大家好!根据等保要求和我自己的一些经验,我整理了一份关于Windows和Linux的安全配置指南。这份指南涵盖了账户管理、日志审计等一系列关键安全措施,希望能帮助大家更好地保护自己的系统。链接: ht...
VulnHub靶机 | Escalate_Linux
鼎新安全don't give up and don't give in !前言集合了多种liunx提权方法的靶场,通过该靶场可以简单的了解liunx提权方法扫描端口80/tcp open http11...
面试经验分享 | 杭州某安全大厂渗透测试岗二面
本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 所面试的公司:某安全大厂 所在城市:杭州 面试职位:渗...
新型恶意软件能利用LogoFAIL漏洞感染Linux系统
关键词恶意软件据BleepingComputer消息,韩国Best of the Best (BoB) 培训计划的网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击...
linux系统中常见的几种文件传输方式
1. 说明 本文的几种传输方法针对的是在渗透工作中遇到的情况,在很多时候,靶机可能受到一些防护软件或者策略的限制,无法正常的进行文件传输,这对攻防来说会有很多问题。所以在这里主要包含攻击...
新型恶意软件能利用LogoFAIL漏洞感染Linux系统
据BleepingComputer消息,韩国Best of the Best (BoB) 培训计划的网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击Linux系统...
首个针对Linux系统UEFI启动包的攻击Bootkitty
一、事件概述随着UEFI威胁领域的不断演变,ESET研究人员最近披露了一个重大发现——首个针对Linux系统UEFI启动包的攻击Bootkitty。这一发现打破了现代UEFI启动包仅针对Windows...
PWN入门:险走未知内存布局-BROP
BROP介绍BROP的全称是Bind ROP,之在不知道程序内存布局的情况下完成ROP攻击,在这里BROP有两个基础的要求,一是程序在崩溃后自带重新启动,二是重新启动后内存布局不会发生变化。有了这两个...
linux系统部署docker
一、环境准备**虚拟机--------1台 ****系统版本------CentOS Linux release 7.8.2003 (Core) ****内核版本------5.16.2-1.el7....
密码安全不容忽视!掌握Linux系统密码策略的必备技巧
大家好,我是V浪。今天和大家聊聊Linux系统中的密码策略配置。作为一个安全从业者,我经常看到因为密码策略配置不当导致的安全问题。让我们一起深入了解如何设置一个安全且合理的密码策略。一、配置文件位置首...
Linux下的神奇文件类型 - 深入浅出聊聊套接字文件
大家好,我是V浪。今天我们来聊一个有趣的话题 - Linux系统下的套接字文件(Socket File)。1. 什么是套接字文件?说到文件,大家可能首先想到的是普通的文本文件、图片文件等。但在Linu...
/etc/shadow:Linux系统的密码保险箱
在Linux系统中,/etc/shadow 文件扮演着至关重要的角色,它是系统安全的重要组成部分。这个文件存储了所有用户的密码信息,但与 /etc/passwd 不同的是,它采用了更严格的访问控制,只...
8