c语言概述————【码上学C】(不定期更新) C语言作为大学计算机类专业的第一门课程,对培养逻辑思维,深化对计算机底层原理的理解,奠定编程基础有着重要的意义。此系列参考C语言技能树,梳理重点内容,方便学习参考。
scp与pscp公私钥条件下的文件传输 scp是Secure Copy Protocol(安全复制协议)的缩写,可以在本地系统和远程系统之间复制文件,同时提供了数据加密和压缩功能,以确保数据在传输过程中的安全性和完整性。pscp是putty系列的工具,可以用在window平台作为scp的替代。
gitlab用户密码加密研究——bcrypt加密算法 bcrypt作为一种专为密码存储设计的哈希函数,它结合使用了盐值、工作因子和Blowfish算法,使得其在防御彩虹表攻击和暴力破解方面表现出色。通过独特的哈希机制,bcrypt能够确保密码的安全性,有效防止潜在的安全威胁。
gitlab RCE后续利用——公私钥免密登录 此处以CVE-2021-22205漏洞利用为前提,该漏洞利用成功后,可获取用户名为git的用户命令执行权限。假设目标机器在内网同时可以出网,为避免反连的大流量,隐藏后续行为,参考前人gitlab的拓展经验,尝试通过添加公私钥的办法,实现内网免密登录目标。
GitLab 远程命令执行漏洞复现及坑点解决——CVE-2021-22205 GitLab 没有正确验证传递给文件解析器的图像文件,攻击者可利用该漏洞在服务端进行远程命令执行,漏洞编号CVE-2021-22205。