WatchAD2.0域威胁感知系统-Happy峰安全运营

WatchAD2.0域威胁感知系统

一、产品简述WatchAD2.0是360信息安全中心开发的一款针对域安全的日志分析与监控系统,它可以收集所有域控上的事件日志、网络流量,通过特征匹配、协议分析、历史行为、敏感操作和蜜罐账户等方...
7个月前
0715
CentOS7.9下搭建身份验证服务器RADIUS(安装LAMP环境,部署FreeRadius+Daloradius web)-Happy峰安全运营

CentOS7.9下搭建身份验证服务器RADIUS(安装LAMP环境,部署FreeRadius+Daloradius web)

1.FreeRadius软件简介FreeRADIUS 是世界上使用最广泛的 RADIUS 服务器。它为全球大多数主要的互联网服务提供商和电信公司提供支持,并且是国际 Wi-Fi 教育漫游服务 eduroam 的关键技术之一。所...
7个月前
0717
【漏洞通告】Zabbix远程代码执行漏洞(CVE-2024-22116)-Happy峰安全运营

【漏洞通告】Zabbix远程代码执行漏洞(CVE-2024-22116)

一、漏洞概述Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级开源监控解决方案,可以用来监控服务器、硬件、网络等。在Zabbix监控系统中,管理员可以通过多种方式对主机...
7个月前
0716
向日葵漏洞复现-Happy峰安全运营

向日葵漏洞复现

0x01 漏洞简介向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵的简约版和个人版f...
7个月前
0705
长亭雷池WAF开源版本使用-Happy峰安全运营

长亭雷池WAF开源版本使用

一、介绍什么是雷池雷池(SafeLine)是长亭科技耗时近 10 年倾情打造的 WAF,核心检测能力由智能语义分析算法驱动。Slogan: 不让黑客越雷池半步。什么是 WAFWAF 是 Web Application Firewall 的...
7个月前
0705
Docker未授权访问-Happy峰安全运营

Docker未授权访问

一、Docker介绍Docker是一种开放源代码平台,用于自动化应用程序的打包、发布和管理。它基于容器化技术,可以将应用程序及其所有依赖项打包为一个独立的、可移植的容器。这个容器将应用程序和相...
7个月前
0699
AWVS 中文破解教程(Linux版)-Happy峰安全运营

AWVS 中文破解教程(Linux版)

简介     AWVS(Acunetix Web Vulnerability Scanner)是一个广泛使用的自动化Web应用程序安全扫描工具,旨在帮助用户检测和修复Web应用程序中的安全漏洞。它专注于Web应用程序...
7个月前
0699
CVE-2021-3156本地提权漏洞复现-Happy峰安全运营

CVE-2021-3156本地提权漏洞复现

0x00漏洞简述Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-...
7个月前
0697
CVE-2022-23222-linux内核提权漏洞复现-Happy峰安全运营

CVE-2022-23222-linux内核提权漏洞复现

写在前面本次测试仅供学习使用,如若非法他用,与本文作者无关,需自行负责!漏洞描述该漏洞的存在是由于Linux内核中某些*_OR_NULL指针类型的指针算法的可用性。本地用户可以运行特制的程序,最...
7个月前
0686
Centos 7.X根分区磁盘扩容(非LVM)-Happy峰安全运营

Centos 7.X根分区磁盘扩容(非LVM)

一、背景由于服务器运行一段时间后,项目数据和日志日积月累,导致磁盘容量不足,需要针对现有磁盘进行扩容操作。举例:liunx根分区当前仅为40G,现需要扩容至80G乃至更大,这里只是举个例子操...
7个月前
06814