Tips +1关于ZookeeperZooKeeper 是一种集中式服务,用于维护配置信息、命名、提供分布式同步和提供组服务。所有这些类型的服务都以某种形式被分布式应用程序使用。每次实现它们时,都需要...
【未经核实】Zabbix RCE PoC 公布
声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 CVE-2024-423...
netcat-traditional安装
免责声明 蟹堡安全团队的技术文章仅供参考,任何个人和组织在使用网络时应当遵守相关法律法规,不得利用网络从事危害国家安全、荣誉和利益的活动。未经授权,请勿利用文章中的技术资料对任何计算机系统...
反弹Shell流量加密
前言前段时间的一个小插曲,我们在拿到 RCE 漏洞后,往往会弹一个 Shell 出来操作,但若是直接反弹会有一个缺点:流量是以明文方式传输的,容易被 WAF、 IPS 等检测到,进而对带有攻击特征的设...
反弹shell命令速查小手册
点击上方蓝字 关注安全知识 一、反弹Shell-Linux 【监听端】centos: 192.168.35.152【被控端】kali: 192.168.35.128 # 监听端执行[root@loc...
OSCP Note - Common use of Netcat(nc) and Ncat
0x00 TL;DRThe article records some ways to use nc. Determine if the target port is open Connecting t...
ncat工具详细介绍
ncat简介说起ncat我们不得不说一下Netcat。Netcat用于从TCP/UDP连接中读取或发送网络数据。cat是Linux中查看或连接文件的命令,所以netcat本意为从网络上查看文件内容。而...
CLFS信息泄露漏洞CVE-2023-28266分析
这篇文章的目的是介绍今年4月发布的CLFS信息泄露漏洞CVE-2023-28266分析。文章结合了逆向代码和调试结果分析了CVE-2023-28266漏洞利用过程和漏洞成因。一CVE-2023-282...
22种反弹Shell方法 openssl\java\py\php\perl\lua\curl\socat ncat ruby
Ladon反弹Shell生成器为什么写生成器?有些漏洞执行命令无回显,或者为了交互式提权,一般都需要反弹shell。网上有很多反弹shell的方法,有时遇到一些环境,常用的几条命令不可用,也有些环境,...
10道经典MySQL面试题,试试你能回答几个
1.drop,delete与truncate的区别相同点:truncate和不带where子句的delete,以及drop都会删除表内的数据不同点:truncate会清除表数据并重置id从1开始,de...
windows实时捕捉shell
本文使用powershell来实现对webshell实时检测,并且使用ps2exe把powershell脚本变成exe,解决对环境的依赖shell先看一个简单的shellncat.exe 10.10....
怎么在 Linux 中几秒钟创建一个 2GB 的大文件?
平常,我们一般用 touch 命令创建一个空文件。但是,当我们排除故障或想在某些特定场景中进行测试时,我们可能需要特定大小的大文件,比如 500 MB 或 2 GB。这个时候,我们总不能创建...