MySql初始化
yum安装Mysql1yum install -y mysql
报错 没有mysqld服务
12[root@localhost ~]# systemctl start mysqldFailed to start mysqld.service: Unit not found.
CentOS7安装mysql后无法启动服务,提示Unit not found
方法一:
1234yum install mariadb-server -y //如果已安装可以省略systemctl start mariadb.service //启动服务systemctl enable mariadb.service //开机启动服务mysql -u root -p //登录mysql
使用MariaDB代替mysql数据库(MariaDB数据库管理系统是MySQL的一个分支,主要由开源社区在维护,采用GPL授权许可。开发这个分支的原因之一是:甲骨文公司收购了MySQL后,有将MySQL闭源的潜在风险,因此社区采用分支的方式来避开这个风险。)
方法二:
这个方法就是在 /etc/systemd/sys ...
MySQL漏洞利用与提权
权限获取数据库操作权限提权之前得先拿到高权限的 MySQL 用户才可以,拿到 MySQL 的用户名和密码的方式多种多样,但是不外乎就下面几种方法:
MySQL 3306 端口弱口令爆破
sqlmap 注入的 --sql-shell 模式
网站的数据库配置文件中拿到明文密码信息
CVE-2012-2122 等这类漏洞直接拿下 MySQL 权限
WebShell权限into oufile写shell写入条件:
知道网站物理路径
高权限数据库用户
load_file() 开启 即 secure_file_priv 无限制
网站路径有写入权限
首先基础语法查询是否 secure_file_priv 没有限制
1show global variables like '%secure_file_priv%';
1234567MariaDB [mysql]> show global variables like '%secure_file_priv%';+------------------+-------+| Variable_name ...
ELK部署
Elasticsearch 是一个非常强大的搜索引擎。它目前被广泛地使用于各个IT公司。Elasticsearch 是由 Elastic 公司创建。它的代码位于 https://github.com/elastic/elasticsearch。目前,Elasticsearch 是一个免费及开放(free and open)的项目。同时,Elastic 公司也拥有 Logstash 及 Kibana 开源项目。这个三个开源项目组合在一起,就形成了 ELK 软件栈。他们三个共同形成了一个强大的生态圈。简单地说,Logstash 负责数据的采集,处理(丰富数据,数据转换等),Kibana 负责数据展示,分析,管理,监督及应用。Elasticsearch 处于最核心的位置,它可以帮我们对数据进行快速地搜索及分析。
部署Elasticsearch下载地址
LINUX X86_64
12tar -xzf elasticsearch-7.15.0-linux-x86_64.tar.gzcd elasticsearch-7.15.0
修改配置文件
/home/user/elasticsearch-7 ...
ESXI实现三层路由
实现拓扑
ESXI配置管理口网卡,默认配置无需更改。
sw0默认的虚拟交换机,接上行链路连物理网卡。
sw1添加虚拟交换机vSwitch1,无需接上行链路,添加4个端口组(安全区、业务区、终端区、外部)
注意 虚拟交换机需要配置vSwitch1,VLAN ID 4095
旁路由配置
配置双网卡
磁盘挂载现有磁盘,导入软路由镜像
123https://netflixcn.com/miji/46.htmlhttps://u.nu/qy6zhttps://fw.koolcenter.com/LEDE_X64_fw867/
设置虚拟设备节点
注意 只是暂时这么配置
配置管理LAN口和WAN口(两个都是挂载eth1上,接外部网络)
LAN-eth1需要最后配置
安全区、业务区、终端区接口配置
安全区LAN110.1.1.X
业务区LAN210.1.2.X
终端区LAN310.1.3.X
静态路由
防火墙
nat
负载均衡
上机测试
volatility
安装https://github.com/volatilityfoundation/volatility/releases
https://voltraining.wixsite.com/volatilityfoundation/releases
volatility_2.6_win64_standalone.zip
volatility_2.6_lin64_standalone.zip
安装方式有很多
kali20211234567891011git clone https://github.com/volatilityfoundation/volatilitypython setup.py buildpython setup.py installchmod +x vol.py大坑重灾区pip install yara-python #https://github.com/VirusTotal/yara-pythonpip install distorm3 #这个不好装pip install pycrypto #这个也不好装pip install openpyxl pip insta ...
ATT&CK
c157c9744e0298d00173c08a9dbffe0e939d389727a699581f91a6c4d6e8a55849532c5304b0d137702038d659e790ad98422f965b637fb91095a8f0fc7e1e2bbccfab45959d62cb34e64c40ee41f21f8445e4e83da8100cb592a0b754a519d812f87089aa4beb496ed0f5cfe397ae396d7fad0ed644bc734fa6bc134f5d93434cf49701d74b319b4f4d656ee039bbcc22b695c5a67660b9c90f767486a2853ca9b44c9e5ebf69dfa3003e1728420909ba183b4a8bdb3ad267e955955da18b258443d69ceaf6a892f0d2fabd74b9be920d5573744214265120f8e4bd67681398429b7caf01569043d186bb2fa9a2b701215134a1b9192ae3c ...