shell
-
如何根据你想要的生活选择第一门编程语言
程序员的生活轻松。工作机会众多,而且薪资也不错。 即使你不想从事程序员这个职业,学点编程仍然是没错的。尤其是对于那些网页设计、数字营销、企业和IT行业的工作岗位来说。 但是你应该学…
-
实现内网穿透(ngrok服务器搭建)
前提:内网是10网段的,几乎所有机器都开了80和22端口,所以以此为依据认为扫描到的都是在线的IP。目标是得到在线的IP启动了哪些端口,尽量猜测端口对应的服务。 Centos7 (…
-
Glupteba恶意代理木马利用“永恒之蓝”漏洞传播,感染量激增
0×1 概述 近日腾讯御见威胁情报中心监测到大量下载Glupteba恶意代理木马。不同以往的是,该恶意木马并未通过Operation Windigo僵尸网络进行传播,而是通过其他的…
-
替代Xshell的良心国产软件 FinalShell
今年8月份NetSarang公司旗下软件家族的官方版本被爆被植入后门着实让我们常用的Xshell,Xftp等工具火了一把,很长时间都是在用Xshell,不过最近发现了一款同类产品F…
-
一款针对WordPress网站的渗透测试框架
今天给大家介绍的是一款名叫Wordpress Exploit Framework的Ruby框架,研究人员可利用该框架来研发或使用其自带某开来对由WordPress驱动的网站或系统进…
-
《30天打造安全工程师》第06天:从telnet讲起
先说telnet,什么是telnet?Telnet服务虽然也属于客户机/服务器模型的服务,但它更大的意义在于实现了基于Telnet协议的远程登录(远程交互式计算),那么什么是远程登…
-
《30天打造安全工程师》第09天:从FTP入侵到SQL
大家都知道FTP,但很多人都讲不好它具体指什么,FTP是指文件传输协议,因特网上常用的文件传输协议,它使用户能够在两个联网计算机间实现文件传输,是因特网上传递文件最主要的方法。在使…
-
【漏洞预警】AXIS大量摄像头产品多个连环漏洞利用,影响严重
近日白帽汇安全研究院关注到,Axis摄像头被报存在一系列安全漏洞。该漏洞可使攻击者在连环利用多个漏洞后获取root 权限shell进行远程命令执行或直接进行拒绝服务或获取敏感信息。…
-
Linux运维工程师入门的10个基本技能点
1、linux系统基础 这个不用说了,是基础中的基础,连这个都不会就别干了。 2、网络服务 服务有很多种,每间公司都会用到不同的,但基础的服务肯定要掌握,如FTP, DNS,SAM…
-
《30天打造安全工程师》第13天:80端口攻击总结
我将描述每种攻击的作用,和其怎样利用这些漏洞进行攻击(注意host的意思你应该懂吧) (1)’.’ ‘..’ 和 ‘&#…