摘要: sudo是Linux系统命令,让普通账号以root身份去执行某些命令,比,安装软件、查看某些配置文件、关机、重启等操作,如果普通账号需要使用sudo需要修改配置文件/etc/sudoers,将sudo使用权赋予该账号 sudo提权漏洞是一个安全策略绕过问题,去执行某些敏感的命令,CVE编号是CVE- 阅读全文
posted @ 2019-10-16 21:10 枕桃花吹长笛 阅读(292) 评论(0) 推荐(0) 编辑
摘要: 该复现参考网络中的文章,该漏洞复现仅仅是为了学习交流,严禁非法使用!!!! Maccms官网:http://www.maccms.cn/ Maccms网站基于PHP+MYSQL的系统,易用性、功能良好等优点,用途范围广。 (下载的此文件带有后门,网站也跟官网的一样。。。)Maccms下载地址:htt 阅读全文
posted @ 2019-10-16 21:04 枕桃花吹长笛 阅读(725) 评论(0) 推荐(0) 编辑
摘要: 转载自:http://www.nxadmin.com/tools/689.html 本文由阿德马翻译自国外网站,请尊重劳动成果,转载注明出处 Burp Suite是Web应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,以暴力破解登陆表单,执行会 阅读全文
posted @ 2019-10-16 19:58 枕桃花吹长笛 阅读(1855) 评论(0) 推荐(0) 编辑