Pages: 1/5 First page 1 2 3 4 5 Next page Final page [ View by Articles | List ]
来源:Cnbeta

Linux的udev程序再爆本地提权漏洞,本地用户可以轻易获得root权限,请立即更新udev程序。(2.4内核系统不受影响)
修复方法(修复前请备份重要数据):

debian用户请执行apt-get update ; apt-get upgrade -y

centos用户请执行yum update udev

利用python特性进行提权

  [晴 February 12, 2009 21:06 | by !4p47hy ]
作者:xi4oyu

回家上不了网,看了看python核心编程,发现个有趣的利用python小技巧,不敢藏私,拿出来给各位淫人分享。

不管是偷也好,抢也罢,弄到一个普通用户的账户shell
Tags: , , ,

天阳论坛整理的各个版本linux溢出集合

  [多云 January 15, 2009 22:53 | by !4p47hy ]
天阳论坛整理的各个版本linux溢出集合
下载地址: http://bbs.tian6.com/linux_exp/index.htm

不错的资源··记录之···
Tags: , ,

DR Linux 2.6 rootkit released

  [多云 September 8, 2008 20:38 | by !4p47hy ]
o Hide processes
o Hide network sockets
o Hide files
o Get a remote MOSDEF Node (via hidden userland-backdoor)

The major benefit of the DR rootkit is that all this happens transparently to the end user. The children of a hidden process are also automatically hidden. The sockets a hidden process creates are also hidden. But if you are a hidden process, you can see hidden resources. This makes the DR rootkit nicely manageable.

Windows与Linux本地用户提权体验

  [雷阵雨 August 23, 2008 11:39 | by !4p47hy ]
作者: 甘肃老五

无论是Windows系统还是Linux系统都是基于权限控制的,其严格的用户等级和权限是系统安全的有力保证。这么严密的用户权限是否不可逾越呢?下面笔者反其道而行之进行Windows及Linux下的提权测试。

BackTrack 3 正式版

  [晴 June 21, 2008 21:51 | by !4p47hy ]
Description: CD Image
Name:: bt3-final.iso
Size: 695 MB
MD5: f79cbfbcd25147df32f5f6dfa287c2d9
SHA1: 471f0e41931366517ea8bffe910fb09a815e42c7
出处:赛迪网
中小企业由于缺少经验丰富的Linux网络管理员和安全产品采购资金。笔者将从服务器安全、网络设备的安全、接入互联网的安全和内部网络的安全四个方面来解决企业的烦恼。
如今许多中小用户因业务发展,不断更新或升级网络,从而造成自身用户环境差异较大,整个网络系统平台参差不齐,服务器端大多采用 Linux系统的,而PC端使用Windows系统。所以在企业应用中往往是Linux/Unix和Windows操作系统共存形成异构网络。中小企业由于缺少经验丰富的Linux网络管理员和安全产品采购资金,所以对于网络安全经常缺乏缺乏全面的考虑。笔者将从服务器安全、网络设备的安全、接入互联网的安全和内部网络的安全四个方面来解决企业的烦恼。

logtamper-v1.0 修改linux 日志的工具

  [晴 April 25, 2008 10:11 | by ]
文章作者:xi4oyu

还是放出来好了,免得老找我要这东西。功能应该比网上的日志清除工具都要好。它是修改,而不是纯粹的删除和清空
基于wtmpclean改的,所以我名字都没换

上几张图好了:

linux入侵踪迹隐藏攻略

  [晴 April 19, 2008 09:44 | by ]
作者:xi4oyu  来源:红狼
前言:
被警察叔叔请去喝茶时间很痛苦的事情,各位道长如果功力不够又喜欢出风头的想必都有过这样的“待遇”。如何使自己在系统中隐藏的更深,是我们必须掌握的基本功。当然,如果管理员真的想搞你而他的功力又足够足的话,相信没什么人能够真正的“踏雪无痕”。Forensic 与Anti-Forensic,说到底只是你和管理员之间的技术间较量而已。貌似很少有专门说这个的文章,大部分就是下载个日志擦除的软件

LINUX 基准安全清单

  [晴 March 20, 2008 10:53 | by ]
来源:EDU
系统安全记录文件 操作系统内部的记录文件是检测是否有网络入侵的重要线索。如果你的系统是直接连到Internet,你发现有很多人对你的系统做Telnet/FTP登录尝试,可以运行"#more /var/log/secure | grep refused"来检查系统所受到的攻击,以便采取相应的对策,如使用SSH来替换Telnet/rlogin等。

Linux安全检查笔记

  [晴 March 20, 2008 10:46 | by ]
来源:网络
1、Accounts检查
# less /etc/passwd
# grep :0: /etc/passwd

注意新的用户,和UID,GID是0的用户.

五个顶级Linux安全工具

  [雨 March 18, 2008 11:59 | by ]
来源:51 CTO
首先,没有哪个程序能做到让你的网络或服务器永久地安全,安全是一个不断改进、评估、再改进的持续过程,幸运的是,在linux下有许多好的工具在这个过程中能帮助你,在这篇文章中,我将向你推荐5款我最喜爱的安全工具,它们能帮助你预防,检查,响应入侵行为。尽管它更容易预防随时可能发生的问题,但某些时候你遇到问题时,你还是需要检查和响应的,这就意味着在形式危及你需要它们之前,你得先熟悉它们的用法。

linux平台下渗透日本著名XXXXXX.TV

  [阴 March 13, 2008 13:14 | by ]
作者:knell
因为此站为大名鼎鼎的XX电影站,流量很大,且内容很不和谐,所以一切whois,网站内容,重要渗透信息都不方便公开。

题记:

一次入侵秀的详细分析

  [晴 March 10, 2008 13:17 | by ]
来源:辛巴达安全
冷漠PS:刚在网上瞎转悠时看到的一篇文章,很老了,不过以前好像没有看过,看了下,发现比较有意思,虽然说是一场入侵秀,可是很多入侵的手法和思路都值得我们学习,也是一遍比较经典的linux下的入侵文章。(注:文章结尾附上 pdf 的文档,提供下载)

Linux 2.6.x平台下后门程序

  [阴 February 23, 2008 10:31 | by ]
wnps-0.26-beta2精简测试版
WNPS 简介:
WNPS是一只工作在Linux 2.6.x平台下的rootkit+backdoor程序。
它的意思是wnps is not poc shell,我的意图在于将它设计成一个可用于实战的linux rootkit。
Pages: 1/5 First page 1 2 3 4 5 Next page Final page [ View by Articles | List ]