一:文件读取漏洞常见读取路径Linux系统1.flag名称(相对路径)比赛过程中,有时fuzz一下flag名称便可以得到答案。2.服务器信息(绝对路径)(1) /etc目录/etc目录下多是各种应用或...
shell脚本基础用法
往期推荐Kioptrix-Level Three 思路整理【渗透利器】信息收集的神器脚本解释器与变量脚本文件类似❝知道windows下有.bat脚本用来批量执行命令的,那Liunx下呢则是使用.sh脚...
liunx系统之SSH版本7.4p1升级至9.8p1
环境准备:1、此次升级的环境是CentOS-7.6.1810 ssh版本7.4p1 2、准备好升级包后上传至/home 目录,上图红色字体就是上传上去的升级包,共计三个,分别是: opens...
Liunx_后门_PAM_EXEC 不用第三方应用和重启抓取ssh密码
一、开始先说优点,系统自带不安装第三方应用,不用重启,和 strace 方法相比不会生成过大的文件,能自动清理自身不留痕迹,能远程发送。缺点:要临时关闭 selinux。pam_exec.so 是系统...
pwn liunx的glibc中的random随机数详解
⚽️glibc要了解这个函数首先需要知道什么是glibc。lib是library的缩写,意思是“库”,libc在后面加了个c,意思是“标准C语言库”,这个库是用来干什么的呢?为什么需要这个库呢?在我们...
liunx逆向分析学习(一)
环境与需要的工具准备与介绍前言学习的重点就是如何利用一些linux自带的一些通用的本地工具和一些自带的binutils工具还有一些需要的大众linux调试工具对linux的二进制软件如何进行分析,在学...
某人事考试网root权限注射!
被注射网站:liunx+帝国CMS,后台目录默认使用破解工具进行破解(可使用sqlmap)黑客语法找到注入点:路径出来了数据库注入,表结构都出来了。账号密码等信息全都暴露出来了。可进一步渗透(不过多介...