<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>运维之家 - 黑客攻防</title>
    <link>http://www.dirtysea.com/forum.php?mod=forumdisplay&amp;fid=7</link>
    <description>Latest 20 threads of 黑客攻防</description>
    <copyright>Copyright(C) 运维之家</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sun, 30 Aug 2026 22:28:23 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.dirtysea.com/static/image/common/logo_88_31.gif</url>
      <title>运维之家</title>
      <link>http://www.dirtysea.com/</link>
    </image>
    <item>
      <title>kali各工具使用介绍</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1539</link>
      <description><![CDATA[kali各工具使用介绍
各工具kali官方简介（竖排）：https://tools.kali.org/tools-listing安装kali虚拟机可参考：https://www.cnblogs.com/lsdb/p/6500757.htmlpentestbox：虚拟机还是比较耗内存的，内存不够可以试试pentestbox，从功能上可以理解为运行在windows上的ka ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Wed, 08 Dec 2021 10:08:22 +0000</pubDate>
    </item>
    <item>
      <title>sudoedit本地提权漏洞利用</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1536</link>
      <description><![CDATA[sudoedit本地提权漏洞利用---CVE-2021-3156 漏洞复现CVE-2021-3156 漏洞复现漏洞简介2021年1月26日，Linux安全工具sudo被发现严重的基于堆缓冲区溢出漏洞。利用这一漏洞，攻击者无需知道用户密码，一样可以获得root权限，并且是在默认配置下。此漏洞已分配为CVE-2021-31 ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Thu, 02 Dec 2021 08:49:58 +0000</pubDate>
    </item>
    <item>
      <title>kali linux 入侵window实例</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1535</link>
      <description><![CDATA[我使用Kali Linux的IP地址是192.168.0.112；在同一局域网内有一台运行Windows XP（192.168.0.108）的测试电脑。本文演示怎么使用Metasploit入侵windows xp sp3。启动msfconsole：# msfconsole
选择一个漏洞：msf &amp;gt; search platform: windows xp sp3 
exploit/window ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Mon, 29 Nov 2021 06:52:31 +0000</pubDate>
    </item>
    <item>
      <title>kali for docker安装配置</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1534</link>
      <description><![CDATA[docker pull kalilinux/kali
docker run -itd --name kali -p 2222:22 -v `pwd`/tools:/tools kalilinux/kali

docker exec -it kali /bin/bash
将相关 url 改成阿里云的源
cat &gt;/etc/apt/sources.list/etc/ssh/sshd_config]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Mon, 29 Nov 2021 06:41:49 +0000</pubDate>
    </item>
    <item>
      <title>Kali系统中20个超好用黑客渗透工具</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1533</link>
      <description><![CDATA[1. Aircrack-ngAircrack-ng是用来破解WEP/WAP/WPA 2无线密码最佳的黑客工具之一！它通过接收网络的数据包来工作，并通过恢复的密码进行分析。它还拥有一个控制台接口。除此之外，Aircrack-ng还利用标准的FMS(Fluhrer、Mantin和Shamir)攻击，以及一些优化(如KORK攻击和PT ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Mon, 29 Nov 2021 03:03:56 +0000</pubDate>
    </item>
    <item>
      <title>redis无授权访问漏洞结合ssh实现提权</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1509</link>
      <description><![CDATA[1. 漏洞概述（知道创宇）
Redis默认情况下，会绑定在 0.0.0.0:6379，这样将会将 Redis 服务暴露到公网上，如果在没有开启认证的情况下，可以导致任意用户在可以访问目标服务器的情况下未授权访问Redis以及读取Redis的数据。攻击者在未授权访问Redis的情况下可以利用Red ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Thu, 26 Sep 2019 02:35:00 +0000</pubDate>
    </item>
    <item>
      <title>Dedecms最新注入漏洞分析及修复方法</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1447</link>
      <description><![CDATA[最近看到网上曝出的dedecms最新版本的一个注入漏洞利用，漏洞PoC和分析文章也已在网上公开.但是在我实际测试过程当中，发现无法复现。原因是此漏洞的利用需要一定的前提条件，而原分析文章当中并没有交代这些，所以这里将我的分析过程以及一些触发的必要条件总结了一下 ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Wed, 31 Jul 2013 09:28:01 +0000</pubDate>
    </item>
    <item>
      <title>从Discuz论坛管理看网站安全防护</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1443</link>
      <description><![CDATA[Discuz是康盛公司推出的一套通用社区论坛软件系统，用户可以在不需要任何编程基础上，通过简单的设置和安装，在互联网上搭建起具有完善功能、高负载、高定制的论坛。Discuz是一个经过完善设计，适用于各种服务器环境的高效论坛系统解决方案。

    由于Discuz的安装和 ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Wed, 19 Jun 2013 04:24:07 +0000</pubDate>
    </item>
    <item>
      <title>Discuz交友插件漏洞附EXP</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1441</link>
      <description><![CDATA[DZ交友插件漏洞jiaoyou.php?pid=1
有的注入需要登录，注入代码如下：\' or @`\'` and(select 1 from(select count(*),concat((select (select concat(0x7e,0x27,unhex(hex(user())),0x27,0x7e)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from info ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Tue, 28 May 2013 07:38:49 +0000</pubDate>
    </item>
    <item>
      <title>ewebeditor for php任意文件上传漏洞</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1440</link>
      <description><![CDATA[此漏洞仅测试了最新版v3.8,不知道低版本是否存在此漏洞。PHP版本的ewebeditor并没有使用数据库来保存配置信息，所有信息位于php/config.php中，代码如下：]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Tue, 28 May 2013 07:23:02 +0000</pubDate>
    </item>
    <item>
      <title>简单详细的linux提权方法【附：收集的N多linux内核exp】</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1439</link>
      <description><![CDATA[拿到webshell了,准备提权.我们首先要看下linux的内核信息
 

2.6.18-194.11.3.el5 内核 2010的,这个CentOS release 5.5

然后百度或者其它路径（国外漏洞发布站）找EXP,2.6.18-194这个内核我已经收藏过.上传到/tmp,为什么要传到这个目录呢?
因为tmp目录一般都可写 ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Fri, 17 May 2013 06:44:12 +0000</pubDate>
    </item>
    <item>
      <title>DedeCms V57 plus/search.php文件SQL注射</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1430</link>
      <description><![CDATA[提交 xx.com/plus/search.php?keyword=as&amp;typeArr[ uNion ]=a
转载不加作者名的没JJ
作者：鬼哥
看结果如果提示
Safe Alert: Request Error step 2 !
那么直接用下面的exp
xx.com/plus/search.php?keyword=as&amp;typeArr[111%3D@`\\\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8, ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Fri, 12 Apr 2013 06:20:01 +0000</pubDate>
    </item>
    <item>
      <title>入侵**四川联通分公司</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1406</link>
      <description><![CDATA[]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Tue, 26 Jun 2012 03:45:25 +0000</pubDate>
    </item>
    <item>
      <title>MariaDB/MySQL 概率性任意密码(身份认证)登录漏洞(CVE-2012-2122)</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1404</link>
      <description><![CDATA[SSV-ID: 60198
知道创宇 漏洞扫描 排行 Wiki List 安全问答
SSV-AppDir: MySQL
发布时间: 2012-06-11 
漏洞版本:MySQL &lt; 5.6.6MySQL &lt; 5.5.24MySQL &lt; 5.1.63MariaDB &lt; 5.5.23MariaDB &lt; 5.3.6MariaDB &lt; 5.2.12MariaDB &lt; 5.1.62
漏洞描述:CVE ID: CVE-2012-2122Maria ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Sun, 17 Jun 2012 11:13:45 +0000</pubDate>
    </item>
    <item>
      <title>Discuz! X2.5 远程代码执行漏洞及EXP[XDAY]</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1400</link>
      <description><![CDATA[发布时间: 2012-04-27
漏洞版本iscuz! X2.5Release20120407
漏洞描述:
Discuz! X2.5 Release 20120407版中的preg_replace使用了e修饰符和双引号，在实现上存在远程命令执行漏洞， 远程攻击者可利用此漏洞执行远程任意代码。要成功利用此漏洞需要目标启用seo功能。 ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Mon, 21 May 2012 10:05:46 +0000</pubDate>
    </item>
    <item>
      <title>iptables防DDOS攻击和CC攻击设置</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1367</link>
      <description><![CDATA[防范DDOS攻击脚本
#防止SYN攻击 轻量级预防 iptables -N syn-flood iptables -A INPUT -p tcp –syn -j syn-flood iptables -I syn-flood -p tcp -m limit –limit 3/s –limit-burst 6 -j RETURN iptables -A syn-flood -j REJECT
#防止DOS太多连接进来,可以允许外网 ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Mon, 28 Nov 2011 10:07:06 +0000</pubDate>
    </item>
    <item>
      <title>Backdoor on Pam module pam_unix.so</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1353</link>
      <description><![CDATA[来源：http://hi.baidu.com/p3rlish/blog/item/51c6b22e01c64a5d4ec22640.html

这个东西,08年的时候某牛给我讲解过一次,不过没这么通俗易懂,今天看到之后发现这个写的还是不错的,分享一下

In this article I will show you how to modify the PAM module pam_unix ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Sat, 05 Nov 2011 20:15:16 +0000</pubDate>
    </item>
    <item>
      <title>用.htaccess做更隐蔽的后门</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1352</link>
      <description><![CDATA[From:http://key0.cn/?p=285
万恶的引用功能，下文复制粘贴无用，请自行将双引号修改
.htaccess内容如下
#首先允许web访问这个文件

Order allow,deny
Allow from all

RedirectMatch 403 .htaccess$
#.htaccess结尾的403错误，这里是为了增加隐蔽性
AddType  ...]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Sat, 05 Nov 2011 19:46:19 +0000</pubDate>
    </item>
    <item>
      <title>phpcms 2008最新0day加批量EXP代码 2011年11月</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1351</link>
      <description><![CDATA[玩滥了，丢给大家玩吧。现在命中率还不错哦。直接GETSHELL。一句话密码为c

EXP:

#!/usr/bin/php
 

批量的EXP如下，这威力很大。请各位大牛自重 。


 

批量后SHELL的地址：http://www.dirtysea.com/yp/fuck.php 一句话密码cfking]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Sat, 05 Nov 2011 18:36:27 +0000</pubDate>
    </item>
    <item>
      <title>serv-u最新通杀所有版本0day</title>
      <link>http://www.dirtysea.com/forum.php?mod=viewthread&amp;tid=1350</link>
      <description><![CDATA[serv-u最新通杀所有版本提权代码。10.x的也可以提，昨天俺成功11版本的，
不要直接添加系统帐号或者执行命令，用添加的FTP帐号在CMD下面连接提权。
要不容易出错的。
EXP:
把上面代码保存成tmdsb.asp就行了。]]></description>
      <category>黑客攻防</category>
      <author>dirtysea</author>
      <pubDate>Sat, 05 Nov 2011 18:25:32 +0000</pubDate>
    </item>
  </channel>
</rss>