工具介绍 MDUT是一款支持多种数据库的安全测试工具,相信大多数师傅都有用过,这里就不多做介绍了,但是也存在不少Bug问题,因此@S0cke3t师傅对其进行了二开,修复了近10几处问题,同时也增加和优...
MDUT-Extend(MDUT-更强版) V1.1.0 Released
前言 前段时间笔者发布了MDUT-Extend的第一个版本,在发布之后得到了许多师傅的支持和打赏。并提出了许多改进的建议,笔者对师傅们提的建议进行了汇总。着重实现了几个提到相对较多的问题,本来打算在原...
网安原创文章推荐【2024/8/3】
2024-08-03 微信公众号精选安全技术文章总览洞见网安 2024-08-030x1 司稽 v6.3.0 开启信使邮件通知Eonian Sharp 2024-08-03 19:51:56司稽 v6...
Redis未授权访问利用RCE脚本
“ redis-rce” 01 — Redis-RCE Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。 Re...
Redis 未授权访问相关利用
Redis 介绍是什么?Redis 是一个开源(BSD许可)的,内存中的数据结构存储系统,它可以用作数据库、缓存和消息中间件。 它支持多种类型的数据结构,如 字符串(strings), 散列(hash...
Hack The Box - Postman Writeup - Linux
0x00 前言懒了,原本要保证每个月至少输出一篇blog,翻了翻做的笔记,不是不能拿出来讲的就是片段化的知识点,要是往外发的话,还要加工下,直线刷HTB的时候写了点writeup,稍微整理下发出来了。...
Passky:一款新晋的免费自部署密码管理器,直接对标Bitwarden!
关于密码,不知道大家都是怎么管理的,现在各种网站、App、系统的密码是在太多了,全部靠脑瓜子记不太现实。笔者近年来一直使用自己在NAS上部署的Bitwarden/Vualtwarden管理各种账号密码...
Redis7.x安装系列教程(三)哨兵部署&原理详解
1、什么是哨兵模式Redis哨兵模式:在独立节点运行哨兵进程实现,通过心跳机制监控主从节点的状态,发现主节点故障时自动转移,选举一个从节点为主节点,可以通过API通知应用方,实现高可用性。1.1、哨兵...
红队武器更新:数据库杀器 MDUT增强版
大家在攻防中使用的一把梭工具觉得不爽的,都可以留言提需求排期二开。留下github链接。前言MDUT-相信很多红队的师傅对此工具已经很了解了,笔者在日常的攻防中也经常使用此工具.但使用时笔者发现此工具...
一款全能型内网安全扫描工具
今天要给大家推荐一个 GitHub 开源项目 fscan,该项目在 GitHub 有超过 9.2k Star。一句话介绍该项目:一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。项目介绍fscan...
Redis未授权利用方式总结
Redis未授权利用方式总结前言目前的大多数网站搭建的Redis 均采用 docker 一键部署的方式,而 docker 镜像中的 redis 默认不是以 root 权限运行的,也就是说即使拿下这台 ...
Redis7.x安装系列教程(二)主从部署&原理详解
1、什么是主从复制主从复制是指将一台Redis服务器的数据,复制到其他的Redis服务器上。前者称为主节点(master),后者是从节点(slave),数据的复制是单向的,只能是从主节点到从节点。每台...
39