Environment Settings Terminals Editors Environments Record them in case of someone (who?) broke my h...
Typecho Writeup
之前无聊搭的靶机 挺好玩的 也有人拿到了 flag 这里有两个切入点 社工 和 vim 社工关于界面 这里我特地写出 xiaoming 和 vim 两个关键字 主页也有关于 vim 的文章 密码组合一...
ed编辑器的一个骚操作
前言Linux下的Ed编辑器大家应该都用过,在vi、vim等众多的编辑器崛起的时候,ed这种行编辑器仿佛已经慢慢的被人们所淘汰,但是还是会有某些特殊的用途的(越权时就有用得上了嘛)。环境操作系统:Ub...
利用SUID二进制文件进行提权
利用SUID二进制文件进行提权SUID权限SUID(Set UID)权限只允许设置二进制可执行文件。可以让调用者以文件拥有者身份运行该文件,且该权限只在进程运行过程中有效。假设有一个可执行文件ls,属...
安全行业人员装逼指南
💡 **目录列表**简介操作系统篇• 关于操作系统的选择,windows 🐶 都不用,能不用坚决不用。• 黑客的终极装逼工具,定制化的 Linux 。从按下开机键起,每一个页面精心定制,主打一个花里胡...
Zeek使用与实践探索二
背景 又使用了一段时间的zeek,继续将遇到的问题总结出来,分享给大家。如果文章内容对您有所帮助,请购买一本西野七濑的写真集(❌)点赞转发在看(✔),感谢! 01日志相关 部署完zeek后,采集日志进...
【工具分享】Tabby Terminal替换xshell
有朋友私信要xshell破解版,其实有不少开源的替代软件,Tabby我觉得用着很顺手的。一、下载安装Tabby是一个开源的命令行终端工具。开源地址如下:https://github.com/Eugen...
G.O.S.S.I.P 阅读推荐 2023-08-07 Just VIM it!
我们都知道,上周有一位伟大的程序员离开了我们,他就是VIM的主要开发和维护者——荷兰人Bram Moolenaar(在荷兰语里面Moolenaar是“操作风车磨坊的人”)。他自己在自己的个人网站上给自...
Vim从入门到入土
夜黑风高,花满楼和陆小凤矗立在华山之巅。花满楼:为何40年前你用vi,今天你还用vi陆小凤:因为vi是万能的,是最高效的编辑工具!花满楼:错!Emacs才是!陆小凤:我不和你争,你是对的!花满楼:我也...
搭建自己的信息搜集工具--灯塔(ARL)
前言:我就是一个废物大学生,不喜欢划走就是,也没必要在背后诋毁,别来碰瓷,谢谢。Github地址:https://github.com/TophantTechnology/ARL注:任何测试都需要在授...
CVE-2023-22809 (sudo提权漏洞)
点击上方蓝字 关注安全知识 前言: 漏洞具体实现可以自行查看,推荐去看原文章。 1.1 漏洞简述 由于Sudo中的sudoedit对处理用户提供的环境变量(如SUDO_EDITOR、VISUAL和ED...
【后渗透】入侵痕迹清理之Linux篇
点击关注公众号,知识干货及时送达👇1前言在入侵或测试某个系统或服务器的过程中,那么通常需要进行一系列的操作,如上传工具、创建文件、执行命令等。然而,在攻击结束后,如何清理入侵痕迹并避免被溯源,这其实是...
7