上一页 1 ··· 37 38 39 40 41 42 43 44 45 ··· 49 下一页
摘要: 0x00 基础知识 众所周知,在Linux中一切都以文件存在,包括具有允许或限制三个执行操作(即读/写/执行)权限的目录和设备。因此,当给任何文件设置权限时,应该需要了解允许的Linux用户或限制所有三个操作的权限。看如下图所示: 从上图中可看到用于为每个用户设置组合许可的最大位数是7,它是read 阅读全文
posted @ 2018-08-06 16:35 渗透测试中心 阅读(1768) 评论(0) 推荐(0)
摘要: 0x00 前言 在本文中,我们将讨论四种情况下的远程桌面渗透测试技巧方法。通过这种攻击方式,我们试图获取攻击者如何在不同情况下攻击目标系统,以及管理员在激活RDP服务时来抵御攻击时应采取哪些主要的防御手段。远程桌面协议(RDP)也称为“终端服务客户端”,是Microsoft开发的专有协议,为用户提供 阅读全文
posted @ 2018-08-06 13:21 渗透测试中心 阅读(18925) 评论(0) 推荐(2)
摘要: 第一种方式Hydra: Hydra通常是首选工具,它可以对50多种协议执行快速字典暴力攻击,包括telnet,postgres,http,https,smb服务和各种数据库等。现在需要选择一个字典库。与其他字典密码攻击一样,字典是关键。Kali下有很多类似的密码字典库。 运行如下命令: hydra 阅读全文
posted @ 2018-08-06 10:45 渗透测试中心 阅读(3197) 评论(0) 推荐(0)
摘要: ###XML与xxe注入基础知识 1.XMl定义 XML由3个部分构成,它们分别是:文档类型定义(Document Type Definition,DTD),即XML的布局语言;可扩展的样式语言(Extensible Style Language,XSL),即XML的样式表语言;以及可扩展链接语言( 阅读全文
posted @ 2018-07-12 23:41 渗透测试中心 阅读(99631) 评论(8) 推荐(16)
摘要: 0x00 前言简介 当Active Directory首次与Windows 2000 Server一起发布时,Microsoft就提供了一种简单的机制来支持用户通过Kerberos对Web服务器进行身份验证并需要授权用户更新后端数据库服务器上的记录的方案。这通常被称为Kerberos double- 阅读全文
posted @ 2018-07-05 15:00 渗透测试中心 阅读(1819) 评论(0) 推荐(0)
摘要: 0x00 前言简介 Microsoft为Windows Server 2008 R2(以及更高版本)提供了多个Active Directory PowerShell cmdlet,这大大简化了以前需要将涉及到的ADSI冗长代码行放在一起的任务。 在Windows客户端上,需要安装远程服务器管理工具( 阅读全文
posted @ 2018-07-05 10:46 渗透测试中心 阅读(7130) 评论(0) 推荐(0)
摘要: 一、系统环境配置 系统环境:centos7x64 ip地址:172.16.91.130 1.设置静态IP地址 [root@localhost backlion]#vi /etc/sysconfig/network-scripts/ifcfg-* BOOTPROTO=static #dhcp改为sta 阅读全文
posted @ 2018-06-29 18:45 渗透测试中心 阅读(2807) 评论(0) 推荐(0)
摘要: 0x01 漏洞概述 0x01 漏洞概述 近日,红帽官方发布了安全更新,修复了编号为CVE-2018-1111的远程代码执行漏洞,攻击者可以通过伪造DHCP服务器发送响应包,攻击红帽系统,获取root权限并执行任意命令。 0x02 影响版本 Red Hat Enterprise Linux Serve 阅读全文
posted @ 2018-06-22 14:54 渗透测试中心 阅读(1784) 评论(0) 推荐(0)
摘要: 一、前言 OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、AIX。属于企业安全之利器。 详细的介绍和文档 阅读全文
posted @ 2018-06-11 15:41 渗透测试中心 阅读(7001) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2018-06-11 15:34 渗透测试中心 阅读(1) 评论(0) 推荐(0)
上一页 1 ··· 37 38 39 40 41 42 43 44 45 ··· 49 下一页