sudo漏洞 主机sudo1

vmware虚拟机与宿主机时间同步

最近经常用vmware虚拟机进行调试程序,发现时间不同步很不方便,所以单独处理了一下。 检查vmware菜单栏-虚拟机-设置,弹出框中点“选型”,选中VMware Tools,在右侧发现“将客户机时间与主机同步”已经选中,但是虚拟机系统时间并没有同步。 搜了搜,找到一个帖子解决了这个问题。 解决办法 ......
宿主机 宿主 时间 vmware

docker 宿主机无法访问容器问题

问题: linux环境下,安装docker。 当docker 容器的网络使用网桥即bridge 时,宿主机无法访问容器,使用网络host时,则可以访问。 先说结论: 我遇到的情况为 linux内核(3.10.0)版本太低导致,升级linux内核为(6.2.11)后问题解决。 将docker容器部署后 ......
宿主机 宿主 容器 docker 问题

EXP5 信息搜集与漏洞扫描

EXP5 信息搜集与漏洞扫描 # 一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法 1.各种搜索技巧的应用 2.DNS IP注册信息的查询 3.基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 4.漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 ......
漏洞扫描 漏洞 信息 EXP5 EXP

如何检查 Docker 镜像是否存在漏洞

一. 什么是Docker 镜像 今天我们来聊聊Docker镜像。 你可能听过Docker,但是你知道什么是Docker镜像吗?如果你还不知道,别担心,今天我们用幽默的方式来解释一下 首先,Docker镜像就像一份披萨的食谱。你可以把它看作是一个包含了所有制作披萨所需的材料和步骤的清单。类似地,Doc ......
漏洞 镜像 Docker

网络对抗实验五 信息搜集与漏洞扫描

#实践内容 ###一、各种搜索技巧的应用 #####1. 搜索网址目录结构 使用kali,依次输入如下指令:可以找到如下目录 msfconsole use auxiliary/scanner/http/dir_scanner set THREADS 20 set RHOSTS www.baidu.c ......
漏洞扫描 漏洞 网络 信息

漏洞扫描器

漏洞扫描之AWVS Docker安装AWVS 下载镜像 docker pull jishuzhang/awvs14-log4j-2022 启动容器 docker run -dit -p 13443:3443 jishuzhang/awvs14-log4j-2022 登录AWVS URL地址:http ......
扫描器 漏洞

文件上传漏洞

基础知识 上传文件,使用burp抓包,会出现如下两种情况: - ①若burp抓到请求包: - 则说明存在服务端检测, - 可通过修改数据包中文件的content-type 类型、修改filename为.htaccess、添加文件头GIF89a,等操作进行绕过。 - ②若burp未抓到请求包: - 则 ......
漏洞 文件

nmap 扫描目标网段主机操作系统

nmap 扫描目标网段主机操作系统 一、使用ping方式获取存活主机 [root@localhost ~]# vim pingos.sh #!/bin/bash #探测目标主机操作系统 addr="10.0.0." upfile="alive.list" linfile="linuxos.list" ......
网段 目标 主机 系统 nmap

Oracle MySQL Server 拒绝服务漏洞(CVE-2023-21912) 修复

|CVE编号|公告标题和摘要|最高严重等级|受影响的软件| |-|-|-|-| |CVE-2023-21912|Oracle MySQL Server拒绝服务漏洞未经身份验证的远程攻击者可通过MySQL协议网络访问MySQL Server,成功利用此漏洞可导致目标MySQL Server挂起或频繁重 ......
漏洞 Oracle Server MySQL 21912

Oracle MYSQL Server 安全漏洞(CVE-2022-32221)

https://blog.csdn.net/weixin_45410876/article/details/124777690 https://blog.csdn.net/ljfrocky/article/details/113758188 升级系统的curl命令到最新版 前言 因为业务需要,服务器 ......
安全漏洞 漏洞 Oracle Server MYSQL

01-漏洞演示

效果演示 环境搭建 CSRF的网站源码:链接: https://pan.baidu.com/s/1K4odaTUHHIQ6SkP66guC5Q?pwd=hvry 提取码: hvry 放在www目录下 找到bank文件夹里面的config.inc.php这是数据库配置文件,,可以看到数据库配置 <?p ......
漏洞 01

20201302姬正坤《网络对抗技术》Exp5 信息搜集与漏洞扫描

《网络对抗技术》Exp5 信息搜集与漏洞扫描 实践目标 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标) 实践步骤 ......
漏洞扫描 漏洞 20201302 技术 网络

Exp5 信息搜集与漏洞扫描

一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法: (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标) 二 ......
漏洞扫描 漏洞 信息 Exp5 Exp

Exp 5 信息搜集与漏洞扫描 20202211王宏韬

目录 1.实验后问题回答 (1)哪些组织负责DNS,IP的管理。 (2)什么是3R信息。 (3)评价下扫描结果的准确性。 2.实验总结与体会 3.实践过程记录 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以 ......
漏洞扫描 漏洞 20202211 信息 Exp

某电商网站的优惠券系统存在可遍历领取漏洞

介绍 逻辑漏洞是指应用程序、系统或者服务中存在的错误逻辑,它可以被用过全控制、获取未授权的访问权限、窃取敏感信息等行为。在优惠券可遍历领取的情况下,攻击者可以通过枚举优惠券编号或者使用一些自动化工具,实现大量、快速地领取优惠而造成商家巨大的经济损失 测试步骤 打开该小程序: 该小程序是一个购物平台, ......
优惠券 漏洞 系统 网站

Apache Tomcat 跨站脚本漏洞CVE-2022-34305

【预警类型】中危预警 【预警内容】 Apache Tomcat跨站脚本漏洞CVE-2022-34305 漏洞编号:CVE-2022-34305 一、漏洞概述 Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer ......
脚本 漏洞 Apache Tomcat 34305

20201306 Exp5 信息搜集与漏洞扫描

目录 一、实践目标及实践内容 实践目标 实践内容 二、实践原理 三、实践过程记录 1、各种搜索技巧的应用 搜索网址目录结构 利用搜索引擎搜索特定类型的文件 使用traceroute命令进行路由侦查 2、DNS IP注册信息的查询 whois查询 nslookup查询 dig查询 LP2Locatio ......
漏洞扫描 漏洞 20201306 信息 Exp5

Exp5 信息搜集与漏洞扫描

一、实践原理说明 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2. 实践内容 各种搜索技巧的应用 DNS IP注册信息查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目 ......
漏洞扫描 漏洞 信息 Exp5 Exp

Apache Tomcat拒绝服务漏洞 CVE-2022-29885

【预警类型】中危预警 【预警内容】 Apache Tomcat拒绝服务漏洞 CVE-2022-29885 漏洞编号:CVE-2022-29885 一、漏洞概述 2022年7月2日,安全团队监测到一则Apache Tomcat 拒绝服务漏洞的信息。该漏洞是由于Tomcat开启集群配置中存在缺陷,攻击者 ......
漏洞 Apache Tomcat 29885 2022

ESXi主机报错:其他主机硬件对象的状态(System Management Software 1 SEL Fullness)

ESXi主机报错:其他主机硬件对象的状态(System Management Software 1 SEL Fullness) 问题现象 一次巡检过程中发现vcenter中有esxi主机告警,如下图。 查看监控>>硬件运行状况>>警示和警告,报 System Management Software ......
主机 Management Fullness Software 对象

Exp 5 信息搜集与漏洞扫描

一、实践内容 (一)各种搜索技巧的应用 1.搜索网址目录结构 借助Metasploit中的brute_dirs、dir_listing、dir_scanner等辅助模块来进行敏感目录扫描。 各http响应码含义如下: 1开头的http状态码 表示临时响应并需要请求者继续执行操作的状态代码。 100 ......
漏洞扫描 漏洞 信息 Exp

网络对抗实验五 信息搜集与漏洞扫描--20201313

#网络对抗实验五 信息搜集与漏洞扫描 一、实践目标及实践内容 1. 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法 2. 实践内容 各种搜索技巧的应用 DNS IP注册信息查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 漏洞扫描:会扫,会看报 ......
漏洞扫描 漏洞 20201313 网络 信息

Exp 5 信息搜集与漏洞扫描 20201331黄文刚

##Exp 5 信息搜集与漏洞扫描 ###一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己 ......
漏洞扫描 漏洞 20201331 信息 Exp

# 《网络对抗技术》——Exp5 信息搜集与漏洞扫描

目录 一、实践目标及实践内容 1. 实践目标 2. 实践内容 二、实践原理 三、实践过程记录 1、各种搜索技巧的应用 搜索网址目录结构 利用搜索引擎搜索特定类型的文件 使用traceroute命令进行路由侦查 2、DNS IP注册信息的查询 whois查询 nslookup查询 dig查询 LP2L ......
漏洞扫描 漏洞 技术 网络 信息

信息搜集与漏洞扫描

课程:网络对抗技术 班级:2012 姓名:郭幸坤 学号:20201213 实验名称:信息搜集与漏洞扫描 实验日期:2023.4.11 实验目的 掌握信息搜集的最基础技能与常用工具的使用方法。 实验内容 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本 ......
漏洞扫描 漏洞 信息

关于ansible-对linux主机的连接性及sudo权限检测

对于Linux系统的配置检测,需要从如下两个点进行检测 1、对于登录连接测试,即ssh登录认证 2、sudo权限的检测,这里抽查一个命令进行简单的检测 创建.yaml 文件,内容如下 #description: Conection test for linux server #author: QQ: ......
连接性 权限 主机 ansible linux

VMware 主机(宿主)电脑访问虚拟机的服务---配置网络连接方式

一、讲解网络配置 VMware的网络适配器中网络连接方式 桥接模式:该模式下,guest主机表现为同host主机同一局域网并且同一网段的独立主机(相当于和host主机一样),可以与host主机互通,host主机以外的其它主机能访问guest主机,host主机里的多台guest主机之间可以互通。使用场 ......
宿主 主机 方式 VMware 电脑

三:I/O设备与主机的联系

i/o设备编址方式 统一编址 用取数存数指令 不统一编址 有专门的i/o指令 设备选址 用设备选择电路 传送方式 并行 :同时多位数据 串行 :适合远程传输 联络方式 立即响应:LED接受响应 异步工作采用应答信号 并行:CPU<->I/O接口<->i/o设备(送信号) i/o与主机的连接方式 辐射 ......
主机 设备

设置Windows主机的浏览器为wls2的默认浏览器

这里以Chrome为例。 1. 准备工作 wsl是可以使用Windows主机上安装的exe程序,出于安全考虑,默认情况下改功能是无法使用。要使用的话,终端需要以管理员权限启动。 我这里以Windows Terminal为例,介绍如何默认使用管理员权限打开终端,具体操作如下图所示: 2. 操作 wsl ......
浏览器 主机 Windows wls2 wls

渗透测试_XXE漏洞

XML 外部实体注入(XML External Entity)简称 XXE 漏洞,XML 用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。XML 文档结构包括 XML 声明、DTD 文档类型定义(可选)、文档元素。 <?xml ......
漏洞 XXE