验环境均是本地搭建,仅限于网络安全研究与学习。旨在为安全爱好者提供技术交流。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间...
CVE-2024-38063:IPv6远程代码执行漏洞分析
2024年8月13日,微软在“补丁星期二(Patch Tuesday)”更新中披露了一个严重漏洞CVE-2024-38063,该漏洞是由国内赛博昆仑实验室的Wei发现并上报,影响到Window...
CVE-2024-38063 Windows TCP/IP 远程代码执行漏洞(有poc)
CVE-2024-38063 - Windows TCP/IP 远程代码执行漏洞。 BSOD 的出现会导致 RCE,而我的代码只会导致 BSOD。我不断分析补丁和测试,以导致目标系统中出现 RCE。 ...
IT知识百科:什么是127.0.0.1 Localhost?
公众号:网络技术联盟站 你好,这里是网络技术联盟站,我是瑞哥。在计算机网络领域,127.0.0.1 和 localhost 是两个经常被提及的术语,这两个概念对于系统管理员、网络工程师、开发人员以及想...
Lucky 一款和DDNS-GO媲美的工具
在前期教程中,我们讲到利用DDNS-GO这款工具将IPv6地址自动解析到域名。《华硕官方固件安装alist+ddns-go(非插件)》本以为无敌了,但还有一款同样出色的软件Lucky。分享给大家!部署...