top of page
SAMUEL
網路世界的攻略
Udemy平台“網路監控與管理”
-
有興趣的朋友可以去聽聽看,有幾堂課是免費的
-
透由下方的連結報名,有心動的優惠價
-
優惠卷代碼:8F2D0A3236EDAB36779C
-
Udemy報名網址:<點這進入>
網路監控與管理要做那些事情呢?
Samuel
2024年4月23日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:mysql-vuln-cve2012-2122 偵測繞過 MySQL 和 MariaDB身份認證的漏洞
嘗試利用 CVE2012-2122 漏洞繞過 MySQL 和 MariaDB 服務器的身份驗證。如果它易受攻擊,腳本還將嘗試傾倒 MySQL 用戶名和密碼雜湊。
5 次查看
Samuel
2024年4月23日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:netbus-auth-bypass 檢查NetBus服務器是否存在一種身份驗證繞過漏洞
檢查NetBus服務器是否存在一種身份驗證繞過漏洞,該漏洞允許在不知道密碼的情況下完全訪問。
3 次查看
Samuel
2024年4月23日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:wdb-version 檢測VxWorks Wind DeBug代理的漏洞並收集信息
檢測VxWorks Wind DeBug代理的漏洞並收集信息(如版本號和硬件支持)。
0 次查看
Samuel
2024年4月23日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:vulners 對於每個可用的CPE(Common Platform Enumeration),該腳本將打印出已知的漏洞
對於每個可用的CPE(Common Platform Enumeration),該腳本將打印出已知的漏洞(指向相應信息的鏈接)和相應的CVSS分數。
8 次查看
Samuel
2024年4月23日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:tls-ticketbleed 檢測服務器是否容易受到F5 Ticketbleed漏洞(CVE-2016-9244)的影響
檢測服務器是否容易受到F5 Ticketbleed漏洞(CVE-2016-9244)的影響。
2 次查看
Samuel
2024年4月23日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:upermicro-ipmi-conf 嘗試從存在漏洞的Supermicro板載IPMI控制器下載未受保護的配置文件
嘗試從存在漏洞的Supermicro板載IPMI控制器下載未受保護的配置文件,該配置文件包含明文用戶憑證。
該腳本連接到49152端口並發出對"/PSBlock"的請求以下載該文件。這個配置文件包含了以明文形式的用戶及其密碼。
3 次查看
Samuel
2024年4月23日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:sslv2-drown 確定服務器是否支持SSLv2,支持哪些加密套件,並測試CVE-2015-3197、CVE-2016-0703和CVE-2016-0800(DROWN漏洞)
確定服務器是否支持SSLv2,支持哪些加密套件,並測試CVE-2015-3197、CVE-2016-0703和CVE-2016-0800(DROWN漏洞)。
12 次查看
Samuel
2024年4月23日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:ssl-poodle 檢查是否允許使用SSLv3 CBC加密套件(POODLE漏洞)
指令類型: portrule 類別: vuln , safe 下載: https://svn.nmap.org/nmap/scripts/ssl-poodle.nse Nmap Script指令摘要 檢查是否允許使用SSLv3 CBC加密套件(POODLE漏洞)。...
1 次查看
Samuel
2024年3月18日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2017-5689 偵測英特爾主動管理技術的漏洞
偵測具有英特爾主動管理技術的系統是否容易受到 INTEL-SA-00075 特權提升漏洞 (CVE2017-5689) 的影響。
3 次查看
Samuel
2024年3月13日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2017-8917 偵測Joomla! 3.7.x 至 3.7.1 之前版本的 SQL 注入漏洞
影響 Joomla! 3.7.x 至 3.7.1 之前版本的 SQL 注入漏洞,允許未經認證的使用者執行任意 SQL 命令。這個漏洞是由一個新組件 com_fields 引起的,該組件在 3.7 版本中首次引入。此組件可公開訪問,意味著任何訪問網站的惡意個體都可以利用這個漏洞。
8 次查看
Samuel
2024年3月13日讀畢需時 3 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2010-2861 ColdFusion 伺服器的目錄探索攻擊
執行一個針對 ColdFusion 伺服器的目錄探索 (traversal) 攻擊,試圖獲取管理員使用者的密碼哈希值 (Hash Value)
4 次查看
Samuel
2024年3月13日讀畢需時 4 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2011-3192 Apache 伺服器 CVE-2011-3192 拒絕服務漏洞掃描
這個指令用於檢測 Apache 網頁伺服器在處理對頁面的多個重疊 (overlapping ) 或簡單範圍請求時,存在的拒絕服務 (DDoS) 漏洞,該漏洞可能允許攻擊者對伺服器發動拒絕服務攻擊,導致伺服器無法正常運作
8 次查看
Samuel
2024年3月13日讀畢需時 3 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2011-3368 Apache 反向代理 CVE-2011-3368 漏洞測試
這個指令用於測試Apache HTTP伺服器的反向代理模式中的CVE-2011-3368 反向代理繞過 (Reverse Proxy Bypass) 漏洞
11 次查看
Samuel
2024年3月13日讀畢需時 4 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2012-1823 偵測 PHP-CGI 漏洞 (CVE-2012-1823)
偵測對 CVE-2012-1823 有漏洞的 PHP-CGI 安裝,這個重要漏洞允許攻擊者擷取原始程式碼並遠程執行程式碼。
6 次查看
Samuel
2024年3月13日讀畢需時 3 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2013-6786 檢測 Allegro RomPager Web 伺服器漏洞(CVE-2013-6786)
偵測 Allegro RomPager Web 伺服器中的 URL 重新導向和反射型跨站指令(XSS)漏洞,這個漏洞已被指派到 CVE-2013-6786。
4 次查看
Samuel
2024年3月13日讀畢需時 4 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2013-7091 Zimbra 7.2.6 漏洞分析和利用
在2013年12月6日,由rubina119發佈了一個0天漏洞,並在Zimbra 7.2.6中進行了修補;這個漏洞是一個包含漏洞的本地檔案,允許攻擊者從伺服器上擷取任何檔案
6 次查看
Samuel
2024年3月13日讀畢需時 5 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2014-2126 檢測 Cisco ASA ASDM特權升級漏洞 (CVE-2014-2126)
檢測 Cisco ASA 裝置是否容易受到 Cisco ASA ASDM 特權升級漏洞(CVE-2014-2126)的影響;如果該漏洞存在,可能會導致Cisco ASA ASDM的特權升級問題;指令也提供了其他相關的漏洞檢測指令,以進一步評估系統的安全性。
5 次查看
Samuel
2024年3月13日讀畢需時 6 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2014-2127 Cisco ASA SSL VPN 漏洞檢測
檢測 Cisco ASA 設備是否容易受到 Cisco ASA SSL VPN 特權升級漏洞 (CVE-2014-2127) 的影響;該漏洞允許攻擊者提升其在設備上的權限,從而可能獲得更多控制權,指令將掃描目標 Cisco ASA 設備,以確定是否存在這個特定漏洞。
4 次查看
Samuel
2024年3月13日讀畢需時 6 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2014-2129 Cisco ASA SIP 服務阻斷漏洞檢測
這個指令的目的是檢查Cisco ASA裝置是否容易受到Cisco ASA SIP服務阻斷漏洞(CVE-2014-2129)的影響;該漏洞允許攻擊者發起SIP服務拒絕服務攻擊,導致該服務無法正常運作,為了確認目標是否受到此漏洞的影響,這個指令將掃描目標裝置的網路連接,檢測是否存在已
7 次查看
Samuel
2024年3月13日讀畢需時 5 分鐘
Nmap NSE Category vulns Script:http-vuln-cve2014-3704 Drupal Drupageddon 漏洞利用
這個指令利用 CVE-2014-3704 Drupal 的 Drupageddon 漏洞,該漏洞影響 Drupal 核心版本低於 7.32 的網站,這個漏洞讓遠端攻擊者可以透過特意設計的索引鍵的陣列(Array)進行 SQL 注入攻擊。
5 次查看
bottom of page