R3m1x ' Blog
关注网络安全,渗透测试,提权,安全资讯CVE-2018-2628漏洞POC及修复办法
当地时间4月17日,北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(Critical Patc...
Centos单用户模式无法passwd原因
Centos在root密码忘记情况下,正常进入单用户passwd即可重置密码,但在selinux开启状态下无法弹出输入密码提示:解决方法:setenforc...
Rsync未授权访问漏洞利用
1.关于Rsyncsync是linux系统下的数据镜像备份工具。使用快速增量备份工具Remote Sync可以远程同步,支持本地复制,或者与其他SSH、rsync主机同步。常被用于在内网进行源代...
使用Python获取百度贴吧高清图
起初学习python写了一个取帖子所有图片的脚本,但是发现获取的图片非高清图片。通过组合高清图的URL加文件名实现抓取高清图,学习过...
Intel处理器漏洞检测工具[linux&windows]
这些漏洞波及的处理器型号相当多,具体包括:六代酷睿Skylake、七代酷睿Kaby Lake、八代酷睿Coffee Lake系列Xeon E3-1200 v5/v6系列</span>...
关于被动漏洞扫描Tenable PVS
PVS简介官方文档都是英文版,同事之前整理的,通俗易懂的文档。官方的全称是Tenable Passive Vulnerability Scanner,翻译过来就是被动式漏洞扫描器,确实是开辟了一...
Linux dd命令制作U盘系统启动盘
df查看U盘路径:root@ubuntu:~# df -h Filesystem Size Used Avail Use% Mounted on udev 47...
Ubuntu 16.04国内源
替换源文件:/etc/apt/sources.list# deb cdrom:[Ubuntu 16.04 LTS _Xenial Xerus_ - Release amd64 (20160420...
Linux启动项之update-rc.d命令
利用 update-rc.d 命令实现启动项管理:添加启动项:sudo update-rc.d apache2 defaults sudo update-rc.d nginx de...
使用prodump导出lsass读取win系统明文密码
1.Mimikatz作者的博客https://blog.gentilkiwi.com/mimikatz 直达下载地址https://github....
win7以上系统命令行下清除日志
清空SECURITY/SYSTEM/APPLICATION日志:C:\Windows\system32>wevtutil cl security C:\Windows\system3...
双网卡设置路由表
各种环境测试过程中经常会有双网卡的情况,为了保证链路正常能够访问目标应用系统,可能会需要添加路由走向。首先看下什么是路由表:查看路由表:=============================...