R3m1x ' Blog

R3m1x ' Blog

R3m1x ' Blog

关注网络安全,渗透测试,提权,安全资讯

CVE-2020-1938-Tomcat-Ajp协议漏洞及POC

1. 漏洞描述        Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,...

泛微OA E-cology远程代码执行漏洞

       2019年9月17日泛微OA官方更新了一个远程代码执行漏洞补丁,泛微e-cology OA系统的J**A Beanshe...

cve-2019-0708的漏洞利复现过程中的几个问题

     自0708漏洞爆出之后,一直在关注这个洞,并在想是否有MS17-010的威力。在漏洞利用工具爆出后,导入Metasploit的利用模块,复现成功...

CVE-2019-0708漏洞预警及修复建议

漏洞概述2019年5月14日,微软发布阅读安全更新,其中包含一个RDP(远程桌面3389)远程代码执行的漏洞安全补丁。该漏洞用允许攻击者利用对外开放的RDP服务直接入侵系统,远程执行代码。受影响...

通过splunk自定义app获取shell

       Splunk是一个日志、流量聚合分析工具,通常用于防御分析和基础设施管理。正日Github作者说的,虽然这些工具可以很好...

S5500-EI系列交换机实现多镜像口的配置

一、组网需求使用本地镜像功能实现一台设备上有多个流量镜像端口。二、组网图三、配置步骤(1)创建监控vlan并禁止监控vlan下的mac地址学习功能。[H3C]vlan 30 [H3C-vlan...

正则表达式匹配IP地址

正则表达式匹配IP地址:</span>((25[0-5]|2[0-4]\d|((1\d{2})|([1-9]?\d)))\.){3}(25[0-5]|2[0-4]\d|((1\d{2...

关于Redis批量getshell的方法

快速获取Linux服务器权限的方法之一0x1 什么是Redis       Redis是一个开源的使用ANSI C语言编写、支持网络、...

CVE-2018-2628漏洞POC及修复办法

       当地时间4月17日,北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(Critical Patc...

Centos单用户模式无法passwd原因

    Centos在root密码忘记情况下,正常进入单用户passwd即可重置密码,但在selinux开启状态下无法弹出输入密码提示:解决方法:setenforc...

Rsync未授权访问漏洞利用

1.关于Rsyncsync是linux系统下的数据镜像备份工具。使用快速增量备份工具Remote Sync可以远程同步,支持本地复制,或者与其他SSH、rsync主机同步。常被用于在内网进行源代...

使用Python获取百度贴吧高清图

      起初学习python写了一个取帖子所有图片的脚本,但是发现获取的图片非高清图片。通过组合高清图的URL加文件名实现抓取高清图,学习过...