自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

墙角睡大觉的专栏

网络安全专业培训、CTF、渗透测试、安全服务

  • 博客(7)
  • 资源 (24)
  • 收藏
  • 关注

原创 Hack the LAMPSecurity: CTF8 (CTF Challenge)

欢迎来到boot2root CTF挑战“LAMPSecurity:CTF8”由madirsh2600上传到vulnhub。因为,有一个主题,你需要获取flag以完成挑战,下载地址。https://www.vulnhub.com/entry/lampsecurity-ctf8,87/根据作者描述,该漏洞靶机环境有很多种技术可以获得root权限。但这中间并没有利用开发/缓冲区溢出。因此,根据我们的...

2019-07-30 08:35:52 1791

原创 CVE-2019-11580 Atlassian Crowd RCE漏洞复现

0X1 漏洞概述Atlassian Crowd和Atlassian Crowd Data Center都是澳大利亚Atlassian公司的产品。Atlassian Crowd是一套基于Web的单点登录系统。该系统为多用户、网络应用程序和目录服务器提供验证、授权等功能。Atlassian Crowd Data Center是Crowd的集群部署版。近日,研究人员发现Atlassian Crowd...

2019-07-27 15:05:04 2134

原创 CVE-2019-13272 Linux Kernel漏洞复现

日前,Linux官方发布一则通告, kernel 5.1.17之前版本中存在安全漏洞,该漏洞源于kernel/ptrace.c文件的ptrace_link没有正确处理对凭证的记录。攻击者可利用该漏洞获取root访问权限。由于PTRACE_TRACEME允许的borked权限,利用bug在概念上很有趣。对象生命周期处理问题可能会导致内存损坏,但它需要以精确的方式进行代码竞争。事实PTRACE_TRA...

2019-07-24 21:56:03 1405

原创 CVE-2017-16995-Ubuntu本地提权漏洞复现

环境搭建系统选择的是Ubuntu16.04-desktop-amd64.iso安装的环境,安装过程不用安装更新软件包。漏洞分析&利用在该环境下直接利用编译好之后的程序并不成功(4.4.0-21-generic),如下:然后在Ubuntu14.04、16.04.4都试着还是不成功!都是报错,如下是14环境报错信息:缺失头文件,然后在16.04.4下尝试:很显然该版本4.13...

2019-07-21 23:46:23 564

原创 CVE-2019-13396 FlightPath本地文件包含漏洞复现

FlightPath是一款国外流行的学位管理系统,该学位审核系统旨在帮助确定学位课程的进度,但不是官方成绩单。虽然已尽力确保此系统的准确性,但您应仔细检查并且您的顾问报告任何差异。FlightPath <4.8.2&<5.0-rc2允许通过index.php?q = system-handle-form-submit POST请求中的form_include参数进行目录遍历和本地文件...

2019-07-16 21:18:50 918

原创 Discuz! X 3.4 ML 任意代码执行漏洞复现

0X1 漏洞概述2019年7月11日,网络上出现了一个Discuz!ML远程代码执行漏洞的PoC,研究员验证分析发现,攻击者能够利用该漏洞在请求流量的cookie字段中(language参数)插入任意代码,执行任意代码,从而实现完全远程接管整个服务器的目的,该漏洞利用方式简单,危害性较大。漏洞影响范围包括如下版本。Discuz! ML v.3.4、Discuz! ML v.3.3、Discuz...

2019-07-13 09:00:37 3936

原创 CVE-2019-12181 Serv-U 15.1.6 Privilege Escalation漏洞复现

0X1 漏洞概述Serv-U是Windows平台和Linux平台的安全FTP服务器(FTPS,SFTP,HTTPS),是一个优秀的,安全的文件管理,文件传输和文件共享的解决方案。同时也是应用最广泛的FTP服务器软件。在近日,有安全研究人员公布了一个该软件15.1.6版本的一个本地权限提升漏洞。在Linux上,ftp服务器是SUID可执行文件并以root身份运行 因此,即使只能在本地执行的攻击仍...

2019-07-13 08:55:00 1161

portscan.py

portscan.py

2021-05-06

ActivePython-2.7.14.2717-win64-x64-404905.exe

ActivePython-2.7.14.2717-win64-x64-404905.exe 已集成很多模块库!

2018-08-29

微软常用运行库合集 v2018.06.01(32&64;位)

搭建基本开发环境需要的各种运行库,非常齐全,可以放心使用!

2018-08-29

IOS&Android;渗透测试环境搭建常用命令方法

移动安全搭建渗透测试环境搭建常用命令方法,非常的细致和全面,强烈推荐!

2018-02-07

网络端口详解

计算机全部各个端口的作用,在此可以轻轻松松的学习到哦!

2012-09-23

网络工程师教程

完整的网络工程师教程文档,非常实用的资料!

2012-08-06

代码生成器

说明你想要的模块或者是试图,程序将自动生成规范的代码!

2012-08-05

数据库设计

sql server 学习的好帮手!看看吧

2012-07-31

网络布线与小型网构建

完整的网络布线与网络构建资料!赶紧下载吧

2012-07-30

赛迪网络工程师考试资料

网络工程师考试的各个环节资料,很不错哦!

2012-07-30

科来网络分析系统

非常适合个人学习用于分析各种协议的一款软件,激活、注册序列号可在官网上注册后获取!强烈推荐刚学习网络的同学用哦!

2012-07-30

php70讲课件

php开发的全部基本课件,总共70多讲,很详细的资料!

2012-07-30

路由器的配置文档大全

100例路由器的配置实例,思科配置大全,赶紧来下载吧!

2012-07-30

相册管理系统

相册管理系统 asp.net的完整源代码!!

2012-07-30

在线考试系统

完整的在线考试系统代码,前台与后台的功能齐全!赶紧下载吧

2012-07-30

博客管理系统

完整的博客管理系统源代码!前台、后台都非常的完整,赶紧看看吧!

2012-07-30

图书管理系统

完整的php图书管理系统源代码,不可错过哦!

2012-07-30

路由器原理与应用

最详细的路由器知识,总共210页,路由器的原理等深入知识!

2012-07-28

仓库管理系统源代码

经过验证的仓库管理系统源代码,非常正确!

2012-07-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除