yum安装Redis服务
第 1 步:更新您的 CentOS 7 / RHEL 7在安装 Redis 之前确保您的系统已更新sudo yum -y update第 2 步:添加 REMI 存储库Redis 的最新版本在 Remi 存储库中可用,通过执行命令添加它:sudo yum ...
OSSEC简介及部署
1、OSSEC简介OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、W...
redis未授权访问漏洞复现(包括环境搭建)
一、redis 介绍1.1 漏洞简介 Redis因配置不当可以导致未授权访问,被攻击者恶意利用。当前流行的针对Redis未授权访问的一种新型攻击方式,在特定条件下,如果Redis...
渗透测试相关名词解析
1.1 一些前置知识(包含但不限于)• 脚本(asp、php、jsp)• html(css、js、html)• HTTP协议• CMS(B/S)1.2 肉鸡被黑客入侵并被长...
SMB Signing not required
1.2、漏洞介绍 SMB是一个协议名,全称是Server Message Block(服务器消息快协议),用于在计算机间共享文件、打印机、串口等,电脑上的网上邻居由它实现。SMB签名是SMB协议中的安全机制,也称...
微软MSDT远程代码执行漏洞
一、环境介绍小李打开了一个xxx.docx 文件后电脑就中招了,应该怎么解决?office2021都有安全问题,你的office还安全吗?1、微软MSDT远程代码执行漏洞2、安装CS软件3、使用python开一个远程监听...
CVE-2022-23222-linux内核提权漏洞复现
写在前面本次测试仅供学习使用,如若非法他用,与本文作者无关,需自行负责!漏洞描述该漏洞的存在是由于Linux内核中某些*_OR_NULL指针类型的指针算法的可用性。本地用户可以运行特制的程序,最...
CVE-2021-3156本地提权漏洞复现
0x00漏洞简述Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-...
gophish钓鱼平台搭建
一、背景近期需要组织个应急演练,其中有个科目就是邮件钓鱼,为了这个科目进行相关环境搭建,主要利用Gophish搭建钓鱼平台,由于是使用ubuntu所以使用Postfix+mailutils搭建邮件服务器如果vps...