首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

向日葵命令执行漏洞复现

0x01 漏洞简介 向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。...上海贝锐信息科技股份有限公司向日葵的简约版和个人版for Windows存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。...漏洞分析:https://download.nstns.com/xs/text/pdf/SunloginClient_Rec.pdf 影响范围: 向日葵个人版 for Windows <= V11.0.0.33...向日葵简约版 <= V1.0.1.43315(2021.12) 0x02 漏洞环境 演示环境为存在漏洞向日葵版本v11.0.0.33162 ,漏洞检测利用工具是来自TRY大佬写的工具,博主在其基础上修改了下部分源码...向日葵漏洞版本:11.0.0.33162 点击下载 提取码 qm7u 向日葵RCE工具修改版:点击下载 提取码: vnp5 向日葵RCE工具修改版已经编译好一份exe文件了,源码也给出了,懂Go语言的想自定义代码或者想要在的其他系统上运行的可以自行编译

1.5K50

外网电脑远程控制内网电脑桌面的若干种方法

本文持续更新中 第三方软件(如:QQ、TeamViewer、向日葵…) 路由器端口映射 frp 咱们接下来挨个介绍, 首先 第三方软件 如果你是小白, 追求实用性, 并且想快速上手远程控制, 那么第三方软件无疑是最好的选择...TeamViewer绝对是首选,个人版免费, 而且可设置无人值守, 只需一个ID和密码就能立马控制远程主机, 速度非常可观 官网地址: https://www.teamviewer.cn/cn/ 路由器端口映射...如果你不情愿在电脑上装一堆软件, 或者想设置备用控制方案, 那么我建议你使用端口映射的方案, 将公网ip转发到内网需要控制的电脑ip上 frp 如果你有IT技术功底, 喜欢折腾, 并且有一颗耐操的脑袋

1.1K30

Docker端口映射与容器互联

Docker端口映射与容器互联 写在前面 在前面我们已经掌握了单个容器的管理操作,但是在实际工作中很少是只运行一个容器,而更多的是需要运行多个容器进行协作的情况,因此就需要多个容器之间能够互相访问到对方的服务...,那么本篇文章就来学习Docker端口映射与容器互联相关的知识,注意本文所提到的宿主机是指VMware虚拟机,而非本地的Windows系统主机。...当容器中运行一些网络应用,要让外部访问这些应用的时候,可以通过-P或者-p参数来指定端口映射。...互联机制实现便捷访问 不同于之前的端口映射技术,容器互联(linking)是一种让多个容器中的应用进行快速交互的方式。...小结 本篇文章主要学习了Docker容器服务的两大基本操作,包括基础的端口映射机制和容器互联机制。其实Docker也支持Linux系统自带的网络服务和功能。

6.3K10

向日葵中的数学之美

向日葵,朝阳而生,以其明媚温暖、生机勃勃的特点广为人们所喜,当然,也有人会一本正经的说,关键是能吃!好的,那么重点来了!向日葵的花朵中还蕴藏着数学之美,你知道吗?...向日葵花序中央的管状花和种子从圆心向外,每一圈的数量就是1, 2, 3, 5, 8, 13, 21, 34, 55, 89, 144 ……按照斐波纳契数列的规律排列的,即后一数字为前面两个数字之和。...如此排列的目的是为了尽可能的繁育更多的后代,因为每一株向日葵需要尽可能多的结出种子,而向日葵这种排列方式是种子在同等面积中能容纳数量最多的方式。 ?...后来,数学家们还发现向日葵圆盘中螺线的发散角是137.5º。我们知道,圆盘一周是360º,而360º-137.5º=222.5º,137.5º÷222.5º≈0.618,又是一个黄金分割。...下面我们用mathematica来实现向日葵可以用黄金分割来解释的数学之美.

2.5K30

【IT运维】端口映射的失败,并非端口映射本身的配置错误

在多年的IT运维生涯中,端口映射是每次调试路由器和防火墙都必备的配置,算是比较简单的工作内容了。 但是,直到现在,还是经常碰到端口映射失败来求助的,今天就带大家来看两个经典的案例。...但是,即使此处勾选上了,也不会影响端口映射本身,所以说,端口映射的失败,并非端口映射本身的配置错误,而是另有原因。...所以,此处应该是用一条安全策略来对应一台服务器所有的端口映射。...当我远程登录爱快路由器、打开“端口映射”的时候,我似乎发现了新大陆,原来端口映射还可以这样配置? 难怪映射不出去啊,4台服务器挤在一个3389端口,出得去才是奇怪的事情。...但是如果没有堡垒机,你又想在任意地点以远程桌面的方式登录服务器,那就没办法了,不能限定IP,就没那么安全了,建议使用第三方的远程控制软件,比如说向日葵、ToDesk等等。

2.7K20

tfcenter开启端口映射功能

文章系列 tfcenter的安装和启动 tfcenter开启端口映射功能 tfcenter开启本地文件功能 tfcenter开启Webdav文件服务 tfcenter开启http代理功能 tfcenter...新增端口映射 选择左上角端口映射,并点击新增(箭头所示为上一步选择的服务器) ​ 输入映射的地址,本地为127.0.0.1(也可选择其他电脑地址)和端口号,映射端口号填0,让系统默认选择映射端口号...使用端口映射访问 使用选择的服务器IP 39.108.221.136(第1步)和映射端口号20014(第2步),即可通过外网(阿里云)访问内网端口(目前只支持TCP协议-含https、http、ssh...等),如下图所示 通过 ssh -p20014 39.108.221.136进行访问内网设备 ​ 至此端口映射功能完成。...tfcenter功能介绍: 支持端口映射、本地文件管理、Webdav文件服务、http代理和socks5代理服务 四大功能 端口映射:将内网的服务映射到外网访问,实现远程访问内网 本地文件管理:随时访问本地磁盘文件

3.2K80
领券