240 发简信
IP属地:北京
  • 秋天-田间篇

    随着一阵风拂过,肌肤不自觉的进行收缩,这便是秋天的到来吧。为了迎接秋的到来,万物生长,随着枝蔓茁壮成长,一颗颗果实牢牢的挂在枝干上,它们疯狂的吸吮这空气,争相恐后的迎接成熟的...

  • 挖矿篇

    经过上次晚上的值守,即是社工、又是钓鱼,妥妥的把小乙给搞得身心疲惫,不过这次调班到白班了,心想着终于不是孤立无援了。来到了值班室,做了简单的工作交接,一些威胁情报需要白班同事...

  • 钓鱼篇

    值班大哥的一阵笑声中吸引了小乙的注意,随着目光转移到界面中,一封主题为“福利津贴”的邮箱映入眼帘。根据邮箱内容,不仅提供新的福利待遇,还对所享福利的范围做了限定,很明显小乙在...

  • 社工篇

    睡梦中的小乙已然落入内心深入的漩涡,刚才半夜的告警事件刚刚停歇,谁料想下一次的噩梦才刚刚来临。旁边大哥一边吃着零食,一边炫着肥仔快乐水,不知道危险即将来临。 随着值班室外的脚...

  • 内网扫描篇

    ··· 随着告警的产生,惊醒了半夜还在熟睡的小乙,朦朦胧胧睁开双眼,一片恶意事件铺卷而来。小乙显然没见过这么大的阵仗,一边把旁边的大哥叫醒,一边慌乱的拿起手中的鼠标看起事...

  • 升级sudo版本至1.9.5p2,解决Sudo系统致命权限绕过漏洞CVE-2021-3156

    1、查看版本 sudo -V 2、下载最新版 wget http://www.sudo.ws/dist/sudo-1.9.5p2.tar.gz 3、解压 tar xf sud...

  • 120
    rsyslog服务及Linux系统日志简介

    rsyslog服务流程简介 rsyslog是syslog的升级版,是一种日志管理服务,应用,操作系统一般有以上三种方法来使用rsyslog服务。rsyslog.conf配置里...

  • 120
    Pycharm使用秘籍(一)

    Pycharm 作为 Python 开发的 IDE 已经很成熟了,也支持各种平台(windows/Linux/Mac OS) 点我下载 Pytcharm Windows 版本...

  • 120
    ELK应用之Filebeat

    Filebeat是本地文件的日志数据采集器,可监控日志目录或特定日志文件(tail file),并将它们转发给Elasticsearch或Logstatsh进行索引、kafk...

  • OpenVAS

    一、openvas介绍 OpenVAS (Open Vulnerability Assessment System)是开放式漏洞评估系统,其核心部件是一个服务器,包括一套望楼...

  • 120
    kubelet 的工作流程

    简介 kubernetes 是一个分布式的集群管理系统,在每个节点(node)上都要运行一个 worker 对容器进行生命周期的管理,这个 worker 程序就是kubele...

  • Nginx Access Log 日志统计分析常用命令

    IP 相关统计 统计 IP 访问量 awk '{print $1}' access.log | sort -n | uniq | wc -l 查看某一时间段的 IP 访问量 ...

  • docker常见命令

    docker镜像命令 查看容器运行状态 容器命令 把正在运行的容器直接导出成tar包的镜像文件 导入镜像归档文件到其他宿主机: 镜像没有名字,随后可以单独起名字(name和t...

  • ansible 自动化运维工具

    什么是ansible ansible是目前最受运维欢迎的自动化运维工具,基于Python开发,集合了众多运维工具(SaltStack puppet、chef、func、fab...

  • 120
    在VMware中克隆虚拟机,Xshell远程连接克隆虚拟机及密钥

    一、在VMware中克隆虚拟机 注意:虚拟机必须处于关机状态下 1 克隆想要克隆的环境 其实就是打开 VMare 后,关闭或挂起你要克隆的机器,然后右键选择【管理】-【克隆】...

  • sql注入

    session 和cookies原理

  • 文件包含

    如何侵入系统 1 程序通过【包含函数】调用本地或远程文件,来实现漏洞上传。2 被包含的文件是各种格式,文件中可能就会有恶意代码,则会形成远程命令执行,或者出现文件上传漏洞。3...