搜索[/"(],共找到44个文章
使用PXE+Kickstart无人值守安装服务。-Happy峰

使用PXE+Kickstart无人值守安装服务。

一、PXE介绍PXE(Preboot eXecute Environment,预启动执行环境)是由Intel公司开发的技术,可以让计算机通过网络来启动操作系统(前提是计算机上安装的网卡支持PXE技术),主要用于在无人值守...
Happy峰的头像-Happy峰Happy峰1个月前
06011
【漏洞通告】DataEase反序列化漏洞(CVE-2024-23328)-Happy峰

【漏洞通告】DataEase反序列化漏洞(CVE-2024-23328)

一、漏洞概述漏洞名称  DataEase反序列化漏洞CVE   IDCVE-2024-23328漏洞类型反序列化发现时间2024-03-04漏洞评分9.1漏洞等级高危攻击向量网络所需权限无利用难度低用户交...
Happy峰的头像-Happy峰Happy峰1个月前
06713
免责声明-Happy峰

免责声明

免责声明1.不念博客对网站上所显示的信息或资料的准确性、内容、完整性、合法性、可靠性、可操作性或可用性不承担任何责任。2.不念博客中的任何信息或材料的删除、存储失败、错误提供或未及时提...
Happy峰的头像-Happy峰Happy峰1个月前
90
【漏洞通告】Parse Server SQL注入漏洞(CVE-2024-27298)-Happy峰

【漏洞通告】Parse Server SQL注入漏洞(CVE-2024-27298)

一、漏洞概述漏洞名称  Parse  Server SQL注入漏洞CVE   IDCVE-2024-27298漏洞类型SQL注入发现时间2024-03-04漏洞评分10.0漏洞等级严重攻击向量网络所需权限无利用难...
Happy峰的头像-Happy峰Happy峰1个月前
04112
【漏洞通告】WordPress WPvivid Backup&Migration插件SQL注入漏洞(CVE-2024-1981)-Happy峰

【漏洞通告】WordPress WPvivid Backup&Migration插件SQL注入漏洞(CVE-2024-1981)

一、漏洞概述漏洞名称WordPress WPvivid Backup and Migration插件SQL注入漏洞CVE   IDCVE-2024-1981漏洞类型SQL注入发现时间2024-03-01漏洞评分9.8漏洞等级高危攻击向量网络所需权限...
Happy峰的头像-Happy峰Happy峰1个月前
03511
NTP服务部署-Happy峰

NTP服务部署

1. NTP简介        NTP(Network Time Protocol,网络时间协议)是用来使网络中的各个计算机时间同步的一种协议。它的用途是把计算机的时钟同步到世界协调时UTC...
Happy峰的头像-Happy峰Happy峰1个月前
06814
PowerCat反弹Shell-Happy峰

PowerCat反弹Shell

PowerCat介绍     PowerCat是一个powershell写的tcp/ip瑞士军刀,看一看成ncat的powershell的实现,然后里面也加入了众多好 用的功能,如文件上传,smb协议支持,中继模式,生成...
Happy峰的头像-Happy峰Happy峰1个月前
0449
Netcat反弹Shell-Happy峰

Netcat反弹Shell

netcat 介绍Netcat简称NC,是一个简单、可靠的网络工具,被誉为网络界的瑞士军刀。通NC可以进行端口扫描、反弹Shell、端口监听和文件传输等操作。常用参数如下:参数描述-c指定连接后要执行的shel...
Happy峰的头像-Happy峰Happy峰1个月前
0449
Linux之SUID权限维持-Happy峰

Linux之SUID权限维持

SUID权限维持     SUID介绍     SUID是一种特殊权限,设置了suid的程序文件,在用户执行该程序时,用户的权限是该程序文件属主的权限,例如 程序文件的属主是roo...
Happy峰的头像-Happy峰Happy峰1个月前
0575
Linux之软连接维持-Happy峰

Linux之软连接维持

软连接维持     原理介绍PAM介绍 PAM认证一般遵循这样的顺序:Service(服务)→PAM(配置文件)→pam_*.so。PAM认证首先要确定那一项服务,然后加载相应的PAM的配置文件(位于/...
Happy峰的头像-Happy峰Happy峰1个月前
05213