观天观天

观天
漏洞通报:Spring Framework RCE远程代码执行 0day漏洞-观天

漏洞通报:Spring Framework RCE远程代码执行 0day漏洞

阅读(396)赞(16)

Spring是一个开源框架,轻量级的Java开发框架,Spring的核心是控制反转(IoC)和面向切面(AOP)。 漏洞公开状态:未公开   ;漏洞利用 poc :小范围公开 漏洞满足条件:java JDK 版本 9或9以上的版本+业务使用...

Linux7添加静态路由-观天

Linux7添加静态路由

阅读(272)赞(16)

添加静态路由: 目标网段+目标网段掩码+下一跳地址 。dev ens33表示Linux网卡,也叫出接口 ip addr查看自己网卡的名称 ip route add 0.0.0.0/0 via 10.10.10.254 dev ens33 例...

Linux7开启内核转发命令-观天

Linux7开启内核转发命令

阅读(203)赞(8)

开启内核转发命令: echo 1 > /proc/sys/net/ipv4/ip_forward 查看开启转态: cat /proc/sys/net/ipv4/ip_forward 结果,1为开启,0为关闭  

Linux7建立DHCP服务器-观天

Linux7建立DHCP服务器

阅读(292)赞(8)

Linux7建立DHCP服务器,为网络主机分配IP地址。以下是组网网络拓扑图: 建立顺序: 一、Linux安装 DHCP服务 命令:yum install -y dhcp 二、复制Linux系统自带的DHCP配置模板。 命令:cp /usr...

Linux7建立DNS服务器-观天

Linux7建立DNS服务器

阅读(241)赞(8)

企业内部建立DNS服务器,为内部进行:域名—-》IP解析,IP—-》域名解析,我们称为域内正,反向解析。这样企业内部网站就可以把服务器的IP解析成域名,访问网站了。 开始建立,Centos Linux7系统服务器准备...

Linux本地提权漏洞CVE-2022-0847复现-观天

Linux本地提权漏洞CVE-2022-0847复现

阅读(488)赞(15)

已经复现Linux本地提权漏洞CVE-2022-0847,该漏洞可以使用一个权限低的用户提升到root超级权限。漏洞成因由于Kernel内核中编写的匿名管道限制不严。 复现版本内核: Linux 5.15.0-kali3-amd64 影响内...

Apache Struts2(S2-032)远程代码执行漏洞复现-观天

Apache Struts2(S2-032)远程代码执行漏洞复现

阅读(201)赞(9)

Apache Struts2是流行的 Java Web 服务器框架,广泛应用于网站建设中。简单判断网站利用Struts2框架的方法,往往URL后缀带 .do或.action Struts2(S2-032)远程代码执行漏洞复现: 访问测试环境...

Linux7系统加固-观天

Linux7系统加固

阅读(179)赞(3)

Linux7系统基线加固 修改默认SNMP团体名public为xxxxxxxxx,命令:vi /etc/snmp/snmpd.conf 重启SNMP服务:systemctl start snmpd.service 密码策略 修改命令:vi ...