R3m1x ' Blog

R3m1x ' Blog

R3m1x ' Blog

关注网络安全,渗透测试,提权,安全资讯

CVE-2018-2628漏洞POC及修复办法

       当地时间4月17日,北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(Critical Patc...

Centos单用户模式无法passwd原因

    Centos在root密码忘记情况下,正常进入单用户passwd即可重置密码,但在selinux开启状态下无法弹出输入密码提示:解决方法:setenforc...

Rsync未授权访问漏洞利用

1.关于Rsyncsync是linux系统下的数据镜像备份工具。使用快速增量备份工具Remote Sync可以远程同步,支持本地复制,或者与其他SSH、rsync主机同步。常被用于在内网进行源代...

使用Python获取百度贴吧高清图

      起初学习python写了一个取帖子所有图片的脚本,但是发现获取的图片非高清图片。通过组合高清图的URL加文件名实现抓取高清图,学习过...

Intel处理器漏洞检测工具[linux&windows]

这些漏洞波及的处理器型号相当多,具体包括:六代酷睿Skylake、七代酷睿Kaby Lake、八代酷睿Coffee Lake系列Xeon E3-1200 v5/v6系列</span>...

关于被动漏洞扫描Tenable PVS

PVS简介官方文档都是英文版,同事之前整理的,通俗易懂的文档。官方的全称是Tenable Passive Vulnerability Scanner,翻译过来就是被动式漏洞扫描器,确实是开辟了一...

Linux dd命令制作U盘系统启动盘

df查看U盘路径:root@ubuntu:~# df -h Filesystem Size Used Avail Use% Mounted on udev 47...

Ubuntu 16.04国内源

替换源文件:/etc/apt/sources.list# deb cdrom:[Ubuntu 16.04 LTS _Xenial Xerus_ - Release amd64 (20160420...

Linux启动项之update-rc.d命令

利用 update-rc.d 命令实现启动项管理:添加启动项:sudo update-rc.d apache2 defaults sudo update-rc.d nginx de...

使用prodump导出lsass读取win系统明文密码

1.Mimikatz作者的博客https://blog.gentilkiwi.com/mimikatz     直达下载地址https://github....

win7以上系统命令行下清除日志

清空SECURITY/SYSTEM/APPLICATION日志:C:\Windows\system32>wevtutil cl security C:\Windows\system3...

双网卡设置路由表

各种环境测试过程中经常会有双网卡的情况,为了保证链路正常能够访问目标应用系统,可能会需要添加路由走向。首先看下什么是路由表:查看路由表:=============================...