HKCU:SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM:SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM:SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows命令行实现定时任务主要有schtasks与at二种方式:
at 适用于windows xp/2003,schtasks适用于win7/2008或者以后
每五分钟执行一次
at 适用于windows xp/2003,schtasks适用于win7/2008或者以后
每五分钟执行一次
telnet是命令行下的远程登录工具,不过在服务器管理时使用不多也常为管理员所忽视。攻击者如果在控制一台服务器后,开启“远程桌面”进行远程控制非常容易被管理员察觉,但是启动Telnet进行远程控制却不容易被察觉。不过,telnet的默认端口是23,如果开启后,别人是很容易扫描到的,因此攻击者会更改telnet的端口,从而独享该服务器的控制权。
在这里我们设置了auth_delay的设置后,密码输入错误后,至少等待5秒钟,这极大的摧毁了暴力破解中的给数据库系统尝试密码中暴力破解系统的压力。
const fs = require('fs');
const readline = require('readline');
const path = require('path');
// 日志文件目录这里修改你的日志文件的目录,同时日志必须是postgresql名开头的日志(拷贝文件时把这行中文去掉)
const logDirPath = '/pgdata/errorlog';
async function analyzeFailedLogins() {
const logFiles = fs.readdirSync(logDirPath).filter(file => file.startsWith('postgresql'));
for (const file of logFiles) {
console.log(
const fileStream = fs.createReadStream(path.join(logDirPath, file));
const rl = readline.createInterface({
input: fileStream,
crlfDelay: Infinity,
});
const readline = require('readline');
const path = require('path');
// 日志文件目录这里修改你的日志文件的目录,同时日志必须是postgresql名开头的日志(拷贝文件时把这行中文去掉)
const logDirPath = '/pgdata/errorlog';
async function analyzeFailedLogins() {
const logFiles = fs.readdirSync(logDirPath).filter(file => file.startsWith('postgresql'));
for (const file of logFiles) {
console.log(
正在分析文件: ${file});const fileStream = fs.createReadStream(path.join(logDirPath, file));
const rl = readline.createInterface({
input: fileStream,
crlfDelay: Infinity,
});
Exploit/windows/local/bypassuac
Exploit/windows/local/bypassuac_injection
Exploit/windows/local/bypassuac_vbs
Exploit/windows/local/bypassuac_injection
Exploit/windows/local/bypassuac_vbs
获取并解压固件映像
我们从Auerswald 支持网站下载 COMpact 5500 7.8A 版固件映像开始这项工作。此类映像包含 PBX 软件,可供客户将设备更新到最新版本。由于没有单一的标准固件映像分发方式,我们首先必须弄清楚这个特定文件的格式。获取一些信息的简单方法是 Linux 命令行实用程序file:
$ file 7_8A_002_COMpact5500.rom
7_8A_002_COMpact5500.rom: gzip compressed data, last modified: Wed Sep 23 15:04:43 2020, from Unix, original size modulo 2^32 196976698
输出显示数据使用 进行压缩gzip。要获取未压缩的内容,可以将文件重命名为文件扩展名.gz ,然后使用程序提取gunzip:
我们从Auerswald 支持网站下载 COMpact 5500 7.8A 版固件映像开始这项工作。此类映像包含 PBX 软件,可供客户将设备更新到最新版本。由于没有单一的标准固件映像分发方式,我们首先必须弄清楚这个特定文件的格式。获取一些信息的简单方法是 Linux 命令行实用程序file:
$ file 7_8A_002_COMpact5500.rom
7_8A_002_COMpact5500.rom: gzip compressed data, last modified: Wed Sep 23 15:04:43 2020, from Unix, original size modulo 2^32 196976698
输出显示数据使用 进行压缩gzip。要获取未压缩的内容,可以将文件重命名为文件扩展名.gz ,然后使用程序提取gunzip:
如果攻击者可以修改某个系统 S 上的配置文件,那么可以假设 S 已经被很大程度地渗透了。
如果攻击者可以修改 log4j.properties (log4j 1.x),她就不需要下载恶意代码,她可以轻松地将恶意类文件放在类路径中并让它们执行。
因此,在非常严格的意义上,log4j 1.x 中存在漏洞,但与日志参数引起的 RCE 没有任何关系。
如果攻击者可以修改 log4j.properties (log4j 1.x),她就不需要下载恶意代码,她可以轻松地将恶意类文件放在类路径中并让它们执行。
因此,在非常严格的意义上,log4j 1.x 中存在漏洞,但与日志参数引起的 RCE 没有任何关系。
$ sudo mount -o loop,ro rootfs /mnt
现在可以在 浏览文件系统的内容/mnt。
查找 Web 服务器
由于密码重置功能的文档指出需要访问 Web 界面,因此我们首先搜索了有关如何实现 Web 界面的文件。 文件夹/opt/auerswald包含 Auerswald 特定的脚本和配置文件。它包括文件夹 ,其中包含lighttpdlighttpd Web 服务器的配置文件 ,包括文件 :fastcgi.conf
当传递管理员用户名时,会执行此代码分支admin。首先,检查变量中存储的真实管理员密码local_d8。如果用户输入的密码不匹配,则再次将其与使用后门例程生成的“后备”密码进行比较。但是,这一次,会读出为 PBX 配置的国家/地区代码并将其作为参数传递。因此,使用两个字母的国家/地区代码生成管理员用户的后备密码,例如:
现在可以在 浏览文件系统的内容/mnt。
查找 Web 服务器
由于密码重置功能的文档指出需要访问 Web 界面,因此我们首先搜索了有关如何实现 Web 界面的文件。 文件夹/opt/auerswald包含 Auerswald 特定的脚本和配置文件。它包括文件夹 ,其中包含lighttpdlighttpd Web 服务器的配置文件 ,包括文件 :fastcgi.conf
当传递管理员用户名时,会执行此代码分支admin。首先,检查变量中存储的真实管理员密码local_d8。如果用户输入的密码不匹配,则再次将其与使用后门例程生成的“后备”密码进行比较。但是,这一次,会读出为 PBX 配置的国家/地区代码并将其作为参数传递。因此,使用两个字母的国家/地区代码生成管理员用户的后备密码,例如: