近期,360安全大脑监测发现多个僵尸网络正利用Raisecom MSG1200 命令注入漏洞(CVE-2024-7120)发起攻击。进一步分析发现,45.202.32.0/22下更是托管了5个僵尸网络...
Linux提权的一些方法
复习之前的文章,关于配置导致Linux提权的有:suid、sudo、nfs、path、ld_preload、cron、docker、lxd、capability以及rbash绕过。可以参考菜单中的Li...
手搓远程控制平台RustDesk (超详细)
在日常工作中,我们常常会遇到使用远程桌面的功能。使用最多的软件莫过于向日葵、ToDesk等工具。但不管是那款工具,都有一定的缺陷。那如何自己搭建远程桌面服务呢?关于RustDesk是一款远程控制,远程...
CyberPanel存在远程命令执行漏洞(CVE-2024-51567)
漏洞概述 漏洞名称 CyberPanel存在远程命令执行漏洞(CVE-2024-51567) 安恒CERT评级 1级 CVSS3.1评分 9.8 CVE编号 CVE-2024-51567 CNVD编号...
logdata-anomaly-miner:一款安全日志解析与异常检测工具
关于logdata-anomaly-miner logdata-anomaly-miner是一款安全日志解析与异常检测工具,该工具旨在以有限的资源和尽可能低的权限运行分析,以使其适合生产服务器使用。 ...
PHP实现Wget在线仿站工具
引言项目的核心是使用PHP处理用户请求,通过SSH连接服务器执行爬取命令,并将结果发送到用户邮箱。功能概述该工具具备以下功能:输入有效的URL和邮箱。验证URL格式。通过SSH连接执行Wget命令抓取...
失陷Windows主机下载恶意文件的姿势
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
使用ncrack、hydra和medusa的暴力破解密码
准备好测试许多密码暴力破解工具了吗?密码通常是任何系统中最薄弱的环节。弱密码测试是安全漏洞评估的重要组成部分。我将专注于允许remote service暴力的工具。这些通常是面向互联网的服务,可以从世...
命令行终端下载指令大全(Win + Linux)
原文:https://www.cnblogs.com/-mo-/p/12109717.html1. 简介在我们渗透测试的过程中,通常会需要向目标主机传送一些文件,来达到提权,维持控制等目的。因此当不方...
CentOS7下快速升级至OpenSSH9.4p1安全版本
CentOS7下快速升级至OpenSSH9.4p1安全版本 本文参考https://mp.weixin.qq.com/s/XHyHJjwnO4P2XO5WUS4Ehw文章,并结合之前的文章CentOS...
A command similar to wget in Windows: Invoke-WebRequest
0x00 TL;DRLinux can use wget command to download files. In this article, we will introduce the power...
如何在docker中安装kali,24年7月最新教程,灵活配置ssh连接,避免重复的vm启动
前言因为不喜欢使用vm启动kali,每次都要启动看开机动画,然后输入密码,最后才打开终端,挺麻烦的,就想到之前学到的docker,参考别人文章写了一个2024最新的搭建教程docker的基本使用:ht...
7