Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Directory Traversal, File Inclusion, and The Proc File System
netspi.com
| 博客 |
#linux
|
#reconnaissance
|
#directory-traversal
|
#web-pentesting
|
#lfi
|
#proc
摘要
说明目录遍历与本地文件包含漏洞除了读取 /etc/passwd 外,还能利用 Linux /proc 文件系统获取进程列表、挂载点、ARP 表、活动连接和内核版本等信息,为内网侦察提供更多情报。
发布时间
2016-02-23 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
Java Deserialization Attacks with Burp
下一篇 →
Throwback Thursday – A Guide to Configuring Throwback
相关内容
博客
·
netspi.com
Username Discovery
登录入口安全系列文章之一,分析攻击者如何利用登录提交、账号注册和密码重置三类常见功能中的服务器响应差异来枚举有效用户名,并讨论账号锁定与 IP 封禁等对抗因素。
博客
·
netspi.com
从提示级到严重级:Web 漏洞的链式组合与危害升级
渗透测试实战复盘:攻击者将同主机多端口应用上的反射 XSS、跨应用 Cookie 泄露、文件上传 RCE 等看似低危的问题链式组合,最终把信息级漏洞升级为管理员权限与远程代码执行。
博客
·
netspi.com
A First Look at Python in Excel
Microsoft 宣布在 Excel 中支持 Python(预览版):PY() 公式将代码发送至微软托管的远程容器执行并返回结果,作者从红队视角初步探索该运行环境的用户、进程与环境变量等信息收集可能。
博客
·
netspi.com
Dockerizing the NetSPI Linux Labs
NetSPI 将其 Linux 实验环境 Docker 化并公开:提供含漏洞的镜像与配套 Metasploit 攻击容器,学习者可在本地安全地练习利用 Rsync 配置错误等常见 Linux 攻击面。
博客
·
netspi.com
Linux Hacking Case Studies Part 5: Building a Vulnerable Linux Server
Linux Hacking 案例系列第五篇:在 Kali 虚拟机上搭建前四篇的全部实验环境,复现 Rsync root 权限、NFS setuid 滥用、phpMyAdmin 弱口令加全局可写 cron 脚本、sudoers 配置不当四类场景,便于自建靶场练习。
博客
·
netspi.com
Linux Hacking Case Studies Part 4: Sudo Horror Stories
Linux 案例系列第四篇:先定位 SSH 服务并进行字典爆破(约半数环境存在默认或弱口令),再利用过度放权的 sudo 规则——sh、vi、python、nmap 等均可直接或间接执行任意命令——实现本地提权拿到 root shell。
返回