码迷,mamicode.com
首页 >  
搜索关键字:提权 webshell 渗透 攻防 3389    ( 2309个结果
CVE-2017-7494复现 Samba远程代码执行
Samba是在Linux和Unix系统上实现Smb协议的一个免费软件,由服务器及客户端程序构成,Samba服务对应的TCP端口有139、445等。Smb一般作为文件共享服务器,专门提供Linux与Windows之间的传送文件服务。 Samba 3.5之后到4.4.14、4.5.10、4.6.4中间的 ...
分类:其他好文   时间:2019-12-01 14:01:16    阅读次数:127
常见 Web 安全攻防总结
Web 安全的对于 Web 从业人员来说是一个非常重要的课题,所以在这里总结一下 Web 相关的安全攻防知识,希望以后不要再踩雷,也希望对看到这篇文章的同学有所帮助。今天这边文章主要的内容就是分析几种常见的攻击的类型以及防御的方法。 也许你对所有的安全问题都有一定的认识,但最主要的还是在编码设计的过 ...
分类:Web程序   时间:2019-12-01 10:10:58    阅读次数:95
11/28~11/29 学习内容
上一节课,我们通过SQL注入获取目标数据库中的数据,再通过获取帐户密码,进行爆破、后台路径成功地登录进入后台,再通过后台的文件上传漏洞,成功地获取网站的webshell,也就是获取了目标网站的权限。 今天我们讲XSS XSS利用方式 攻击客户端 窃取用户信息 管理员 普通用户 SQL注入利用数据 提 ...
分类:其他好文   时间:2019-11-30 00:14:33    阅读次数:83
代码审计入门之Jeeplus代码审计
0×00 前言 JeePlus是一款基于代码生成器的javaEE快速开发平台,可以帮助解决java项目中绝大部分的的重复工作,让开发者更多关注业务逻辑。Jeeplus支持单表,主附表,一对一,一对多,多对多,左树右表的直接生成,只需简单配置,就可以生成数千行高质量代码。开发者声称该平台使用目前流行的 ...
分类:其他好文   时间:2019-11-29 10:38:52    阅读次数:185
RHSA-2018:0395-重要: 内核 安全和BUG修复更新(需要重启、本地提权、代码执行)
RHSA-2018:0395-重要: 内核 安全和BUG修复更新(需要重启、本地提权、代码执行) ...
分类:其他好文   时间:2019-11-27 12:00:40    阅读次数:117
2019-2020-1学期20192412《网络空间安全专业导论》第八周学习总结
第一章 网络空间安全概述 网络空间安全是为了维护网络空间正常秩序,避免信息、言论被滥用,对个人隐私、社会稳定、经济发展、国家安全造成恶劣影响而需要的措施;是为确保网络和信息系统的安全性所建立和采取的一切技术层面和管理层面的安全防护措施,包括避免联网硬件、网络传输、软件和数据不因偶然和恶意的原因而遭到 ...
分类:其他好文   时间:2019-11-27 01:03:23    阅读次数:100
攻防世界
app1 攻防世界 用到的工具: apktools,kali上的apk反编译工具 ,解答该题在kali 上实验 使用方法 参数解析: apktool d xxx.apk →这是反编译命令。xxx.apk就是在桌面apktool目录下欲反编译的apk文件 apktool b xxx →这是回编译命令 ...
分类:其他好文   时间:2019-11-26 23:05:58    阅读次数:119
如何保证Linux服务器的基本系统安全?
博文目录一、账号安全控制二、基本安全措施三、用户切换与提权四、开关机安全控制五、终端及登录控制一、账号安全控制用户账号是计算机使用者的身份凭证或标识,每个要访问系统资源的人,必须凭借其用户账号才能进入计算机。在Linux操作系统中提供了多种机制来确保用户账号的正当、安全使用。二、基本安全措施1、系统账号各种非登录用户账号中,还有相当一部分是很少用到的,如“games”等,这些用户账号可以视为冗余账
分类:系统相关   时间:2019-11-25 16:47:19    阅读次数:94
【攻防世界】高手进阶 pwn200 WP
题目链接 " PWN200" 题目和 "JarvisOJ level4" 很像 检查保护 利用checksec file pwn200可以看到开启了NX防护 静态反编译结构 Main函数反编译结果如下 sub_8048484()反编译如下: EXP思路 利用DynELF泄露出system地址,通过3 ...
分类:其他好文   时间:2019-11-23 21:49:08    阅读次数:134
面试必知必会|理解堆和堆排序
本文首发于:面试必知必会|理解堆和堆排序微信公众号:后端技术指南针持续输出干货 欢迎关注 惊喜直达! 本文将阐述堆和堆排序的基本原理,通过本文将了解到以下内容: 堆数据结构的定义 堆的数组表示 堆的调整函数 堆排序实践 1.堆的简介 堆是计算机科学中的一种特别的树状数据结构。若是满足以下特性,即可称 ...
分类:编程语言   时间:2019-11-20 19:31:13    阅读次数:110
2309条   上一页 1 ... 28 29 30 31 32 ... 231 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!