安全漏洞 内核 漏洞ubuntu

04_靶机Kioptrix1.2:CMS漏洞利用,使用ht编辑器修改sudoers文件提权,mysql查询

发现主机后进行目录扫描,发现登录口标注了CMS的版本,查看该类型CMS有没有漏洞,针对漏洞去github搜索脚本,拿到脚本后运行得到靶机的初级Shell,根据靶机内的文件内容指示使用ht编辑器,利用编辑器去修改用户的权限然后提权,拿到root权限结束 ......
靶机 编辑器 漏洞 Kioptrix1 Kioptrix

linux内核数据结构 --- list_head

以 struct kobject 为例,讲解如何使用链表 struct list_head struct kobject { const char *name; struct list_head entry; struct kobject *parent; ... }; struct list_he ......
数据结构 内核 list_head 结构 数据

Shiro 安全框架

1、Shiro 架构 Shiro 是一款应用非常广泛的安全框架,它可以完成:认证、授权、加密、会话管理、与 Web 集成、缓存等功能。 其中: ⚫ Authentication:身份认证/登录,验证用户是不是拥有相应的身份; ⚫ Authorization:授权,即权限验证,验证某个已认证的用户是否 ......
框架 Shiro

系统安全框架

1、系统安全框架 1.1 认证与授权 软件应用系统设计与开发过程中,必须要考虑系统的安全问题。软件应用系统安全主要包括认证(登录)和授权(权限管理)两部分,一般称为权限管理。 如果不借助第三方安全框架,开发者需要自己设计并实现认证和授权功能。一般的设计思路是:用户在登录页面输入用户名和密码进行登录操 ......
框架 系统

在Ubuntu21.04上安装Redmine出现的一些问题

安装参考文章:https://blog.csdn.net/q544344318/article/details/129118703 前置条件: mysql #创建独立的用户,我使用root无法连接!!! CREATE USER 'redmine'@'localhost' IDENTIFIED BY ......
Redmine Ubuntu 问题 21.04 21

A卡配置sovits4.0(AI配音/翻唱)详细步骤参考(Ubuntu20.04)

之前用A卡配置过AI绘画,最近发现AI配音/翻唱挺火的,这里也来尝试一下。(N卡用户直接使用整合包就行,别来凑热闹) 一、基础环境配置 最开始的步骤还是一样,安装双系统、显卡驱动、ROCm,步骤和之前一样,就不重复写了,可以去看我之前Novel的文章 https://www.cnblogs.com/ ......
步骤 sovits4 sovits Ubuntu 20.04

ubuntu网络故障排除

因为编译一个医学用软件对python环境有依赖,切换成python2.7后编译仍不成功,删除python3.8过程中依赖关系统出错,导致桌面系统与网络均出现问题,以下记录了网络与桌面环境故障排除过程 一、网络故障现象 ip a显示有网卡信息,无法获取网络地址 nmtui 无连接信息,新建连接后,无法 ......
故障 ubuntu 网络

17. 在内核源码上增加自定义驱动

原文:https://www.cnblogs.com/standardzero/p/12551189.html 前言编写简单的自定义驱动创建相关目录和文件关联上一级目录的Kconfig和Makefile配置&编译 前言 在了解了Kconfig和Makefile的相关原理后,是不是有种在源码上自定义驱 ......
内核 源码 17

1. 编译内核模块遇到的问题

原文:1. 编译内核模块遇到的问题 - standardzero - 博客园 (cnblogs.com) 问题:使用内核包编译驱动时常常提示如下: WARNING: Symbol version dump /usr/src/linux-2.6.26/Module.symvers is missing ......
内核 模块 问题

【原创】Ubuntu Pro 中的RealTime linux(Real-time Ubuntu/PREEMPT-RT/ubuntu官方PREEMPT-RT)

以往我们开发实时Linux内核PREEMPT-RT,需要开发者自己打补丁-配置-编译构建安装,实时性暂且不谈,可靠性、稳定性完全没有保障,现在Ubuntu官方提供PREEMPT-RT支持啦。实时 Ubuntu 于2023 年 2 月 14 日基于Ubuntu 22.04 LTS发布,支持旨在为关键电... ......
PREEMPT-RT PREEMPT Ubuntu Real-time RealTime

ubuntu中防火墙iptables配置

1、安装iptables sudo apt-get install iptables 2、 查看系统是否安装防火墙 root@hcube-server:/# which iptables /usr/sbin/iptables root@hcube-server:/# whereis iptables ......
防火墙 iptables ubuntu

ubuntu安装ch34x驱动,并安装串口调试助手

1、查看系统自带的ch34x驱动 kangxubo@kangxubo-HKNS:/lib/modules/5.19.0-38-generic/kernel/drivers/usb/serial$ ls aircable.ko ftdi_sio.ko kobil_sct.ko pl2303.ko us ......
串口 助手 ubuntu 34x ch

ubuntu16 共享主机的文件夹(实测有效)

1、主机VM软件开启共享文件夹 1)进入:虚拟机》设置》选项》共享文件夹 2)选择总是启用》点击添加》选择一个主机目录 3)保存目录》下一步》启用此共享》完成 2、ubuntu安装vmtools 1)下载包:进入:虚拟机》重新安装vmtools (如果是灰色的,进入虚拟机设置,启动项改为物理驱动,如 ......
文件夹 主机 文件 ubuntu 16

Ubuntu GDB调试程序

GDB命令 // gdb 命令 $ gdb -p 87746 // 打印所有的线程信息 (gdb) info thread // 切换到第2个线程 (gdb) thread 2 // bt 可以打印函数堆栈,却无法看到函数参数,跟 pstack 命令一样 (gdb) bt // 打印第三帧信息,每次 ......
程序 Ubuntu GDB

40、K8S-安全机制-准入机制之LimitRanger、ResourceQuota、PodSecurityPolicy(PSP)

1、基础知识 1.1、准入机制 1.1.1、简介 所谓的"准入机制",指的是经过了 用户认证、角色授权之后,当进行一些写操作的时候,需要遵循的一些原 则性要求。准入机制有一大堆的 "准入控制器" 组成,这些准入控制器编译进 kube-apiserver 二进制文件,由集群管理员进行配置。 这些控制器 ......

友元的作用:提高程序的运行效率。(原因:减少了类型检查和安全性检查)

友元的作用:提高程序的运行效率。(原因:减少了类型检查和安全性检查) 网上大多是这种说法,但几乎没有解释为什么是减少了类型检查和安全性检查。博主认为:普通函数在被调用的时候,一般来说有下面几种方式:对象.+数据(或者成员函数),类名::数据(或成员函数),而使用友元时,一个类的友元函数可以直接使用直 ......
安全性 效率 作用 原因 类型

Qubes OS 4.1.2 正式发布,基于 Fedora 的安全 Linux 发行版

Qubes OS 4.1.2 稳定版已发布,是该系统目前最新的补丁版本。Qubes OS 是面向安全的、基于 Fedora 的桌面 Linux 发行版,其主要理念是基于隔离的安全,而这靠轻量级的 Xen 虚拟机来实现隔离域。 它旨在结合两个貌似矛盾的目标:如何使不同域之间的隔离尽可能强,这主要靠能够 ......
Fedora Qubes Linux OS

39、K8S-安全机制-Dashboard认证之令牌、Kubeconfig文件

1、Dashboard 1.1、安装 请参考7、Dashboard部署:https://www.cnblogs.com/ygbh/p/17221496.html 1.2、确认dashboard正常访问 1.2.1、查询布署到哪个节点上 master1 ~]# kubectl get pods -n ......
令牌 Kubeconfig Dashboard 机制 文件

Ubuntu永久挂载磁盘

要使Ubuntu系统中的磁盘挂载持久化,可以按照以下步骤进行操作: 1. 首先,需要确定要挂载的磁盘的UUID或标签。可以使用以下命令来列出所有可用的磁盘及其UUID或标签: sudo blkid 2. 然后,创建一个目录,作为将要挂载磁盘的挂载点。可以使用以下命令来创建: sudo mkdir / ......
磁盘 Ubuntu

关闭 Ubuntu 中的关机/重启确认的小技巧

导读 对于 Ubuntu 新手来说,有很多新东西要学,但是网上很多教程不是针对新手的。在这里,我们不走寻常路。不能说全部的教程都是为初学者准备,但至少大部分是。 关闭 Ubuntu 中的关机/重启确认 这篇文章也是一篇新手教程,并且展示如何在每次执行关机、重启、注销时禁用确定框。Ubuntu 总是配 ......
技巧 Ubuntu

04-网络安全-渗透测试扫描工具(基础篇)

01 渗透测试扫描工具 (企业一般有专门的工具如天眼) 需要使用扫描工具对系统或者web应用进行全面的扫描。 phpstudy作用是使你计算机具有了AMP架构平台,使你能够访问一些网站。 可以使用phpstudy管理站点域名,然后就可以在浏览器直接访问了。 漏洞扫描原理 1.链路检测扫描 通过链路检 ......

ubuntu GDB安装

gdb 是用来调试 C C++程序的工具 1、首先确保系统上面没有安装gdb 相关的工具 可用 gdb --version 查看 2、进入/opt 目录里面进行下载 cd /opt /opt/$ wget https://ftp.gnu.org/gnu/gdb/gdb-10.1.tar.gz 或者 ......
ubuntu GDB

基于AI智能检测技术监测校园霸凌行为,保障校园安全

通过对校园监控画面进行7×24不间断的分析,不仅减少了人工监控的工作强度、提升工作效率,同时也提高了视频资源的利用率,能及时处理学生违规打架情况。基于AI智能检测与识别技术,可以有效弥补人工监控的不足,减少视频监控系统整体的误报率和漏报率,同时也有效减少学校学生打架斗殴等暴力行为,提前预警防患于未然... ......
校园 检测技术 行为 智能 技术

谷歌浏览器安装--Dependency issue installing google-chrome-stable through Ubuntu docker

1.ubuntu安装谷歌浏览器找不到安装包libu2f-udev,记录一下解决办法 Creating a dummy package which provides libu2f-udev fixes the issue. I followed below steps for Ubuntu 16.04 ......

ubuntu kernel 更新

参考: https://wiki.ubuntu.com/Kernel/BuildYourOwnKernel 如果希望修改kernel部分的配置,如CONFIG_RT_GROUP_SCHED, 打开cgroup对RT的支持,可以在debian.master/config/annotations中找到配 ......
ubuntu kernel

Ubuntu镜像文件下载

Ubuntu各种版本镜像文件可从清华大学开源软件镜像站下载: https://mirrors.tuna.tsinghua.edu.cn/ubuntu-releases 点击你想要的版本 下载桌面版或服务器版吧 ......
文件下载 镜像 文件 Ubuntu

ubuntu16.04升级python3.7.1教程

#ubuntu16.04升级python3.7.1教程 准备 sudo apt-get install --reinstall zlibc zlib1g zlib1g-dev sudo apt-get install libffi-dev libssl-dev libreadline-dev -y ......
python3 教程 ubuntu python 16.04

38、K8S-安全机制-RBAC之(cluster)role、(cluster)rolebinding

1、RBAC 1.1、基本简介 1.1.1、简介 RBAC使用rbac.authorization.k8s.io API Group 来实现授权决策,允许管理员通过 KubernetesAPI 动态配置策略。 Kubernetes的基本特性就是它的所有资源对象都是模型化的 API 对象,我们可以基于 ......
cluster rolebinding 机制 RBAC role

Qt音视频开发32-qmedia内核回调拿图片数据

一、前言 使用qmediaplayer来打开视频并播放,默认首选会采用QVideoWidget控件来展示,优点是不用自己来绘制,一切交给了QVideoWidget控件,这样可以做到极低的CPU占用,缺点也明显,就是无法拿到每一帧的图片,很多时候我们还需要主动拿到每一帧的图片来运算做人工智能,通过不断 ......
内核 数据 qmedia 图片 32

关于EC2-安全组-SecurityGroup-的安全操作-所需要的最小的权限-Policy策略

安全组,是在EC2这个服务界面,如果要操作安全组、包括创建、修改、删除等所有的操作 需要定义EC2:相关的安全组权限,如下: 笔者里的建议的先决条件,可以先添加 AmazonEC2ReadOnlyAccess,核心的policy写法如下: { "Sid": "SecurityGroupRelated ......
SecurityGroup 权限 策略 Policy EC2