menu 0xchang's blog
分类 安全 下的文章
fragnesia linux提权漏洞
2026-05-15 |0 条评论
提权执行gcc -o exp fragnesia.c && ./exp注意提权成功后,如果不以root权限清理page cache,后续任何人执行su都会直接弹出root shellecho 1...
Dirty Frag提权
2026-05-08 |0 条评论
简介Dirty Frag是2026年5月披露的一个影响Linux内核的高危本地提权漏洞。它允许任何本地普通用户,只需运行一段简单的代码,就能在几乎所有主流的Linux发行版上瞬间获得root权限...
CVE-2026-31431(Copy Fail)
2026-04-30 |0 条评论
简介普通用户可根据该脚本提权至root权限。exp#!/usr/bin/env python3 import os as g,zlib,socket as s def d(x):return b...
防火墙linux
2025-05-09 |0 条评论
UFW加固拉黑IPsudo ufw deny from 127.0.0.1 to any sudo ufw reload允许22端口sudo ufw allow 22 sudo ufw allo...
反弹shell技巧
2025-05-09 |0 条评论
sudo命令正常情况下不能执行sudo命令,sudo会启动子进程完成交互,反弹shell无法使用sudo命令,如果要使用,需使用echo "password"|sudo -S...
此内容被密码保护
2025-05-01 |1 条评论
请输入密码访问
typecho隐藏系统后台地址
2025-04-21 |0 条评论
描述默认情况访问admin即可访问后台地址,可通过简单修改即可隐藏系统地址。方法登录服务器,找到web目录下的config.inc.php文件。文件内容__TYPECHO_ADMIN_DIR__...
wordpress隐藏后台地址
2025-04-21 |0 条评论
描述默认情况下,我们如果使用的WordPress程序,直接就可以猜测到 /wp-admin 或者 /wp-login.php 就是后台地址,存在相关安全隐患,因此需要隐藏后台地址。方案一使用第三...
加载中... 到底了啦
加载更多