赋权姿势:chmod u+s programetime/usr/bin/time /bin/bash -c whoamiawkawk 'BEGIN {system("/bin/bash -c...
数千台Linux主机被勒索,该如何打好防御战?
近日,国外安全媒体先后报道了一款名为Lilocked的Linux勒索病毒,该勒索病毒目前为止已感染了6000+台Linux主机,加密后缀为.lilocked。俄国的安全研究员认为,Lilocked很有...
Linux&Windows基线检查加固脚本
最近在做系统安全基线检查相关的,网上找了一些脚本以及群友分享的。整理下分享给大家:首先是Linux的shell加固脚本#!/bin/bash#设置密码复杂度if [ -z "`cat /etc/pam...
靶机实战--linux提权之SUID&脏牛(二)
Author:liyueTIME:2021-11-10linux-脏牛0x01、正文上午看完了小迪安全的 linux提权操作:SUID 和脏牛提权。linux最常用的两种提权方式之一。现在将之前学的S...
安全计算环境-(三)Linux服务器-2
Linux服务器控制点2.访问控制在系统中实施访问控制的目的是为了保证系统资源(操作系统和数据库管理系统)受控、合法地被使用。用户只能根据自己的权限来访问系统资源,不得越权访问。a)安全要求:应对登录...
HackTheBox-Linux-Calamity
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 106 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
基于Linux Namespaces 特性实现的消音
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~TL;DR这不是什么新技术,仅仅只是一些利用。这是一个减少攻击噪音的工具...
修复 “Unable to acquire dpkg frontend lock. Are You Root?” 的错误
导读:我假设你对 Linux 很陌生。 本文字数:2404,阅读时长大约:3分钟https://li...
Linux 上的顶级安卓模拟器 | Linux 中国
导读:我总结了一份最好的模拟器清单,你可以用它来测试或在 Linux 上运行安卓应用/游戏。 本文字数:1945,阅读时长大约:3分钟https://linux.cn/ar...
PwnLnX:针对Linux系统的渗透测试工具
关于PwnLnXPwnLnX是一款功能强大的高级多线程、多客户端Python反向Shell,可以帮助广大研究人员对Linux操作系统进行渗透测试。请广大用户合法合理使用这个反向Shell,请不要在未授...
【网安基础】网安打工人必须掌握的四个Linux知识点
网安教育培养网络安全人才技术交流、学习咨询学习网络安全就一定离不开学习Linux,在Linux的的众多版本中,kali Linux集成了众多渗透测试工具于一体,成为了网安学习、突破必备的东西。什么?你...
宝塔linux面板0day漏洞 <6.0 存储形xss 到RCE
本文始发于微信公众号():宝塔linux面板0day漏洞 <6.0 存储形xss 到RCE
112