随笔分类 -  安全运维

摘要:0x01.漏洞描述: 0x02.解决方法: 0x03.参考链接 漏洞利用参考链接:https://www.cnblogs.com/peterpan0707007/p/8529918.html 漏洞原理及防御链接:https://www.freebuf.com/articles/web/172561. 阅读全文
posted @ 2019-09-02 14:55 QtIsec 阅读(5401) 评论(0) 推荐(0)
摘要:最近做漏扫时,扫描出Linux系统的一些漏洞问题,其中有一个漏洞是关于OpenSSH低版本出现的一些漏洞,需要对这些使用低版本OpenSSH的服务器进行软件升级,由于这些存在问题的Linux机器无法连接外网,需要在内网升级,并且需要操作的服务器数量多,最为关键的是客户需要一个超级简单的升级方案(拿网上的教程发过去就得挨P)。为了方便,我就找到最新版本OpenSSH 8.0p1安装包,自己写了个升级脚本,大大的简化了客户升级的难度。 阅读全文
posted @ 2019-06-18 16:00 QtIsec 阅读(1116) 评论(1) 推荐(0)