Linux中grep工具的使用目录Grep grep 支持的字符 grep -E 或 egrep 支持的字符 grep -P 支...
HackTheBox-Linux-Ypuffy
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 136 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
黑客笔记 10年经验分享 ,安全渗透技术开放下载
作为拥有着10年经验的渗透安全测试工程师,一路也是从小白历经磨难成长起来的我,给现在的新手小白一些建议。渗透安全的范围其实要学习的东西很广泛的,比如系统...
【提权】Linux提权方法
前言 Linux提权方法,环境是你已经拿到了一个linux的webshell Linux 15.04提权首先用perl-reverse-shell.pl来反弹shell到本地,由于是本地测试,所以ip...
【渗透测试】Linux 提权:Python 库劫持
点击上方蓝字“Ots安全”一起玩耍介绍通常,每当在具有 python 文件的环境中引入攻击者时。攻击者可以用来提升其访问权限的选项是有限的。我们将在本文中发现 3 种方法。一些错误配置包括写入权限、s...
提权用的windows和Linux的EXP整理。
From:https://www.sec-wiki.com/https://github.com/SecWiki/linux-kernel-exploitshttps://github.com/Sec...
工欲善其事必先利其器之Linux离线密码爆破
本次介绍下ShadowScanCrack工具的安装及使用注:是离线离线离线,就是你要把/etc/shadow文件拷贝到本地破解,可批量破解 0x01 /etc/shadow文件介绍密码文件存...
kali子系统GUI安装
理论上讲,所有Win10的Linux子系统都可以通过Windows10本机远程桌面和Xming的方法来安装使用图形化界面,笔者目前只接触了Debian系的Linux系统,故以Debian GNU/Li...
linux 常用命令记录
记录自己常用的 Linux 命令 进程创建后台进程 1nohup sudo ./Cardinal > output.log 2>&1 & 删除某个程序的所有进程 12ps ...
Venom工具的使用
文章来源:安全鸭前提:假设拿到某台服务器shell,可以上传文件且具有执行权限;项目地址(编译后):https://github.com/Dliv3/Venom/releases一、进入目标内网1.上...
KVM循序渐进耳之基础篇 - 一半人生
背景: 去年利用开源VT框架做简单应用,Windows x64内核实现系统探针(Msr/Ept Hook),VT可以欺骗PG及Rootkit操作。跳出安全视角审视虚拟化一入深似海,业余学习笔记分享...
BleedingTooth: Linux 蓝牙零点击远程代码执行漏洞 - PureT
本文是翻译文章,文章原作者 Andy Nguyen 文章来源 https://google.github.io/ 原文地址: https://google.github.io/security-res...
112