安全加固方案原则 1.版本升级 对于系统和应用在使用过程中暴露的安全缺陷,系统或应用厂商会及时发布解决问题的升级补丁包。升级系统或应用版本,可有效解决旧版本存在的安全风险。 2.关闭端口服务 在不影响...
网安原创文章推荐【2025/2/6】
2025-02-06 微信公众号精选安全技术文章总览洞见网安 2025-02-06 0x1 利用空闲电脑搭建内网sftp服务器进击的HACK 2025-02-06 21:10:44 本文作者分享了自己...
利用空闲电脑搭建内网sftp服务器
前言从开始上大学拥有自己的笔记本电脑开始,换了几次电脑,我怎么喜欢卖二手,手头空闲的电脑越来越多,放在身边也没什么用处。于是,我尝试能不能废物利用,让笔记本发挥最后的光和热。经过查了一些资料,最终是成...
CVE-2024-9047 (WordPress File Upload 插件漏洞分析)
利用pocimportrequestsfromurllib.parseimporturljoinimporttimedeffileuploadcheck(url):timestamp=str(int(...
金融科技巨头 Finastra 调查 SFTP 黑客攻击后的数据泄露事件
Finastra 证实,在一名威胁行为者开始在黑客论坛上出售据称被盗的数据后,该公司已向客户告警了一起网络安全事件。Finastra 是一家金融软件公司,为 130 个国家的 8,000 多家机构提供...
VSFTPD 2.3.4 笑脸漏洞
环境搭建压缩包需要下载特定版本,官方提供的安装包没有这个漏洞1.靶机环境是centos7 ,首先解压缩包,并上传到靶机目录 tar -zxvf 压缩包名称2.进入vsftpd目录,赋予文件权限...
CVE-2024-46483 - Xlight SFTP 服务器中的预身份验证堆溢出
受影响的版本Xlight 32 和 64 位版本 <= 3.9.4.2影响未经身份验证的攻击者可以访问 Xlight SFTP,从而执行代码或导致拒绝服务。根本原因在 SFTP 协议中通过网络发...
【poc】Xlight FTP 服务器存在 RCE漏洞CVE-2024-46483 (CVSS 9.8)
Xlight SFTP 服务器中发现了一个严重的安全漏洞,该服务器是一种流行的基于 Windows 的 FTP 和 SFTP 解决方案,旨在实现安全、高性能的文件传输。该预身份验证堆溢出漏洞被指定为 ...
cube-shell一款免费的服务器远程运维管理工具|取代Xshell、XSftp、MobaXterm
0x01 工具介绍 cube-shell是linux 服务器远程运维管理工具,可以取代Xshell、XSftp、MobaXterm 等工具对服务器进行管理,cube-shell 简洁且强大。市面上大多...
专业强大好用的SSH终端/SFTP客户端工具-Xshell8+XFTP8免费版
专业强大好用的SSH终端/SFTP客户端工具-Xshell8+XFTP8免费版 原先免费版的Xshell限制了同时打开标签页的数量,但好消息目前Xshell和Xftp 免费许可证的标签数量限制已正式被...
如何使用VeilTransfer评估和提升组织的数据安全态势
关于VeilTransferVeilTransfer是一款功能强大的企业数据安全检测与增强工具,该工具基于Go语言开发,旨在帮助广大研究人员完成企业环境下的数据安全测试并增强检测能力。此工具模拟了高级...
FinalShell离线激活工具
Finalshell简介 首先FinalShel是一款免费的国产的集SSH工具、服务器管理、远程桌面加速的...