
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
在StarRocts官网中,默认支持docker方式运行,受制于docker镜像下载限制。因此,本文章采取手动安装各组件,以实现StarRocts的数据湖运行。
User Defined Function 用户自定义函数,MySQL数据库的初衷是用于方便用户进行自定义函数来查询一些复杂的数据。此函数提供方便的同时也会带来风险,攻击者可以利用这个机制自定义一个函数,从而能够借助函数执行操作系统命令达到提权的目的。
在此设置下,攻击者可以尝试将文件写入任何有权限的目录,从而绕过路径限制,显著增加了提权成功的可能性。通过网站漏洞拿到webshell后,利用系统漏洞无法提权时(或目标操作系统无漏洞无法提权),可利用目标服务器网站的数据库提权,以达到操作系统的命令的目的!如果提权所需的目标路径(如MySQL插件目录 plugin_dir或系统目录)不在允许的范围内,提权将失败。此部分是为了让数据库满足提权条件而设立
User Defined Function 用户自定义函数,MySQL数据库的初衷是用于方便用户进行自定义函数来查询一些复杂的数据。此函数提供方便的同时也会带来风险,攻击者可以利用这个机制自定义一个函数,从而能够借助函数执行操作系统命令达到提权的目的。
Security Onion(简称SO)是一款开源免费的企业级网络安全监控、威胁狩猎与入侵检测平台,基于CentOS开发,整合了数十款主流安全开源工具,将流量采集、日志存储、威胁告警、数据包分析、可视化研判能力一体化封装,广泛用于等保测评、护网行动、内网安全运维、恶意流量溯源等安全场景。
Wireshark是分析网络流量、追溯恶意行为的核心工具。面对混杂正常业务、系统服务、恶意通信的流量包(PCAP),单纯肉眼查看数据包效率极低,精准的过滤表达式才是排查威胁的关键。审查可疑网络时,加密流量十分常见。目前主流网站普遍使用 HTTPS 协议,各类恶意软件也会利用 HTTPS 隐匿恶意行为,因此解析加密流量,对研判威胁、追溯攻击链路尤为重要。HTTPS 实质是承载 HTTP 数据的加密通
使用CS生成木马,通过webshell管理工具蚁剑上传到WebServer(网站服务器)运行上线。将 Win7 外网机与 Kali (攻击机)网卡统一设为仅主机模式或NAT,其余设备无需改动。判定存活主机为 Win7 系统,该系统 445 端口存在永恒之蓝漏洞,尝试漏洞利用测试。账号为win7,密码为admin,地址为192.168.179.137。将保存好的文件(cs_1.exe)通过蚁剑上传至
攻入内网后,以沦陷主机为跳板,探测内网存活资产、锁定目标,依托内网代理和窃取的账号凭据,通过各类远程控制技术渗透拿下更多设备,最终窃取机密数据、掌控内网关键资产。IPC即进程间通信,是操作系统中不同进程数据交换、协同的技术,可通过共享内存、管道、套接字等方式实现。目标为该内网段主机,可通过CS的ipc命令横向移动(涉及正/反向连接)。:CS借助提权得到的system会话,通过文件管理功能将4444
局域网(LAN)是局部范围内的网络,由计算机、打印机、服务器等设备通过网络互联,实现资源共享与信息交换。拓扑结构可采用星型、环型等,支持以太网等技术。常见应用包括文件共享、联机游戏、视频会议等,同时支持电子邮件、FTP等Internet应用。
局域网(LAN)是局部范围内的网络,由计算机、打印机、服务器等设备通过网络互联,实现资源共享与信息交换。拓扑结构可采用星型、环型等,支持以太网等技术。常见应用包括文件共享、联机游戏、视频会议等,同时支持电子邮件、FTP等Internet应用。WMIC(Windows Management Instrumentation Command-line)是微软扩展WMI(Windows管理规范)推出的命令







