网络侦查研究院 服务全国情报侦查人员,培养网络情报思维,提高网络情报侦查能力。 公众号该公众号已被封禁关于NarthexNarthex是一款功能强大的模块化可定制字典生成器,该工具基于C和Shell开...
防止黑客入侵从认识黑客常用入侵方法开始
在Interent中,为了防止黑客入侵自己的计算机,就必须了解黑客入侵目标计算机的常用方法。黑客常用的入侵方法有数据驱动攻击、系统文件非法利用、伪造信息攻击以及远端操纵等,下面就简单介绍这些入侵方法。...
CWE-62 UNIX硬链接
CWE-62 UNIX硬链接 UNIX Hard Link 结构: Simple Abstraction: Variant 状态: Incomplete 被利用可能性: unkown 基本描述 The...
CWE-61 UNIX符号链接跟随
CWE-61 UNIX符号链接跟随 UNIX Symbolic Link (Symlink) Following 结构: Composite Abstraction: Compound 状态: Inc...
BusyBox中14个新漏洞影响数百万基于Unix的设备;VoIP公司Telnyx遭到DDoS攻击导致电话服务中断
维他命安全简讯12星期五2021年11月【安全漏洞】BusyBox中14个新漏洞影响数百万基于Unix的设备【攻击事件】Cisco发现APT Kimsuky针对韩国智库的攻击活动VoIP公司Telny...
Redis GetShell 姿势总结
Crontab 计划任务Crontab 是 Linux系统或 Unix 系统中常用的定时命令,使用 Crontab 可以在指定的时间执行一个 Shell 脚本或者一系列 Linux/Unix 命令。 ...
新的 Linux sudo 漏洞使本地用户获得 root 权限
更多全球网络安全资讯尽在邑安全近日被技术专家所发现的新 sudo 漏洞允许任何本地用户在不需要任何身份验证的情况下就可以在类 Unix 操作系统上获得 root 权限。Sudo 实际上就是一个 Uni...
学习使用 Sed 文本编辑器 | Linux 中国
导读:Sed 缺少通常的文本框,而是按照用户的命令直接写入到文件上。 本文字数:5301,阅读时长大约:7分钟https://linux.c...
史海浮沉:Unix、Windows、Mac,一场IT界的轮回?
先摘一段《安全之美》(2009)的段落: Microsoft并不孤单 为了避免让读者觉得我是专门找Microsoft的茬,我提供了下面这些平等机会(并且可能具有冒犯性)的评论。 在20世纪90年代中期...
Unix 中不曾想过的的命令执行技巧
Unix 中不曾想过的的命令执行技巧,no one expect command execution。 不曾想过的的命令执行技巧 lxj616 (简介) | 2015-07-06 14:08 原文:h...
Sudo漏洞影响全球Unix/Linux系统
点击蓝字关注我们近日,Qualys研究小组发现了sudo中一个隐藏了十年的堆溢出漏洞(CVE-2021-3156,命名:Baron Samedit),包括Linux在内的几乎所有Unix主流操作系统都...
12