首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
W小哥
掘友等级
网络安全
网络安全、WEB渗透、应急响应
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
1
文章 1
沸点 0
赞
1
返回
|
搜索文章
最新
热门
Linux应急响应-挖矿(kdevtmpfsi)——事件复现(含样本)
将bingdu.sh放在桌面,并且查看权限,发现有执行权限,接下来使用命令:./kibingdu.某天打开我的服务器,发现CPU飙到100%。查看定时任务:crontab -l 果然发现了,异常定时任务,每隔一分钟自动取195.3.146.118下载unk.本以为就这么轻松的解决...
Windows应急响应-挖矿(update64.exe)——事件复现(含样本)
近期接到客户反馈,其网络中有部分 Windows 系统终端机器异常,CPU经常飙到100%,电脑使用卡顿。2.检查受害终端,发现进程 Update64.exe 占用CPU极高,为99% 选中Update64.exe进程,右键属性查看,该进程位于 C:\ProgramData\Go...
一次真实的应急响应案例——篡改页面、挖矿(sysupdate、networkservice)(含靶场环境)
某公司运维人员小李近期发现,通过搜索引擎访问该公司网站会自动跳转到恶意网站(博彩网站),但是直接输入域名访问该公司网站,则不会出现跳转问题,而且服务器CPU的使用率异常高,运维人员认为该公司服务器可能被黑客入侵了,现小李向XX安全公司求助,解决网站跳转问题。2.通过运维人员提供的...
渗透模拟实战(含靶场与挖矿样本)——篡改页面植入暗链、植入挖矿(sysupdate、networkservice)
访问目标网站,一般都会有个首页如下图所示 靶场环境、使用的工具、bingdu样本,放在了 知识星球 与 我的资源 中,整理资源不易,请理解。2.第一步: 访问目标网站,发现是8080端口,接下来测试网站的脚本语言 输入index.html、index.php页面报错,index....
常见的脚本语言与数据库搭配组合
ThinkPHP 日志信息泄露——漏洞复现
THINKPHP3.2 结构:Application\Runtime\Logs\Home\16_09_09.log THINKPHP3.1结构:Runtime\Logs\Home\16_09_09.log 日志存储结构是 :项目名\Runtime\Logs\Home\年份_月份_...
SQL Server 数据库提权的几种方法——提权教程
在利用系统溢出漏洞没有效果的情况下,可以采用数据库进行提权。2.sql sever有一个自带的系统数据库master,而xp_cmdshell在 存储过程、扩展存储过程中 查看扩展存储过程,如果其中含有 sys.EXEC master.dbo.开启 xp_cmdshell 之后,...
MYSQL数据库提权的几种方法——提权教程
在利用系统溢出漏洞无果的情况下,可以采用数据库进行提权。1、读取网站数据库配置文件(了解其命名规则及查找技巧) 例如:sql data inc config conn database common include等 2、读取数据库存储或备份文件(了解其数据库存储格式及对应内容)...
vulmap——漏洞扫描工具简介与使用教程
vulmap是一款漏洞扫描工具, 可对Web容器、Web服务器、Web中间件以及CMS等Web程序进行漏洞扫描, 并且具备漏洞利用功能。 相关测试人员可以使用vulmap检测目标是否存在特定漏洞, 并且可以使用漏洞利用功能验证漏洞是否真实存在。。下载链接:https://gith...
Linux——Vulmap-Linux提权辅助工具简介与使用教程
官方文档 Vulmap 是一个开源的在线本地漏洞扫描器, 它由 Windows 和 Linux 操作系统的在线本地漏洞扫描程序组成。扫描结果可用于防御和进攻,也可以被用于权限提升。Vulmap 可以用来扫描本地主机上的漏洞,查看相关漏洞并下载它们。 脚本基本上是扫描 localh...
下一页
个人成就
文章被点赞
14
文章被阅读
103,837
掘力值
929
关注了
0
关注者
20
收藏集
0
关注标签
0
加入于
2021-10-23