Zabbix 脚本反弹bash 该操作便于拿到zabbix服务器或者zabbix proxy,然后深入渗透,这个操作只对于6以后版本的zabbix,6之前的版本,不用那么费事,直接写命令执行即可,6之后的版本做了部分特殊字符过滤,直接执行命令执行不了,尝试过 /bi... 阅读全文
lnmp + nextcloud 快速部署云盘 nginx配置文件,如果nginx文件配置不对,会出现405错误,无法退出,文件无法打开访问。server { listen 80; #listen [::]:80; server_name xx.xx.xx; in... 阅读全文
Elasticsearch 7.15.1 破解,升级为白金版 6.x的时候还有免费版,7.x就没有免费版了,只有试用版,而且只是三十天。主要流程:复制出 x-pack-core-7.15.1.jar ---->反编译这个jar包里的两个文件(LicenseVerifier.class,XPack... 阅读全文
Kibana 7.15.1中使用watcher添加钉钉通知 在菜单里找到Stack Management---->Watcher---->创建高级监视以 JSON 格式设置定制监视,写入如下json,然后点击测试,确定json没问题,钉钉收到通知即可。{ "trigger": ... 阅读全文
mvn 打包,包含所有依赖 最近用mvn打包jar包发现,总是几十kb,换个环境运行就会报错。能够确保jar包换个环境依旧能跑起来,就需要把所有依赖一起打进去,默认不配置mvn的pom文件是不会把所有依赖打进去的。正常情况下不知道怎么编辑pom.xml,不妨试一... 阅读全文
Log4j 漏洞渗透中常用的细节 注:如何检测目标是否存在Log4j就不多赘述了,最方便的方法还是BP装上插件配合Ceye,效率高误报率低。插件地址:https://github.com/pmiaowu/log4j2Scan当发现一个目标存在漏洞后,能看到Ceye上的... 阅读全文