Swagger未授权访问-Happy峰安全运营

Swagger未授权访问

0x01 Swagger未授权访问Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化 RESTful 风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,参...
19天前
0418
安装 Prometheus监控主机服务-Happy峰安全运营

安装 Prometheus监控主机服务

一、安装 Prometheus下载 Prometheus 首先,访问 Prometheus 官网 获取最新版本的下载链接,然后使用 wget 下载:wget https://github.com/prometheus/prometheus/releases/download/v3.2.1/pro...
19天前
0498
Jenkins 任意文件读取漏洞复现CVE-2024-23897-Happy峰安全运营

Jenkins 任意文件读取漏洞复现CVE-2024-23897

一、漏洞概况Jenkins是什么?Jenkins是一个基于Java开发的、可扩展的持续集成引擎用于持续、自动地构建/测试软件项目,可以监控一些定时执行的任务https://www.jenkins.io/zh/Jenkins使用情况fo...
19天前
02714
内网隧道代理技术概述-Happy峰安全运营

内网隧道代理技术概述

隧道描述攻击者通过边界主机进入内网,往往会利用它当跳板进行横向渗透,但现在的内部网络大多部署了很多安全设备,网络结构错综复杂,对于某些系统的访问会受到各种阻挠,这就需要借助代理去突...
AWVS 中文破解教程(Linux版)-Happy峰安全运营

AWVS 中文破解教程(Linux版)

简介     AWVS(Acunetix Web Vulnerability Scanner)是一个广泛使用的自动化Web应用程序安全扫描工具,旨在帮助用户检测和修复Web应用程序中的安全漏洞。它专注于Web应用程序...
20天前
0459
使用burp抓微信小程序数据包-Happy峰安全运营

使用burp抓微信小程序数据包

基础准备工作导出burp证书文件 1. 电脑到处burp证书电脑导入证书,不然抓取不到https数据包1. 电脑安装证书,添加到受信任的颁发机构安装/激活/使用proxifier安装proxifier1. 先去官网下载The M...
19天前
0389
Gophish钓鱼工具使用详细教程-Happy峰安全运营

Gophish钓鱼工具使用详细教程

一、准备工作Gophish是一个开源网络钓鱼工具包特点是开箱即用,特别适合甲方用来对内部员工进行邮件钓鱼演练。项目主页:https://getgophish.com/1、安装支持Windows/ Mac/Linux平台。下载对应...
20天前
03910
【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)-Happy峰安全运营

【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)

一、漏洞概述OpenWrt是一款基于Linux的嵌入式操作系统,专为路由器和其他网络设备设计。openwrt/asu 是 OpenWrt 项目的一个服务,用于提供 Attended SysUpgrade(ASU)功能,它允许用户创建定制...
19天前
02415
CentOS7.9下搭建身份验证服务器RADIUS(安装LAMP环境,部署FreeRadius+Daloradius web)-Happy峰安全运营

CentOS7.9下搭建身份验证服务器RADIUS(安装LAMP环境,部署FreeRadius+Daloradius web)

1.FreeRadius软件简介FreeRADIUS 是世界上使用最广泛的 RADIUS 服务器。它为全球大多数主要的互联网服务提供商和电信公司提供支持,并且是国际 Wi-Fi 教育漫游服务 eduroam 的关键技术之一。所...
24天前
0387
Centos 7.X根分区磁盘扩容(非LVM)-Happy峰安全运营

Centos 7.X根分区磁盘扩容(非LVM)

一、背景由于服务器运行一段时间后,项目数据和日志日积月累,导致磁盘容量不足,需要针对现有磁盘进行扩容操作。举例:liunx根分区当前仅为40G,现需要扩容至80G乃至更大,这里只是举个例子操...
24天前
04514