聯(lián)系我們
TEL:4008-522-366
E-Mail:lxzx@longxintec.com
1
PowerShell反彈滲透
作者:張瑞文
Windows PowerShell是一種命令行外殼程序和腳本環(huán)境,使命令行用戶和腳本編寫者可以利用.NET Framework的強大功能,并且與現(xiàn)有的WSH保持向后兼容,因此它的腳本程序不僅能訪問.NET CLR,也能使用現(xiàn)有的COM技術(shù),同時也包含了數(shù)種系統(tǒng)管理工具、簡易且一致的語法,提升管理者的管理能力,自Windows7開始一直到Windows10包括服務器Windows Server系統(tǒng)中,都將內(nèi)置PowerShell,其可作為白名單的一種繞過方式,也讓滲透變得更加有趣。
2
Linux信息查詢
作者:劉迦南
本文將從Linux文件信息、日志文件、各種其他相關(guān)文件為信息源,查找及固定有效證據(jù)信息。
3
Linux權(quán)限管理
作者:黎先杰
什么是權(quán)限?在多用戶(可以不同時)計算機系統(tǒng)的管理中,權(quán)限是指某個特點的用戶具有特定的系統(tǒng)資源使用權(quán)力,像是文件夾、特定系統(tǒng)指令的使用或存儲量的限制。
4
ThinkPHP后臺入口地址查找
作者:許文豪
作為一個剛接觸服務器取證的新手,最近遇到了一個ThinkPHP網(wǎng)站的難題。我在將服務器鏡像仿真,網(wǎng)站配置好的情況下,找不到網(wǎng)站后臺入口地址。不過在經(jīng)過我的不(BAI)懈(DU)努(SOU)力(SUO)下,找到了最終的入口地址。
5
阿里云“.xb”格式備份數(shù)據(jù)庫恢復
作者:許文豪
XB文件是什么?不管你是用的阿里云還是騰訊云的RDS數(shù)據(jù)庫,他們都是用的開源軟件Percona Xtrabackup 進行備份的,所以恢復也要用它。
6
有了IP地址,為什么還要用MAC地址?
作者:朱丹陽
有很多的網(wǎng)絡被發(fā)明出來。有些網(wǎng)絡只應用于小面積,比如一個家庭,一棟樓房,線路長度按米、百米計算。這類網(wǎng)絡叫做“局域網(wǎng)”。有些網(wǎng)絡應用于很大的面積,比如我辦理了寬帶,這樣我和電信公司之間就有一條長達N公里線路,或者電信公司和電信公司之間有長達幾十公里的線路。這類網(wǎng)絡叫做“廣域網(wǎng)”。這些網(wǎng)絡各自使用自己的協(xié)議(語言),互不兼容(不同的語言相互不能理解),為了實現(xiàn)網(wǎng)絡世界的大一統(tǒng),讓這些互不兼容的網(wǎng)絡能夠相互通信,從而建立起一個“國際互聯(lián)網(wǎng)”,就需要大家都用同一種協(xié)議通信。
時勢造英雄,這種協(xié)議出現(xiàn)了,名叫“因特網(wǎng)協(xié)議”(也叫TCP/IP協(xié)議)。