51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

Linux下三款流行的命令行文件转换工具
软件教程

Linux下三款流行的命令行文件转换工具

厉飞雨 阅读(25) 评论(0) 赞(2)

<p>最近,一位朋友天真地问我计算机世界中到底共有多少种文件格式。我半认真半开玩笑地回应,&quot;一个汤碗装满海滩沙子后对应的沙粒的总数也就是这个世界上文件格式的总数。&quot;</p> <p><a href="http://static.51tbox.com/static/2024-12-23/col/...

Linux PAM&&PAM后门
经验分享

Linux PAM&&PAM后门

厉飞雨 阅读(34) 评论(0) 赞(1)

<h2>0x00 PAM简介</h2> <hr /> <p>PAM (Pluggable Authentication Modules )是由Sun提出的一种认证机制。它通过提供一些动态链接库和一套统一的API,将系统提供的服务和该服务的认证方式分开,使得系统管理员可以灵活地根据需要给不同的服务配置不同的认证方式而无需更改服务程序...

Linux Backdoor
开源软件

Linux Backdoor

厉飞雨 阅读(47) 评论(0) 赞(2)

<h1>0x00 前言</h1> <hr /> <p>前一段时间学习一小部分内网的小笔记,<a href="http://zone.wooyun.org/content/26415">http://zone.wooyun.org/content/26415</a></p> &...

Linux堆溢出漏洞利用之unlink
linux

Linux堆溢出漏洞利用之unlink

厉飞雨 阅读(34) 评论(0) 赞(1)

<h1>0x00 前言</h1> <hr /> <p>之前我们深入了解了glibc malloc的运行机制(文章链接请看文末▼),下面就让我们开始真正的堆溢出漏洞利用学习吧。说实话,写这类文章,我是比较怂的,因为我当前从事的工作跟漏洞挖掘完全无关,学习这部分知识也纯粹是个人爱好,于周末无聊时打发下时间,甚至我最初的目标也仅仅是能快...

Linux入侵检测基础
开发笔记

Linux入侵检测基础

厉飞雨 阅读(30) 评论(0) 赞(2)

<h1>0x00 审计命令</h1> <hr /> <p>在linux中有5个用于审计的命令:</p> <ul> <li>last:这个命令可用于查看我们系统的成功登录、关机、重启等情况;这个命令就是将/var/log/wtmp文件格式化输出。</li> <li>last...

如何进行Linux平台共享库替换
软件使用

如何进行Linux平台共享库替换

厉飞雨 阅读(23) 评论(0) 赞(2)

<h2>共享库基础知识</h2> <p>程序由源代码变成可执行文件,一般可以分解为四个步骤,分别是预处理(Prepressing)、编译(Compilation)、汇编(Assembly)和链接(Linking)。预处理过程主要处理源代码中以&quot;#&quot;开始的预编译指令;编译过程把预处理完成的文件进行词法、语法、...