Linux 命令行基础
Shell 介绍 {#shell-介绍} -------------------- > `Shell`是一个命令解释器,它在操作系统的最外层,负责直接与用户对话,把用户的输入解释给操作系统,并处理各种各样的操作系统的输出结果,输出到屏幕返回给用户。这种对话方式可以是交互的方式(从键盘输入命令,可以立即得到`Shell`的回应),或非交互(脚本)的方式。换句话说,`She...
Shell 介绍 {#shell-介绍} -------------------- > `Shell`是一个命令解释器,它在操作系统的最外层,负责直接与用户对话,把用户的输入解释给操作系统,并处理各种各样的操作系统的输出结果,输出到屏幕返回给用户。这种对话方式可以是交互的方式(从键盘输入命令,可以立即得到`Shell`的回应),或非交互(脚本)的方式。换句话说,`She...
拿到Linux服务器的权限后,我们可以在机器上运行一个记录键盘的小工具,来记录管理员平时输入的一些密码。有时候用处很大,比如管理员登录ftp/ssh,我们就可能得到目标密码和很多管理员常用密码。 logkeys:<https://code.google.com/p/logkeys/> 下载下来源代码。 首先解压: ``` tar -vxzf logkeys-...
前几天我在[代码审计知识星球](https://zsxq.tricking.io/landpage/)里发表了一个介绍nmap利用`interactive`模式提权的帖子: ``` # 进入nmap的交互模式 nmap --interactive # 执行sh,提权成功 !sh ``` 但具体实施的时候会遇到很多有趣的问题,我们来详细研究一下。 [suid提权](#s...
尝试了nohup发现不是很管用 下面是个很好的解决方案 1、安装screen命令 yum install screen #安装 2、创建screen会话 screen -S mysql5.5 #创建screen会话,自定义screen虚拟终端的名称,mysql5.5可以改为你想要的名称 创建会话后自动进入该虚拟终端 4、测试 我们可以执行一个服务,...
> 前言:由于 linux 系统的高性能和稳定性,非常适合作为 cs1.6 这种对服务器硬件要求较高的服务端,(服务器端可达到 1000fps),因此国外绝大多数的 cs1.6 服务器均采用 linux 做为服务器的操作系统。本文也只针对 linux 系统下架设 cs1.6 服务器及其扩展功能展开讨论,本文借鉴了网络上前人的经验,在此对他们无私的奉献表示感谢!这是本人第一...
原文我发表在先知技术社区: <https://xianzhi.aliyun.com/forum/read/615.html> ,转载请联系阿里云Aliyun_xianzhi@service.alibaba.com 。本文涉及版权问题,侵权者后果自负。 在C语言里有一类特别有趣的漏洞,格式化字符串漏洞。轻则破坏内存,重则读写任意地址内容,二进制的内容我就不说了,说也...
前两天遇到的一个问题,起源是在某个数据包里看到`url=`这个关键字,当时第一想到会不会有SSRF漏洞。 以前乌云上有很多从SSRF打到内网并执行命令的案例,比如有通过SSRF+S2-016漏洞漫游内网的案例,十分经典。不过当时拿到这个目标,我只是想确认一下他是不是SSRF漏洞,没想到后面找到了很多有趣的东西。截图不多(有的是后面补得),大家凑合看吧。 [0x01 判断SS...
Github账号被封了以后,Vulhub也无法继续更新了,余下很多时间,默默看了点代码,偶然还能遇上一两个漏洞,甚是有趣。 这个漏洞出现在python核心库http中,发送给官方团队后被告知撞洞了,且官方也认为需要更多人看看怎么修复这个问题,所以我们来分析一下。 [0x01 http.server库简单分析](#0x01-httpserver) {#0x01-httpser...
这是发表在跳跳糖上的文章<https://www.tttang.com/archive/1294/>,如需转载,请联系跳跳糖。 这是一篇Code-Breaking 2018鸽了半年的Writeup,讲一讲Django模板引擎沙箱和反序列化时的沙箱,和如何手搓Python picklecode绕过反序列化沙箱。 源码与环境在这里:<https://githu...
[0x01 SSRF漏洞常见防御手法及绕过方法](#0x01-ssrf) {#0x01-ssrf} ------------------------------------------------- SSRF是一种常见的Web漏洞,通常存在于需要请求外部内容的逻辑中,比如本地化网络图片、XML解析时的外部实体注入、软件的离线下载等。当攻击者传入一个未经验证的URL,后端代码直...