logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【网安-Web渗透测试-内网渗透】域环境权限维持

在内网渗透中,获取目标主机权限后,通常需要通过建立后门等方式实现权限维持,确保在漏洞被修复后仍可持续控制目标。因此,权限维持是内网渗透中的关键环节之一。

#网络安全#服务器#系统安全 +1
【网安-Web渗透测试-免杀系列】内存免杀(无文件落地)

全称为反杀毒技术,指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等技术,所以难度很高。一般人不会或没能力接触这技术的深层内容。免杀的操作基本上都是对病毒、木马的内容、特征进行修改,从而躲避杀毒软件的查杀。个人或者社区版:360、电脑管家、金山毒霸、火绒、Defender等等~~企业版杀毒软件:IDS、IPS、EDR(威胁感知、态势感知

#网络安全#windows
【网安-等保评测-基础记录】网络安全等级保护2.0 详解(定级、备案、测评、整改一站式指南)

网络安全等级保护是对国家重要信息、法人及其他组织专有信息、公民个人信息,以及存储/传输/处理上述信息的信息系统分等级实施安全保护;对信息系统所用安全产品按等级管理;对信息安全事件分等级响应与处置,是我国网络安全基本制度、基本国策、基本方法。测评机构依据国家信息安全等级保护制度,按管理规范和技术标准,对未涉及国家秘密的信息系统,检测评估其安全等级保护状况。

#云计算#网络安全#网络
【网安-Web渗透测试-Windows提权】MS09-012(巴西烤肉)

webshell是以asp、php、jsp或者cgi等网页文件形式存在的一种代码执行环境,主要用于网站管理、服务器管理、权限管理等操作,使用方法简单,只需上传⼀个代码文件,通过网址访问,便可进行很多⽇常操作,极大地方便了使用者对网站和服务器的管理。

#windows#web安全#系统安全
利用Kolla-ansible部署OpenStack Zed版(单机双网卡)

外网网卡:不能被分配IP但必须启用,否则安装neutron时会报错;密码可手动配置,也可以命令生成(推荐用命令),安装前可修改对应密码。内网网卡:暂时能访问Internet即可,下载必要依赖时有用。如果退出虚拟环境将无法使用openstack命令和docker。两个网卡都需要具备访问互联网的功能,具体配置后续会有。后续操作全部在虚拟环境中操作,退出虚拟环境如下。环境检测如果报错需配置all-in-

文章图片
#ansible#openstack
从零到一:基于Hadoop、Hive、与StarRocks的数据湖搭建实践

在StarRocts官网中,默认支持docker方式运行,受制于docker镜像下载限制。因此,本文章采取手动安装各组件,以实现StarRocts的数据湖运行。

#hadoop#hive#大数据
从零到一:基于Hadoop、Hive、与StarRocks的数据湖搭建实践

在StarRocts官网中,默认支持docker方式运行,受制于docker镜像下载限制。因此,本文章采取手动安装各组件,以实现StarRocts的数据湖运行。

#hadoop#hive#大数据
【网安-Web渗透测试-数据库提权】MySQL——UDF提权

User Defined Function 用户自定义函数,MySQL数据库的初衷是用于方便用户进行自定义函数来查询一些复杂的数据。此函数提供方便的同时也会带来风险,攻击者可以利用这个机制自定义一个函数,从而能够借助函数执行操作系统命令达到提权的目的。

#web安全#php#mysql +3
【网安-Web渗透测试-数据库提权】MySQL——MOF提权

在此设置下,攻击者可以尝试将文件写入任何有权限的目录,从而绕过路径限制,显著增加了提权成功的可能性。通过网站漏洞拿到webshell后,利用系统漏洞无法提权时(或目标操作系统无漏洞无法提权),可利用目标服务器网站的数据库提权,以达到操作系统的命令的目的!如果提权所需的目标路径(如MySQL插件目录 plugin_dir或系统目录)不在允许的范围内,提权将失败。此部分是为了让数据库满足提权条件而设立

#数据库#mysql#web安全 +2
【网安-Web渗透测试-数据库提权】MySQL——UDF提权

User Defined Function 用户自定义函数,MySQL数据库的初衷是用于方便用户进行自定义函数来查询一些复杂的数据。此函数提供方便的同时也会带来风险,攻击者可以利用这个机制自定义一个函数,从而能够借助函数执行操作系统命令达到提权的目的。

#web安全#php#mysql +3
    共 27 条
  • 1
  • 2
  • 3
  • 请选择