Stella981 Stella981
3年前
Redis主从复制getshell技巧
Redis未授权漏洞常见的漏洞利用方式:Windows下,绝对路径写webshell、写入启动项。Linux下,绝对路径写webshell、公私钥认证获取root权限 、利用contrab计划任务反弹shell。基于Redis主从复制的机制,可以完美无损的将文件同步到从节点。这就使得它可以轻易实现以上任何一
Stella981 Stella981
3年前
Istio1.6
二进制版编译和运行默认编译生成的镜像,调试不是很方便,不好用于研究Istio内部机制。因此尝试本地二进制编译和运行调试。编译:可以在各自main()函数所在目录执行编译(见下文中),也可以用makefile生成的统一目录下内容(/${GOPATH}/src/istio.io/istio/out/linux\_amd6
Wesley13 Wesley13
3年前
VirtualBox虚拟机共享主机文件夹
 1,安装LINUX内核及依赖包yum y install perl gcc gccc kernel kerneldevel安装完成后记得:重启虚拟机2,点击VirtualBox的菜单 设备安装增强功能;3,执行挂载命令 :/mnt/cdrom目录不存在就
Stella981 Stella981
3年前
Redis编译安装
准备工作    ①下载redis源码包    ②linux操作系统Centos5.5    ③Redis版本redis2.6.9编译安装    ①解压后进入到目录中,直接编译即可,无需configure.    操作系统cpu系列是哪个系列    unamem    通
Stella981 Stella981
3年前
Linux下 zookeeper集群安装
准备环境:3台linux虚拟主机,zookeeper安装包,zookeeper版本号是3.4.6,本文zookeeper安装在/usr/local目录下一、首先下载zookeepercd/usr/localwget http://apache.org/dist/zookeeper/zookeeper3.4.6/zookeeper3.4.6
Stella981 Stella981
3年前
Linux下配置Django_Apache_Mysql环境(CentOS 7.5)
本文将介绍如何在Linux上部署DjangoMysqlApache环境。我们知道,Django内置的http服务器只能工作在单线程下,做开发和调试时候是可以的,但是生产环境通常都会有多用户并发,而且django的simpleHTTPserver处理大量静态文件的性能太差,所以要用apache做前端。Django自带的SQLite数据库权限
Stella981 Stella981
3年前
Android动态添加Device Admin权限
/Android动态添加DeviceAdmin权限说明:Tony在Android5上研究的怎么动态添加设备管理员权限。
Stella981 Stella981
3年前
HarmonyOS环境搭建遇到的坑,分享给大家
目录:1)Linux环境搭建(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fharmonyos.51cto.com%2Fposts%2F2248%23kyzg)2)Windows环境搭建(https://www.oschina.net/action
Wesley13 Wesley13
3年前
2.18 特殊权限set_uid 2.19 特殊权限set_gid 2.20 特殊权限stick_bit 2.21 软链接文件 2.22 硬连接文件
set\_uid权限说明:setuid权限针对二进制可执行文件,使文件在执行阶段具有文件所有者的权限。比如passwd这个命令就具有该权限。当普通用户执行passwd命令时,可以临时获得root权限,从而可以更改密码。作用:setuid的作用是保证普通用户临时拥有该命令所有者的身份。给一个文件设置成setuid,前提这个文件是一个二
通过linux-PAM实现禁止root用户登陆的方法
前言在linux系统中,root账户是有全部管理权限的,一旦root账户密码外泄,对于服务器而言将是致命的威胁;出于安全考虑,通常会限制root账户的登陆,改为配置普通用户登陆服务器后su切换到root账户使用,这种方式较为安全,限制roo