Polkit pkexec本地特权提升漏洞(CVE-2021-4034)

简介Qualys 研究团队在 polkit (原名PolicyKit)的 pkexec 中发现了一个本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻击主机的完全root权限。关于 Polkit pkexec for LinuxPolkit(原名PolicyKit)是一个用于在类 Unix 操作

- 阅读全文 -

常用OSINT工具

名称简介地址Github Starredawesome-osint令人惊叹的 OSINT 精选列表https://github.com/jivoi/awesome-osint16.2kMaltego一款非常优秀的自动化信息收集工具,目前有社区免费版,Kali自带https://www.maltego.com-trufflehog开源秘密扫描引擎https://github.com/truffles

- 阅读全文 -

常见设备弱口令大全

绿盟科技BVS安全配置核查系统V6.0R01F00及以上版本)系统管理员admin,初始密码admin;审计管理员auditor,初始密码auditor;Console口管理员,用户名conadmin,初始密码conadmin;(V6.0R01F00以下版本)系统管理员admin,初始密码nsfocus;审计管理员auditor,初始密码nsfocus;Console口管理员conadmin,初始

- 阅读全文 -

MySQL GetShell的方法

1 导出文件1.1 利用条件1、MySQL用户对web目录具有文件导出权限(默认只有root用户有),能够使用单引号2、获得网站绝对路径3、secure_file_priv没有具体值secure_file_priv是用来限制load dumpfile、into outfile、load_file()函数在哪个目录下拥有上传和读取文件的权限。如下关于secure_file_priv的配置介绍secu

- 阅读全文 -