包含"crea password"的全部内容
MS17-010

MS17-010″永恒之蓝”漏洞分析 – 作者:LXNSEC

'永恒之蓝'漏洞 2017 年 4 月 14 日晚,黑客团体 Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用 Windows 系统的 SMB 漏洞可以获取系统最高...
admin的头像-安全小百科admin3年前
0140
等保2.0涉及的PostgreSQL数据库(上) - 作者:等保不好做啊-安全小百科

等保2.0涉及的PostgreSQL数据库(上) – 作者:等保不好做啊

登录数据库一般用户在pgsql服务器上会创建相应的postgres用户,我们切换到postgres用户来操作数据库,pgsql以postgres为默认用户。执行su - postgres切换后建议查看~/.bash_profile文件中是否将...
admin的头像-安全小百科admin3年前
0170
Kali Linux 下搭建DVWA靶场和Sqli-labs注入环境 - 作者:ThreeGeometryFish-安全小百科

Kali Linux 下搭建DVWA靶场和Sqli-labs注入环境 – 作者:ThreeGeometryFish

      理论介绍篇  Kali Linux是一个渗透测试集成系统,广受网络安全人员的喜爱,对于刚学习网络安全的小白来说,使用靶场是很有必要的;接下来我们将在kali linux上搭建DVWA靶场和Sqli-lab...
admin的头像-安全小百科admin3年前
090
记一次Vulnstack靶场内网渗透(二) - 作者:MrAnonymous-安全小百科

记一次Vulnstack靶场内网渗透(二) – 作者:MrAnonymous

在上一节《记一次基础的Vulnstack渗透经验分享》中,我们简单的对vulnstack 1的靶场环境做了一次测试,通过外网初探、信息收集、攻入内网最终拿下域控,整个流程算是比较顺利,毕竟这个靶场环境...
admin的头像-安全小百科admin3年前
0180
运维日记|postgresql-pg简易异步流复制搭建 - 作者:datasecurity-安全小百科

运维日记|postgresql-pg简易异步流复制搭建 – 作者:datasecurity

流复制是postgresql非常重要并且非常好用的高可用架构。本片文章小编就来带大家简单的做一个pg流复制的安装。 流复制是PostgreSQL 9.0之后才提供的新的传递WAL日志的方法。通过流复制,备库不断...
admin的头像-安全小百科admin3年前
070
等保2.0涉及的PostgreSQL数据库(中) - 作者:等保不好做啊-安全小百科

等保2.0涉及的PostgreSQL数据库(中) – 作者:等保不好做啊

续上文,等保2.0涉及的PostgreSQL数据库上应对登录的用户分配账户和权限针对这个测评项,首先我们要搞清楚postgresql数据库的相应权限问题在postgresqll数据库中,认为用户就是一个相应的role,...
admin的头像-安全小百科admin3年前
0120
美创科技运维日记|PostgreSQL-pg简易异步流复制搭建 - 作者:database-安全小百科

美创科技运维日记|PostgreSQL-pg简易异步流复制搭建 – 作者:database

流复制是PostgreSQL非常重要并且非常好用的高可用架构。本篇文章小编就来带大家简单的做一个pg流复制的安装。 流复制是PostgreSQL 9.0之后才提供的新的传递WAL日志的方法。通过流复制,备库不断...
admin的头像-安全小百科admin3年前
0160
Java安全编码之SQL注入 - 作者:云影实验室-安全小百科

Java安全编码之SQL注入 – 作者:云影实验室

随着互联网的发展,Java语言在金融服务业、电子商务、大数据技术等方面的应用极其广泛。Java安全编码规范早已成为SDL中不可或缺的一部分。本文以Java项目广泛采用的两个框架Hibernate和MyBatis ...
admin的头像-安全小百科admin3年前
0210
内网横向移动:Kerberos认证与(哈希)票据传递攻击 - 作者:MrAnonymous-安全小百科

内网横向移动:Kerberos认证与(哈希)票据传递攻击 – 作者:MrAnonymous

在上节《内网横向移动:获取域内单机密码与Hash》中,我们讲了如何在内网渗透中抓取主机的的密码和哈希值。获取了Hash,我们可以对其进行破解,破解不出来的,我们就可以利用他们通过PTH、PTT等...
admin的头像-安全小百科admin3年前
080
渗透测试指南(六)渗透测试工具集 - 作者:nobodyshome-安全小百科

渗透测试指南(六)渗透测试工具集 – 作者:nobodyshome

渗透测试指南系列文章内容纲要:第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机...
admin的头像-安全小百科admin3年前
0100