摘要: Apache Log4j2 RCE远程代码执行漏洞 漏洞介绍 1、2021年12月10日,国家信息安全漏洞共享平台(CNVD)收录了Apache Log4j2 远程代码执行漏洞(CNVD-2021-95914)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用细节已公开,Apache 阅读全文
posted @ 2021-12-28 21:55 Saint_Michael 阅读(1572) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2021-12-26 18:14 Saint_Michael 阅读(0) 评论(0) 推荐(0) 编辑
摘要: 一、 漏洞简介 1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过 -s 或 -i 命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠转义特殊字符。但使用 -s 或 -i 标志运行 sudoedit 时,实 阅读全文
posted @ 2021-12-26 18:13 Saint_Michael 阅读(375) 评论(0) 推荐(0) 编辑
摘要: 一、tcpdump介绍 tcpdump 是一个运行在命令行下的抓包工具。它允许用户拦截和显示发送或收到过网络连接到该计算机的TCP/IP和其他数据包。tcpdump 适用于大多数的类Unix系统操作系统(如linux,BSD等)。类Unix系统的 tcpdump 需要使用libpcap这个捕捉数据的 阅读全文
posted @ 2021-12-26 12:00 Saint_Michael 阅读(789) 评论(0) 推荐(0) 编辑
摘要: 一、什么是DNSLog DNS的全称是Domain Name System(网络名称系统),它作为将域名和IP地址相互映射,使人更方便地访问互联网。当用户输入某一网址如www.baidu.com,网络上的DNS Server会将该域名解析,并找到对应的真实IP如127.0.0.1,使用户可以访问这台 阅读全文
posted @ 2021-12-26 11:28 Saint_Michael 阅读(2898) 评论(0) 推荐(1) 编辑
摘要: 一、介绍redis未授权访问 Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未 阅读全文
posted @ 2021-12-25 20:22 Saint_Michael 阅读(4139) 评论(0) 推荐(0) 编辑
摘要: 一、前言 在默认情况下,当系统为Windows 10或Windows 2012 R2以上时,默认在内存缓存中禁止保存明文密码,如下图,密码字段显示为null,此时可以通过修改注册表的方式抓取明文,但需要用户重新登录后才能成功抓取。 二、抓取明文Hash 抓取明文流程 修改命令修改注册表 -> 强制锁 阅读全文
posted @ 2021-10-05 14:22 Saint_Michael 阅读(236) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2021-07-17 18:45 Saint_Michael 阅读(0) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2021-07-17 18:16 Saint_Michael 阅读(0) 评论(0) 推荐(0) 编辑
摘要: 一、搭建 HTTP server提供下载 python2 python -m SimpleHTTPServer 1337 python3 python -m http.server 1337 PHP 5.4+ php -S 0.0.0.0:1337 ruby ruby -rwebrick -e'WE 阅读全文
posted @ 2021-07-17 17:05 Saint_Michael 阅读(148) 评论(0) 推荐(0) 编辑