前言日常学习工作总需要一台 Linux 主机,但是每次需要配置环境的时候会很繁琐,因此用本文记录一下新装 Linux 的环境配置命令,方便日后使用。 GCP开启密码与root用户登陆123456789...
Redis GetShell 姿势总结
Crontab 计划任务Crontab 是 Linux系统或 Unix 系统中常用的定时命令,使用 Crontab 可以在指定的时间执行一个 Shell 脚本或者一系列 Linux/Unix 命令。 ...
被利用达数百万次、瞄准 Linux 系统的 Top 15漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士趋势科技公司发布 Linux 威胁全景报告指出,近1400万台基于 Linux 的系统直接暴露在互联网上,使其成为真实世界攻击者的目标,从...
在 Fedora 中用 bpftrace 追踪代码 | Linux 中国
导读:这篇文章的内容涉及了 bpftrace 的一些基础,以及它是如何工作的 本文字数:5565,阅读时长大约:7分钟https://linux.cn/...
linux常见系统安全知识及使用
一、简单了解系统启动过程BIOS—GRUB—内核(kernel)--initrd—读取文件—启动服务—tty终端—登录(用户,密码)(详细了解请访问http://blog.chinaunix.net/...
RFID之linux下利用PN532对M1卡(饭卡,公交卡,水卡,门禁卡等)破解教程
这篇文章主要是讲 linux下的对IC卡(M1卡)的无线hack技术。设备:硬件方面,PC机一台,PN532开发板一套。软件方面:mfoc,mfcuk。本文用不到mfcuk的,我还是给大家科普下吧。原...
使用Venom多级代理工具穿透内网
前提:已经拿到某服务器shell,可以上传文件且具有执行权限;项目地址(编译后):https://github.com/Dliv3/Venom/releases一、进入内网1.上传admin_linu...
Linux跳板实用命令记录
unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG; export HISTFILE=/dev/null; export HISTSIZE...
踏雪无痕—linux入侵痕迹清理指南
旧文重发:修正及补充一些内容0x00 前言前段时间做项目遇到了一次翻车的情况——留的计划任务后门被管理员发现了,但是好在经过一番缠斗,权限还是比较稳的留住了。而且还有意外的收获,从管理员执行的排查命令...
【奇技淫巧】Weblogic 10 jdbc连接串密码破解 linux下亲测可用
有时候jsp的站会使用jdbc连接数据库的,我遇到了一个,和大家分享下破解jdbc加密的方法,我测试的是weblogic 10.3,linux环境,成功得到明文的数据库密码。参考资料:https://...
Linux挖矿木马的技术演进探讨
近年来,勒索病毒凭借极强的破坏性和高额的赎金“风靡一时”,令人闻风丧胆,而另一种数字化非法敛财工具——挖矿木马,却常常容易被人们忽略。 “挖矿”实际上是指通过计算机运算获取数字货币的一个过程...
linux下运行中国菜刀
试验环境:BT5 R3 + 官方最后更新的菜刀BT5 R3默认的wine版本是1.2.2。其他版本未尝试,应该可以 root@bt:~# wine --versionwine-1.2.2 特别注意:菜...
112