声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具 0x01 工具介绍 HexHub是一款集成了数据库管理、docker管理、SSH、SFTP 连接等多个强大功能的...
HCIE-Datacom-SSH原理
一、SSH 协议概述定义:SSH(Secure Shell,安全外壳协议)是用于在不安全网络上进行安全远程登录和实现其他安全网络服务的协议。组件构成:SSH 传输层协议:是安全传输协议,通常建立在 T...
【网络安全零基础入门必知必会】linux安全加固(非常详细)零基础入门到精通
安全加固方案原则 1.版本升级 对于系统和应用在使用过程中暴露的安全缺陷,系统或应用厂商会及时发布解决问题的升级补丁包。升级系统或应用版本,可有效解决旧版本存在的安全风险。 2.关闭端口服务 在不影响...
网安原创文章推荐【2025/2/6】
2025-02-06 微信公众号精选安全技术文章总览洞见网安 2025-02-06 0x1 利用空闲电脑搭建内网sftp服务器进击的HACK 2025-02-06 21:10:44 本文作者分享了自己...
利用空闲电脑搭建内网sftp服务器
前言从开始上大学拥有自己的笔记本电脑开始,换了几次电脑,我怎么喜欢卖二手,手头空闲的电脑越来越多,放在身边也没什么用处。于是,我尝试能不能废物利用,让笔记本发挥最后的光和热。经过查了一些资料,最终是成...
CVE-2024-9047 (WordPress File Upload 插件漏洞分析)
利用pocimportrequestsfromurllib.parseimporturljoinimporttimedeffileuploadcheck(url):timestamp=str(int(...
金融科技巨头 Finastra 调查 SFTP 黑客攻击后的数据泄露事件
Finastra 证实,在一名威胁行为者开始在黑客论坛上出售据称被盗的数据后,该公司已向客户告警了一起网络安全事件。Finastra 是一家金融软件公司,为 130 个国家的 8,000 多家机构提供...
VSFTPD 2.3.4 笑脸漏洞
环境搭建压缩包需要下载特定版本,官方提供的安装包没有这个漏洞1.靶机环境是centos7 ,首先解压缩包,并上传到靶机目录 tar -zxvf 压缩包名称2.进入vsftpd目录,赋予文件权限...
CVE-2024-46483 - Xlight SFTP 服务器中的预身份验证堆溢出
受影响的版本Xlight 32 和 64 位版本 <= 3.9.4.2影响未经身份验证的攻击者可以访问 Xlight SFTP,从而执行代码或导致拒绝服务。根本原因在 SFTP 协议中通过网络发...
【poc】Xlight FTP 服务器存在 RCE漏洞CVE-2024-46483 (CVSS 9.8)
Xlight SFTP 服务器中发现了一个严重的安全漏洞,该服务器是一种流行的基于 Windows 的 FTP 和 SFTP 解决方案,旨在实现安全、高性能的文件传输。该预身份验证堆溢出漏洞被指定为 ...
cube-shell一款免费的服务器远程运维管理工具|取代Xshell、XSftp、MobaXterm
0x01 工具介绍 cube-shell是linux 服务器远程运维管理工具,可以取代Xshell、XSftp、MobaXterm 等工具对服务器进行管理,cube-shell 简洁且强大。市面上大多...
专业强大好用的SSH终端/SFTP客户端工具-Xshell8+XFTP8免费版
专业强大好用的SSH终端/SFTP客户端工具-Xshell8+XFTP8免费版 原先免费版的Xshell限制了同时打开标签页的数量,但好消息目前Xshell和Xftp 免费许可证的标签数量限制已正式被...