Stella981 Stella981
3年前
Linux sudo权限提升漏洞复现(CVE
2021年01月27日,RedHat官方发布了sudo缓冲区/栈溢出漏洞的风险通告,普通用户可以通过利用此漏洞,而无需进行身份验证,成功获取root权限。据报道这个漏洞已存在十年了,大部分的linux系统都存在这个sudo漏洞。站在攻击方的角度,这就是sudo提权的新姿势;站在防守方的角度,这可能是近期最需要去重视的漏洞了。漏洞编
Stella981 Stella981
3年前
SQLServer数据库及注入方法
目录SQLServer数据库SQLServer数据库的查询语句SA权限开启xp\_cmdshell获取主机权限盲注SQLServer数据库SQLServer数据库SQLServer数据库是由Microsoft开发和推广的关系数据库管理系统(DBMS),是一个比较大型的数据库。端
Wesley13 Wesley13
3年前
3.1Linux目录及文件管理
bash特性之命令别名和命令引用:命令别名:命令的另外一个名字windows中清屏使用clsLinux下的清屏命令为clear   alias:用来定义命令别名的   alias不跟选项和参数时,显示系统上所有的命令别名   aliasALIASCOMMANDNAME      alias
Wesley13 Wesley13
3年前
mysql localhost可以连输入本机ip地址连接不了
Mysql默认是没有开启这个权限的(只允许使用host:localhost,或者host:127.0.0.1),如果想用host:192.168.1.\,来访问mysql,需要手动开启这个权限进入Mysql终端输入这个命令1.打开cmd窗口,进入MySql安装的bin目录2.执行命令登录数据库,之后会出现一行要你输入
Easter79 Easter79
3年前
SQLServer数据库及注入方法
目录SQLServer数据库SQLServer数据库的查询语句SA权限开启xp\_cmdshell获取主机权限盲注SQLServer数据库SQLServer数据库SQLServer数据库是由Microsoft开发和推广的关系数据库管理系统(DBMS),是一个比较大型的数据库。端
Stella981 Stella981
3年前
Linux运行级别和root密码找回
文章目录Linux运行级别root密码找回详细步骤Linux运行级别基本介绍Linux系统有7个运行级别,级别从06,具有不同功能。这些级别在/etc/inittab文件里指定。这个文件是init程序寻找的主要文件,最先运行的服务是放在/etc/rc.d目录下的文件。在大多数的L
Stella981 Stella981
3年前
Linux find 命令详解
Linux上的 find 命令是 findutil 软件包的一部分,一般已经默认集成在了几乎所有的发行版中。find命令有非常大的灵活性,可以向其指定丰富的搜索条件(如文件权限、属主、属组、文件类型、日期和大小等)来定位系统中的文件和目录。此外,find还支持对搜索到的结果进行多种类型的命令操作。一、简介
Stella981 Stella981
3年前
Linux基本命令
Linux命令一、命令基本格式命令提示符root@localhost~其中:root:当前用户localhost:当前主机名~:当前用户的根目录(所在目录)
Stella981 Stella981
3年前
Linux 目录结构及文件基本操作
FHS标准FHS定义了两层规范,第一层是,/下面的各个目录应该要放什么文件数据,例如/etc应该要放置设置文件,/bin与/sbin则应该要放置可执行文件等等。第二层则是针对/usr及/var这两个目录的子目录来定义。例如/var/log放置系统登录文件、/usr/share放置共享数据等等。获取当前路径:pw