這邊列了一些,考試常會用到的指令。對於 Linux 指令不熟的我,蠻實用的。
id:用於顯示當前用戶的身份和所屬的群組。判斷有沒有成功拿到 root 權...
安裝完Server後,今天介紹安裝Agent在需要監控的主機上並添加至Server端,和大家分享Linux的安裝方式,明天也會介紹Windows安裝的方式~~...
「風險」是衡量一個系統、服務或其他實體,受到潛在事件或情況威脅程度的尺規,通常以發生的嚴重性與可能性(likelihood)來綜合評估。以資安風險來說,可能因系...
Auth 應用程式 - 儲存 JWT 在 Cookie
儲存 JWT 在 Cookie
還記得我們之前有提到 XSS 攻擊嗎 ?
可以參考先前的文章: http...
前言
今天要介紹最後一個密碼爆破工具crackmapexec(CME),它跟hydra一樣能夠指定服務類型、指定輸入使用者的列表以及密碼列表。
正文
今天以靶機...
當取得一般使用者帳號後,可以透過這個工具,進一步取得 root 權限,進行帳號提權的動作。
這漏洞的編號為 CVE-2021-4034,存在於 Linu...