关于Mercury Mercury是一款功能强大的网络元数据捕捉与安全分析工具,广大研究人员可以利用该工具执行高级网络流量安全审计与分析。 功能介绍Mercury可以读取网络数据包,识别感兴趣的元数据...
深入浅出systemd:打造你的第一个Linux系统服务
大家好,我是V浪。今天,我们来聊一个看似高深,实则与日常运维密切相关的话题:打造你的第一个Linux系统服务。不要被这个名词吓到,跟着我一步步来,你会发现它其实很简单,而且非常实用。Systemd:L...
目前国内docker可用的几个方式
水一篇,交流群里老多人问docker用不了。目前的话,最后的阿里源也不能用了方式一(配置代理):在 /etc/systemd/system 目录下创建 docker.service.d 目录sudo ...
Proving Grounds Practice-Fail
前言在未来将会持续更新Proving Grounds Practice内的靶机Write Up,近期本人也通过了OSCP考试,所以将打靶的所有笔记共享出来,所有的靶机推荐来源于以下链接:https:/...
靶机实战系列之darkhole_2靶机
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 靶机地址:htt...
Linux下frp内网代理+systemd管理frp并设置开机自启frp服务
Linux下frp内网代理+systemd管理frp并设置开机自启frp服务本文解决的是如何在linux下配置frp内网代理并且实现开机自启frp服务,可用于内网渗透注: frp 主要由 客户端(fr...
无网不惧,轻松上手,openEuler系统离线部署Docker全攻略!
❝大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助更多的小伙伴提升技术水平,共同...
【漏洞复现】Docassemble任意文件读取漏洞
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
Proving Grounds Practice-Nukem | VNC+dosbox拿shell新姿势
前言在未来将会持续更新Proving Grounds Practice内的靶机Write Up,近期本人也通过了OSCP考试,所以将打靶的所有笔记共享出来,所有的靶机推荐来源于以下链接:https:/...
【漏洞预警】runc <1.2.0-rc.1 systemd属性注入漏洞CVE-2024-3154
漏洞描述:CRI-O是一款开源的、用于Kubernetes系统的轻量级容器运行时环境,runc是CRI-O中用于创建和运行容器的工具,runc受影响版本中由于未对Pod注解有效过滤,具有创建Pod注解...
ATT&CK - 系统服务
系统服务 系统服务可用于在Linux系统上建立持久性。systemd服务管理器通常用于管理后台守护程序进程(也称为服务)和其他系统资源。 Systemd是许多Linux发行版中的默认初始化(init)...
xz/liblzma后门是开源核弹?或许没那么糟糕!
故事背景2024年3月29日,一份关于在自由软件社区备受争议的开源项目 xz 软件包被上游源代码中的后门所污染的报告在oss-security邮件列表中曝光。这个后门影响到了 liblzma 库,它是...
6