会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
whoamikey
当你的才华还撑不起你的野心时,就应该静下心来学习!
博客园
首页
新随笔
联系
订阅
管理
1
2
3
4
5
6
下一页
2022年1月11日
Ubuntu解决xshell不能直接连接root用户的方法
摘要: 首先切换root vi /etc/ssh/sshd_config # Authentication:LoginGraceTime 120#PermitRootLogin without-passwordPermitRootLogin yesStrictModes yes service ssh re
阅读全文
posted @ 2022-01-11 17:21 小菜鸟当黑客
阅读(375)
评论(0)
推荐(0)
2021年12月14日
Apache Log4j2-任意代码执行-漏洞复现(弹shell)
摘要: 0x0 前言 相信大家都不陌生,log4j2 ,核弹级漏洞,2021年12月9日,国内多家机构监测到Apache Log4j存在任意代码执行漏洞,并紧急通报相关情况。由于Apache Log4j存在递归解析功能,未取得身份认证的用户,可以从远程发送数据请求输入数据日志,轻松触发漏洞,最终在目标上执行
阅读全文
posted @ 2021-12-14 14:59 小菜鸟当黑客
阅读(2419)
评论(1)
推荐(2)
2021年12月7日
Grafana 未授权任意文件读取漏洞
摘要: 漏洞原理: Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。 CVE编号: 暂无,处0day状态 fo
阅读全文
posted @ 2021-12-07 22:22 小菜鸟当黑客
阅读(1296)
评论(0)
推荐(0)
2021年11月30日
Apache Druid LoadData 任意文件读取漏洞-CVE-2021-36749
摘要: 漏洞原理: 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTP InputSource 来绕过应用程序级别的限制。由于 Apache Druid 默认情况下是缺乏授权认证,攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏
阅读全文
posted @ 2021-11-30 11:42 小菜鸟当黑客
阅读(531)
评论(0)
推荐(0)
Hadoop Yarn RPC未授权访问漏洞
摘要: 漏洞详情: Apache Hadoop YARN (Yet Another Resource Negotiator)是一种新的 Hadoop 资源管理器,它是一个通用资源管理系统,可为上层应用提供统一的资源管理和调度,它的引入为集群在利用率、资源统一管理和数据共享等方面带来了巨大好处。Hadoop
阅读全文
posted @ 2021-11-30 11:26 小菜鸟当黑客
阅读(1286)
评论(0)
推荐(0)
2021年11月29日
泛微OA 任意文件上传漏洞-CNVD-2021-49104
摘要: 漏洞编号: CNVD-2021-49104 漏洞描述: 泛微e-office是泛微旗下的一款标准协同移动办公平台。由于 e-office 未能正确处理上传模块中的用户输入,攻击者可以通过该漏洞构造恶意的上传数据包,最终实现任意代码执行。 危害等级: 高危 文件上传可直接get webshell FO
阅读全文
posted @ 2021-11-29 11:07 小菜鸟当黑客
阅读(2867)
评论(0)
推荐(0)
2021年10月15日
解决VMware虚拟机Ubuntu 无法上网问题
摘要: 1. 停止 network-manager服务 sudo service network-manager stop 2. 备份一下文件 sudo cp /var/lib/NetworkManager/NetworkManager.state /var/lib/NetworkManager/Netwo
阅读全文
posted @ 2021-10-15 14:27 小菜鸟当黑客
阅读(406)
评论(0)
推荐(1)
2021年5月28日
Spring Messaging 远程命令执行漏洞(CVE-2018-1270)
摘要: 0x01 漏洞简介 spring messaging为spring框架提供消息支持,其上层协议是STOMP,底层通信基于SockJS,在spring messaging中,其允许客户端订阅消息,并使用selector过滤消息。selector用SpEL表达式编写,并使用`StandardEvalua
阅读全文
posted @ 2021-05-28 16:38 小菜鸟当黑客
阅读(1171)
评论(0)
推荐(0)
2021年1月22日
Weblogic未授权远程命令执行漏洞(CVE-2020-14882&CVE-2020-14883)复现
摘要: 0x01 漏洞简介 Weblogic是Oracle公司推出的J2EE应用服务器,CVE-2020-14882允许未授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程Weblogi
阅读全文
posted @ 2021-01-22 16:04 小菜鸟当黑客
阅读(1089)
评论(0)
推荐(0)
2020年12月23日
kali无法获取ip地址的解决方法
摘要: 1.先重新启动kali试试,发现无法解决问题。 2.VMware左上角-虚拟机-可移动设备-网络设备-设备中切换网络连接方式 改为NAT或者桥接 3.编辑/etc/network/interfaces文件 使用vim命令修改这个文件 eth0为dhcp模式 重启网卡 /etc/init.d/netw
阅读全文
posted @ 2020-12-23 16:02 小菜鸟当黑客
阅读(2058)
评论(0)
推荐(0)
1
2
3
4
5
6
下一页
公告