搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
从前慢现在也慢
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
Navicat for MYSQL破解教程
2
【ROS2机器人入门到实战】Navigation 2 介绍与安装_navigation2源码安装
3
【问题】git --no-replace-objects ls-remote ssh://git@github.com/nhn/raphael.git
4
uniapp app运行到ios详细流程_uniapp用window电脑运行到ios
5
大数据分析R中泊松回归模型实例
6
mac地址厂商查询_3.15干货你的手机mac地址泄漏了吗
7
MySQL中的SUM函数使用示例_假设有一个名为orders的表,包含以下列:order_id(订单id)、customer_id(客
8
虚拟机配置(hadoop)前置准备
9
AI视频教程下载:用ChatGPT和React.js开发AI聊天机器人
10
常规波束形成——时域与频域常规窄带波束形成、信噪比计算(附代码)
当前位置:
article
> 正文
记一次安全运维测试赛wp
作者:从前慢现在也慢 | 2024-05-14 08:05:58
赞
踩
记一次安全运维测试赛wp
Server
基础:
1、漏洞题都在docker中,需要在修改到docker里面然后重启容器
2、java给的war包需要反编译修改代码后再次编译
3、一些题目需要提前准备waf的写法
后门用户
cat /etc/passwd 发现hacker用户使用userdel -rf hacker
密码过期时间
/etc/login.defs中设置 PASS_MAX_DAYS 90即可
隐藏文件
执行 find / -name “.*” |grep -v docker 发现一个/root/…可疑的文件,干掉就过了
恶意进程
通过/etc/rc.loacl文件发现了一个python3 执行的代码 干掉启动项,干掉进程,干掉生成的web文件 干掉源码和日志文件 check即可
命令篡改
进环境发现输入find却执行的python 到/usr/bin下面 执行 ll 发现有个 .find.bak 直接 mv .find.bak find
SUID
在/bin目录下发现 hacker文件,但是删不掉 通过 lsattr发现加了i和a属性,通过 chattr -i -a hacker 后可以删掉hacker
定时任务
find / -name “cron*” |grep -v docker 发现/var/spool/cron/crontabs 目录,删掉该目录即可
apache
目录穿越漏洞 端口是8080 发现本机有一个apache 把docker停了 然后把本机的apache改成8080端口 check通过
PHP漏洞
php5.0.23 任意命令执行漏洞 临时修改可以通过增加waf 通过
Django
debug页面漏洞,找到配置文件 把Debug=true改成Debug=false
python
模板注入,增加waf 过滤 {} 大括号即可
search_engine
模板注入,在提供的waf文件里面加上 {} 大括号
easyjava
反序列化漏洞,删除反序列化代码即可
easyphp
xxe注入,在配置文件中把libxml_disable_entity_loader(false);改为libxml_disable_entity_loader(true);即可
恶意驱动
查看/etc/rc.local 发现insmod指令 找到了恶意插件cat查看发现lkm字样 通过lsmod发现 lkm模块 rmmod lkm干掉该模块删掉源文件干掉启动项check通过
mysql
弱密码 修改密码即可
grafana
谁能想到居然 提供了安装包 在/media下面 直接 dpkg -i xx.deb
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/从前慢现在也慢/article/detail/568065
推荐阅读
article
Java
开源性能
分析
工具
集锦...
1. 前言 我的开源
分析
工具
小笔记。2. JDK原生的
工具
2.1 jinfoJDK提供的一个可以实时查看
Java
虚拟机...
赞
踩
article
国
科大
计算机
学
,
2018
年
国
科大
计算机
与控制
学
院硕士接受
调剂
通知...
2018
年
国
科大
计算机
与控制
学
院硕士接受
调剂
通知一、
调剂
资格1、符合“中
国
科
学
院大
学
计算机
与控制
学
院
2018
年招收攻读硕...
赞
踩
article
Microk8s
多机安装_
kubernetes
for
workstations
and
appli...
Canonical为
Microk8s
增加了高可用性,使其可以随时部署到生产环境。至少部署三个节点后,
Microk8s
会自...
赞
踩
article
JDK
8
垃圾
回收
调优指南--(
8
)
CMS
_jdk
8
启动参数, 使用
cms
垃圾
回收
算法...
原文:Java Platform, Standard Edition HotSpot Virtual Machine G...
赞
踩
article
Hadoop3
:
HDFS
的
架构
组成...
Hadoop
Hadoop3
:
HDFS
的
架构
组成 一、官方文档 我...
赞
踩
article
大
语言
模型
的
数据
预处理...
当收集了丰富的文本
数据
之后,为了确保
数据
的质量和效用,还需要对
数据
进行预处理,从而消除低质量、冗余、无关甚可能有...
赞
踩
article
#
LLMOps
##
AIG
C#
Dify
_
构建本地
知识库
问答
应用
-生成Al
应用
的
创新引擎 用于构建助手...
Dify
使快速搭建生产级
的
生成式 AI
应用
。即使你是非技术人员,也能参与到 AI
应用
的
定义和数据运营过程中。
_
di...
赞
踩
article
#端云一体化#
SHOW
出您的元服务#无聊数学_
empty
ability
with
clouddev
...
_
empty
ability
with
clouddev
empty
ability
with
clouddev
...
赞
踩
article
深入解析
人工智能
领域的
自然语言
处理
技术
:从词
向量
到预训练模型...
自然语言
处理
技术
在
人工智能
领域中具有重要意义。通过深入理解词
向量
的原理、预训练模型的
技术
以及
自然语言
处理
的应用,开发者可...
赞
踩
article
Maven
高级_
maven
的
repository
能覆盖吗...
Maven
高级_
maven
的
repository
能覆盖吗
maven
的
repository
能覆盖吗 ...
赞
踩
article
linux
下搭建基于
mysql
虚拟
用户
的
Postfix
邮件系统
...
开始配置学习postfix 搭建, 那是相当苦的一逼,折腾了2星期才处理并解决了相关问题,虽然在网上东拼西凑找到了方法 ...
赞
踩
article
Unity
基础 之
IDragHanlder
简单
实现
UGUI
元素随着鼠标
移动
,拖动的效果_...
Unity
基础 之
IDragHanlder
简单
实现
UGUI
元素随着鼠标
移动
,拖动的效果一、简单介绍
Unity
中...
赞
踩
article
用
workbench
给表
重命名
_
MySQL
Workbench
的使
用
方法(图文)...
MySQL
Workbench
是
MySQL
AB 最近释放的可视数据库设计工具。这个工具是设计
MySQL
数据库的专
用
...
赞
踩
article
XSS
-
Labs
靶场
通过
解析(下)...
XSS
-
Labs
靶场
是一个专门用于学习和练习跨站脚本攻击(
XSS
)技术的在线平台。它提供了一系列的实验场景和演示,帮助安...
赞
踩
article
首个
ICLR
时间
检验奖出炉!
3
万被引
论文
奠定图像
生成
范式
,
DALL
-
E
3
/SD背后都靠它
...
...
白交 发自 凹非寺量子位 | 公众号 QbitAI首届
ICLR
时间
检验奖
,
颁向变分自编码器VA
E
。这篇跨越十一年的
论文
,
...
赞
踩
article
【
NCom
】:通过高温气相合成调节Pt-
CeO2
相互作用
以提高晶格
氧
的
还原性
_
空气
煅烧
晶格
氧
...
美国能源部 (DOE) 路线图设定了汽车处理技术的目标,即在150 °C 或更低的温度 (T 90 ) 下实现标准污染物...
赞
踩
article
如何彻底
卸载
IDEA
,将
IDEA
完全
删除
_
idea
卸载
不干净
怎么办
...
注:专业版和社区版操作完全一致!
_
idea
卸载
不干净
怎么办
idea
卸载
不干净
怎么办
1、找到存放...
赞
踩
article
mac
地址厂商集
_
00
:
0b
:
ab
:
d4
:
98
:
b5
mac
...
00
:
00
:
00
00
:
00
:
00
# Officially Xerox, but 0
:
0
:
0
:
0
:
0
:
0 is mor...
赞
踩
article
Spark
系列
之
Spark
启动
与基础
使用
...
Spark
系列
之
Spark
启动
与基础
使用
_spark
启动
spark
启动
...
赞
踩
article
第二篇
:
构筑
数字
世界
的
骨架
:
探索
计算机硬件
与
指令
的
艺术...
我们必须认识到,无论是最基本
的
计算任务还是最先进
的
人工智能应用,都是建立在硬件
的
坚实基础之上
的
。无论是通过开源硬件社区
的
...
赞
踩
相关标签
java
jvm
开发语言
国科大计算机学
ubuntu
linux
kubernetes
JDK8垃圾回收调优指南
JDK8
CMS
原文翻译
UseConcMarkSweepGC
hdfs
架构
hadoop
语言模型
人工智能
自然语言处理
python
gpt
开源
AIGC
LLM
LLMOps