top of page

SAMUEL
網路世界的攻略
Udemy平台“網路監控與管理”
-
有興趣的朋友可以去聽聽看,有幾堂課是免費的
-
透由下方的連結報名,有心動的優惠價
-
優惠卷代碼:8F2D0A3236EDAB36779C
-
Udemy報名網址:<點這進入>

網路監控與管理要做那些事情呢?


Nmap NSE Category vulns Script:http-tplink-dir-traversal TP-Link 無線路由器目錄探索漏洞
利用存在於多個 TP-Link 無線路由器中的目錄探索 (traversal) 漏洞,攻擊者可以利用此漏洞在無需驗證的情況下遠端讀取任何設定和密碼文件。

Samuel
2024年2月19日讀畢需時 4 分鐘


Nmap NSE Category vulns Script:http-stored-xss 檢測儲存型跨站指令攻擊漏洞
XSS攻擊通常分為儲存型(Stored XSS)和反射型(Reflected XSS)兩種,具體取決於攻擊向量 (一組資料元素的有序集合) 的傳播方式;儲存型XSS攻擊向量被儲存在目標網站上,而反射型XSS攻擊向量則在攻擊發生時從受害者的請求中回應。

Samuel
2024年2月19日讀畢需時 6 分鐘


Nmap NSE Category vulns Script:http-shellshock 探測並利用 Web 應用程序的 Shellshock 漏洞
這個指令用於探測和利用Web應用程序中的「Shellshock」漏洞

Samuel
2024年2月19日讀畢需時 5 分鐘


Nmap NSE Category vulns Script:http-phpmyadmin-dir-traversal phpMyAdmin 目錄探索漏洞利用
這個指令利用了 phpMyAdmin 2.6.4-pl1(可能也適用於其他版本)中存在的探索 (traversal) 漏洞,以檢索遠端伺服器上的檔案

Samuel
2024年1月25日讀畢需時 4 分鐘


Nmap NSE Category vulns Script:http-majordomo2-dir-traversal Majordomo2 目錄探索漏洞
利用 Majordomo2 目錄探索 (traversal) 漏洞擷取遠端檔案 (CVE-2011-0049);這是一個利用 Majordomo2 中存在的目錄探索 (traversal) 漏洞來擷取遠端檔案的指令,這個漏洞最初由 Michael Brooks 發現。

Samuel
2024年1月25日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-litespeed-sourcecode-download Litespeed Web Server 漏洞攻擊
Litespeed Web 伺服器漏洞利用以 null 字元污染攻擊擷取目標指令原始碼(CVE-2010-2333);此漏洞利用針對 Litespeed Web 伺服器 4.0.x 版本(4.0.15 之前版本)的 null 字元污染漏洞

Samuel
2024年1月25日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-huawei-hg5xx-vuln 偵測易受遠端憑證和資訊外洩漏洞影響的華為數據機
此指令用於檢測華為(Huawei)數據機型號HG530x、HG520x、HG510x(可能還有其他型號)是否存在遠端認證和資訊洩露漏洞;它還提取PPPoE憑證和其他有趣的設定值。

Samuel
2024年1月25日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-dombased-xss 偵測 DOM 中攻擊者控制的資訊
ttp-dombased-xss 偵測 DOM 中攻擊者控制的資訊

Samuel
2024年1月25日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-dlink-backdoor 偵測 D-Link 路由器韌體後門
http-dlink-backdoor 偵測 D-Link 路由器韌體後門

Samuel
2024年1月25日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-csrf 偵測跨站請求偽造 (CSRF) 漏洞
http-csrf 偵測跨站請求偽造 (CSRF) 漏洞

Samuel
2024年1月25日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-adobe-coldfusion-apsa1301 檢測 Adobe Coldfusion 伺服器身份驗證漏洞
這個指令的目的是試圖利用 Adobe Coldfusion 伺服器中的身份驗證漏洞,以取得管理員的權限

Samuel
2024年1月20日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-avaya-ipoffice-users 列舉 Avaya IP Office 7.x 的使用者
這個指令(腳本)的功能是嘗試列舉 Avaya IP Office 系統 7.x 中的使用者,Avaya IP Office 系統允許未經身份驗證存取

Samuel
2024年1月20日讀畢需時 1 分鐘



Samuel
2024年1月20日讀畢需時 2 分鐘


Nmap NSE Category vulns Script:http-axis2-dir-traversal 利用 Apache Axis2 目錄探測漏洞
該指令利用 Apache Axis2 版本 1.4.1 中的目錄尋找漏洞

Samuel
2024年1月17日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:http-awstatstotals-exec 偵測 Awstats Totals 遠端程式碼執行漏洞
此指令用於利用 Awstats Totals 1.0 到 1.14 的遠端代碼執行漏洞(CVE: 2008-3922)

Samuel
2024年1月17日讀畢需時 3 分鐘


Nmap NSE Category vulns Script:ftp-vsftpd-backdoor 檢測 vsFTPd 2.3.4 後門漏洞
這個指令用於檢測 vsFTPd 2.3.4 的後門漏洞

Samuel
2024年1月15日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:ftp-proftpd-backdoor 檢測 ProFTPD 1.3.3c 後門
測試 ProFTPD 1.3.3c 回報的後門,這個後門報告為 BID 45150

Samuel
2024年1月15日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:distcc-cve2004-2687 利用分散式編譯器守護程序 distcc 執行漏洞偵測
這個指令用於檢測和利用分散式編譯器守護程序 distcc 中的一個遠端代碼執行漏洞偵測,遠端代碼執行漏洞偵測表示攻擊者可以透過遠端的方式,在目標系統上執行任意的程式碼

Samuel
2024年1月15日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:clamav-exec 利用 ClamAV 伺服器漏洞,執行危險的服務命令
這個指令可利用ClamAV伺服器的漏洞,執行未經身份驗證的ClamAV命令。

Samuel
2024年1月15日讀畢需時 1 分鐘


Nmap NSE Category vulns Script:afp-path-vuln 偵測 Mac OS X 的 AFP 目錄漏洞
這個指令(或腳本)的目的是用於偵測蘋果操作系統(Mac OS X)中的 AFP(Apple Filing Protocol)目錄探索 (traversal) 漏洞,具體漏洞的識別號是 CVE-2010-0533。AFP是蘋果用於檔案共享和文件存取的協定。

Samuel
2024年1月15日讀畢需時 2 分鐘
bottom of page