文章分类 -  安全测试

摘要:SSH-IT凭证窃取免责声明:由于传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本篇文章作者不为此承担任何责任,一旦造成后果请自行承担! 介绍 SSH-IT可以记录登录其他主机的密码,每次用户使用 ssh 时,SSH-IT会获取SSH 连接,并(秘密)将自己安装到新连接的系统上, 阅读全文
posted @ 2023-11-14 20:23 axing的星空 阅读(99) 评论(0) 推荐(0)
摘要:lua反弹环境配置(luasocket安装)免责声明:由于传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本篇文章作者不为此承担任何责任,一旦造成后果请自行承担! 环境配置问题 在使用lua语言进行反弹shell测试时,执行相关命令提示缺少socket.lua文件 #lua -e "local socke 阅读全文
posted @ 2023-10-25 11:51 axing的星空 阅读(125) 评论(0) 推荐(0)
摘要:redis 未授权访问 免责声明:由于传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本篇文章作者不为此承担任何责任,一旦造成后果请自行承担! 简介 Redis 全称 Remote Dictionary Server(即远程字典服务),它是一个基于内存(当然也可 阅读全文
posted @ 2022-12-12 16:58 axing的星空 阅读(2514) 评论(0) 推荐(0)
摘要:redis主从复制RCE 免责声明:由于传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本篇文章作者不为此承担任何责任,一旦造成后果请自行承担! Redis 主从复制 Redis是一个使用ANSI C编写的开源、支持网络、基于内存、可选持久性的键值对存储[数据库 阅读全文
posted @ 2022-12-02 18:31 axing的星空 阅读(1047) 评论(0) 推荐(0)