Linux提权之借助包管理器创建恶意的debian包|rpm包,我们将研究如何滥用此权限以通过 root shell 获得对机器的 root 访问权限,创建恶意的 debian 包,APT 配置选项,调用默认pager,创建恶意rpm包,加载自定义 yum 插件,创建恶意快照包
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
Linux提权之借助包管理器创建恶意的debian包|rpm包,我们将研究如何滥用此权限以通过 root shell 获得对机器的 root 访问权限,创建恶意的 debian 包,APT 配置选项,调用默认pager,创建恶意rpm包,加载自定义 yum 插件,创建恶意快照包
Read more
使用Postman破解API|api漏洞挖掘方法|渗透测试技巧,API暴露于互联网,错误配置的缓存,暴露的令牌,JWT的弱点,授权问题/IDOR,未记录的api,不同版本的api共存,速率限制,条件竞争,注入,http请求方法
Read more
操作系统命令注入教程及一些简单的绕过waf技巧一,OS 命令注入(也称为 shell 注入)是一种 Web 安全漏洞,允许攻击者在运行应用程序的服务器上执行任意操作系统 (OS) 命令,攻击者可以利用操作系统命令注入漏洞来破坏托管基础架构的其他部分
Read more
利用git/svn源码泄露漏洞反制黑客|通杀源码泄露漏洞利用程序,通过创建恶意的git目录可以在攻击者的磁盘中写入任意文件,实现远程代码执行,对于类unix系统可以写入crontab,增加定时任务,反弹shell回来,对于Windows系统可以写入开始菜单启动项,或者dll劫持
Read more
SequoiaLinux文件系统提权漏洞|CVE-2021-33909,Qualys安全研究人员已经能够在Ubuntu20.04、20.10、21.04、Debian11和Fedora34Workstation的默认安装上独立验证漏洞、利用漏洞并获得完全root权限
Read more