摘要: (0)gre的turnel的打通 1、 这个过程就是双方建立turnel的过程。 (1)局域网路由过程 1、主机A发送一个源为192.168.1.2,目的为10.1.1.2的包 (2)封装过程 1、根据内网路由,可能是你的默认路由网关将之路由至192.168.1.254 2、192.168.1.25 阅读全文
posted @ 2016-05-15 19:31 亦非台 阅读(608) 评论(0) 推荐(0) 编辑
摘要: 0x01 工作背景: 1、 某厅级部门政府站点被篡改 2、 上级主管部门安全通告 3、 配合该部门查明原因限期整改 0x02 工作记录: 1、 信息收集 A、首先到机房了解了一下拓扑图,大概就是:互联网-防火墙-web应用防火墙-防篡改-DMZ服务器区; B、然后了解了一下web应用程序架构,大概就 阅读全文
posted @ 2016-05-15 19:19 亦非台 阅读(256) 评论(0) 推荐(0) 编辑
摘要: 用nginx进行同一个服务器下多域名的负载均衡配置 Nginx进行http负载均衡的模块是upstream Upstream可以进行多个配置,这样的话可以灵活的配置站点,但是注意的是upstream后面的名字最好是配置成为域名,因为upstream是进行http访问的,一般的解析没有问题,但是如果是 阅读全文
posted @ 2016-05-15 18:12 亦非台 阅读(2334) 评论(0) 推荐(0) 编辑
摘要: 国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告,由于该漏洞的存在,使用nginx+php组建的网站只要允 许上传图片就可能被黑客入侵,直到5.21日凌晨,nginx尚未发布补丁修复该漏洞。 根据Netcraft的统计,直到2010年4月,全球一共有1300万台服务器 阅读全文
posted @ 2016-05-15 13:30 亦非台 阅读(2679) 评论(0) 推荐(0) 编辑
摘要: 优化FCKeditor文件夹和文件: 下载FCKeditor并解压之后,会产生_samples和 editor两个文件夹和几个文件,全部删除以_开头的文件夹和文件,因为这些都是FCKeditor的一些例子而已,可以学习一下,但上传到网站服务器 上就大可不必了,删除。在根目录下,还有几个fckedit 阅读全文
posted @ 2016-05-15 13:11 亦非台 阅读(319) 评论(0) 推荐(0) 编辑
摘要: 步骤1、配置/etc/sysconfig/network-scripts/ifcfg-eth0 里的文件。 CentOS6.4 下的ifcfg-eth0的配置详情: [root@Jeffery]# vi /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE 阅读全文
posted @ 2016-05-14 20:25 亦非台 阅读(2848) 评论(0) 推荐(0) 编辑
摘要: 一、简介 什么是LAMP LAMP是一种Web网络应用和开发环境,是Linux, Apache, MySQL, Php/Perl的缩写,每一个字母代表了一个组件,每个组件就其本身而言都是在它所代表的方面功能非常强大的组件。 LAMP这个词的由来最早始于德国杂志“c't Magazine”,Micha 阅读全文
posted @ 2016-05-14 16:50 亦非台 阅读(145) 评论(0) 推荐(0) 编辑
摘要: 大家都知道08权限的系统权限设置很严格,且在2003系统中常用到的溢出工具都失效。面对限制IP连接的情况 我们及时拿到system权限 有账号也上不去 这种情况下只能弄shift后门 或者放大镜了。但08权限 在system权限也操作不了系统文件夹。 先查通过whoami查看下登录帐号权限。通过下图 阅读全文
posted @ 2016-05-14 01:41 亦非台 阅读(1487) 评论(0) 推荐(0) 编辑
摘要: mimikatz神器大家都知道吧,可以抓取系统内的明文密码,但是平时我们测试的时候需要把mimikatz的几个文件上传到目标系统上面,然后再手工执行几个命令才能搞定,今天无意访问一个大神的博客,发现其实可以利用powershell一句话搞定,是国外大神的方法。 国外大神clymb3r写的一个powe 阅读全文
posted @ 2016-05-13 20:52 亦非台 阅读(1403) 评论(0) 推荐(0) 编辑
摘要: 有关ADS的简单说明请看http://www.xfocus.net/articles/200212/466.html 可以看到ADS在很久以前就被一些安全人员所关注,并且也提出了一些经典的利用,比如隐藏文件,隐藏 webshell(http://blog.csdn.net/lake2/article 阅读全文
posted @ 2016-05-13 19:38 亦非台 阅读(964) 评论(0) 推荐(0) 编辑