星雪亭

悟以往之不谏,知来者之可追,是迷途其未远,觉今是而昨非!

centos开启80端口

centos7可被外网访问设置

centos7服务器设置 django服务器被访问 关闭centos防火墙 systemctl stop firewalld.service 设置允许访问的hosts,settings中设置: ALLOWED_HOSTS = [‘*’] 运行服务时使用0.0.0.0:80作为IP和端口,执行命令: python...

在Django 2.2中SQLite3错误

sqlite升级

sqlite SQLite3升级 报错信息 python3 manage.py runserver启动django项目的时候 出现报错信息如下: django.core.exceptions.ImproperlyConfigured: SQLite 3.8.3 or later is required (found 3.7.17). ...

selinux原理和影响

selinux原理

selinux Selinux安全 1. 前言 公司的一个项目,要求使用centos作为代理服务器,连接windows server 2008 的mysql 但是centos使用php5或者php7在使用 mysqli_connect("localhost","user","password","db"); 的语句的时候,是可以运行成功的,但是 将localhost改...

MS14-068域提权

票据越权

MS14-068的复现 MS14-068漏洞 1.漏洞说明 MS14-068漏洞可能允许攻击者将未经授权的域用户账户的权限,提权到域管理员的权限。 微软官方解释: https://docs.microsoft.com/zh-cn/security-updates/Securitybulletins/2014/ms14-068 2.漏洞原理 Kerberos认证原理:htt...

dirsearch脚本使用

渗透

dirsearch使用方法 dirsearch使用方法 脚本链接https://github.com/xineting/dirsearch dirsearch是一个基于python3的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。 系统支持 WindowsXP/7/8/10 GNU/Linux MacOSX 特点 dirsearch拥有以下特点: ...

shadowsocks搭建

代理搭建 搭建linux代理 一、ubuntu代理搭建shadowsocks 前言:最近需要联系一下一键搭建跳板机,为了自己以后可以用VPS跳板机进行渗透测试, 1.1、什么是shadowsocks shadowsocks可以指一种SOCKS5的加密传输协议,也可以指基于这种加密协议的各种数据传输包。 1.2、shadowsocks实现科学上网原理 sh...

内网渗透

内网渗透

内网 转自先知社区的一篇文章: https://xz.aliyun.com/t/2354 仅供个人学习。 0 前言 安全真的是入门好难,但是大学本科选择了这个专业我也不会后悔,如果以后还有机会在他作中从事他,希望努力坚持下去吧。 1. 内网安全检查/渗透介绍 1.1 攻击思路 有2种思路: 攻击外网服务器,获取外网服务器的权限,接着利用入侵成功的外网服务器作...

linux代理

代理

代理原理 正向代理 一般情况下,如果没有特别说明,代理技术默认说的是正向代理技术。关于正向代理的概念如下: 正向代理(forward)概念 是一个位于客户端【用户A】和原始服务器(origin server)【服务器B】之间的服务器【代理服务器Z】 为了从原始服务器取得内容,用户A向代理服务器Z发送一个请求并指定目标(服务器B) 然后代理服务器Z向服务器B转...

永恒之蓝

eternalBlue

MS017-010 永恒之蓝漏洞介绍 一、445端口介绍 445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉! 2017年10月,由于病毒”坏兔子”来袭,国家互联网应急中心等安全机构建议用户及时关闭计算机以及网络设备上的44...

ubunut更换终端颜色

ubunut更换终端颜色

ubunut更换终端颜色 ubunut更换终端颜色 首先需要在命令行执行 vi ~/.bashrc 在最后添加如下代码: PS1='${debian_chroot:+($debian_chroot)}\[\033[01;35;40m\]\u\[\033[00;00;40m\]@\[\033[01;35;40m\]\h\[\033[00;31;40m\]:\[\033[00...