学习
实践
活动
工具
TVP
写文章

Ubuntu 向日葵开机启动

本文记录向日葵开机启动在Ubuntu 中设置方法。 设置方法 在 Ubuntu 安装好向日葵后,启动软件 在设置中设置开机启动 连接已断开 讲道理这么简单没必要记录,问题是我需要在终端进入桌面之前进入向日葵 这种设置方法在计算机重启后远程连接时会自动断开连接 ,提示连接已断开 问题的原因是向日葵不支持默认的启动图形界面,需要安装 lightdm apt-get update apt-get upgrade apt install lightdm 安装时使用 lightdm 替换之前的图形界面即可 此时电脑重启后过一会可以直接向日葵远程连接 参考资料 https://blog.csdn.net/llp858759099/article/details

60920

向日葵命令执行漏洞复现

0x01 漏洞简介 向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。 上海贝锐信息科技股份有限公司向日葵的简约版和个人版for Windows存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。 漏洞分析:https://download.nstns.com/xs/text/pdf/SunloginClient_Rec.pdf 影响范围: 向日葵个人版 for Windows <= V11.0.0.33 向日葵简约版 <= V1.0.1.43315(2021.12) 0x02 漏洞环境 演示环境为存在漏洞向日葵版本v11.0.0.33162 ,漏洞检测利用工具是来自TRY大佬写的工具,博主在其基础上修改了下部分源码 向日葵漏洞版本:11.0.0.33162 点击下载 提取码 qm7u 向日葵RCE工具修改版:点击下载 提取码: vnp5 向日葵RCE工具修改版已经编译好一份exe文件了,源码也给出了,懂Go语言的想自定义代码或者想要在的其他系统上运行的可以自行编译

13450
  • 广告
    关闭

    云服务器应用教程

    手把手教您从零开始搭建网站/Minecraft游戏服务器/图床/网盘、部署应用、开发测试、GPU渲染训练等,畅享云端新生活。

  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Mac 向日葵 开启权限

    大部分Mac用户可能都遇到过向日葵远程卡慢甚至远程不了的情况 主要介绍向日葵被控不了的情况 image.png 第一次安装是这样,然后 按照要求勾选 20210905140846263164.png 还是不行

    75010

    deepin下安装向日葵依赖问题

    在deepin系统上安装linux的向日葵时,会提示依赖缺失,在官方网站上下载ubuntu|deepin的 向日葵 deb包,双击会显示依赖缺失,通过命令dpkg -i 包名同样会显示有一个依赖安装不了 ,并且不在源内,无法手动安装 解决方法: 打开命令行,使用sudo apt --fix-broken install修复依赖问题没有安装的包,会把向日葵的包卸载掉,然后使用命令安装,强制不安装依赖,sudo

    57621

    向日葵中的数学之美

    向日葵,朝阳而生,以其明媚温暖、生机勃勃的特点广为人们所喜,当然,也有人会一本正经的说,关键是能吃!好的,那么重点来了!向日葵的花朵中还蕴藏着数学之美,你知道吗? 向日葵花序中央的管状花和种子从圆心向外,每一圈的数量就是1, 2, 3, 5, 8, 13, 21, 34, 55, 89, 144 ……按照斐波纳契数列的规律排列的,即后一数字为前面两个数字之和。 如此排列的目的是为了尽可能的繁育更多的后代,因为每一株向日葵需要尽可能多的结出种子,而向日葵这种排列方式是种子在同等面积中能容纳数量最多的方式。 ? 后来,数学家们还发现向日葵圆盘中螺线的发散角是137.5º。我们知道,圆盘一周是360º,而360º-137.5º=222.5º,137.5º÷222.5º≈0.618,又是一个黄金分割。 下面我们用mathematica来实现向日葵可以用黄金分割来解释的数学之美.

    1.3K30

    【程序源代码】小程序娇娆向日葵

    “ 关键字:  “ 小程序" 01 ———— 【总体介绍】 娇娆向日葵      玩法:随着音乐节奏,点击左右按钮控制场景中人物形象播放速度,操作反应越快燃烧的卡路里越多、人物形象播放速度越快。 【安装使用】 核心功能: 微信授权登录 好友排行榜 游戏个性化分享 小程序-云开发(获取用户信息、加载配置数据、上报成绩、排行榜) 资源动态加载(龙骨动画、预制资源) 资源远程加载(打包后将资源放在服务器首次启动时进行远程加载

    8430

    读取向日葵绕360打内网

    这不是向日葵么?正好前两天看了大佬的操作,模仿一波!! wmic process where processid=4444 get processid,executablepath,name 读取向日葵路径 ? type 读取配置文件 ? 事后回想起来在其他点,是否也能通过给机器传入绿化版向日葵,运行向日葵之后读取配置的操作 总结 1.在powershell上线的时候过度自信,没做免杀。

    46120

    微信小游戏-妖娆向日葵

    概述 介绍 微信小游戏-妖娆向日葵,随着音乐节奏,点击左右按钮控制场景中人物形象播放速度,操作反应越快燃烧的卡路里越多、人物形象播放速度越快。 游戏名称: 娇娆向日葵 开发语言: JavaScript 游戏引擎: Cocos Creator v2.1.2 注意事项: 允许免费用于学习交流,切勿商用否则后果自负 玩法:随着音乐节奏,点击左右按钮控制场景中人物形象播放速度 核心功能: 微信授权登录 好友排行榜 游戏个性化分享 小程序-云开发(获取用户信息、加载配置数据、上报成绩、排行榜) 资源动态加载(龙骨动画、预制资源) 资源远程加载(打包后将资源放在服务器首次启动时进行远程加载

    59030

    用晨风截图和WPS共享文件夹替代向日葵服务器运维2022.3.2

    最近多台服务器上24小时跑程序,会有各种奇奇怪怪的BUG,用向日葵监督需要比较好的宽带,每次需要连接速度有点慢。 用晨风截图定时10分钟截一个图,用WPS共享文件夹会员能共享5个文件夹。

    8620

    屏蔽掉向日葵的有效方法

    向日葵远程控制软件是一款免费的集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件,它是超过5000万台主机的选择! 向日葵远程控制软件采用自主知识产权的远程桌面控制传输协议,采用SSL/AES 256位数据加密传输,让远程连接过程更加的快速和安全.支持IOS与Android系统移动设备,轻松实现远程文件同步,远程监控 为了满足如上要求,今天对其网络行为进行了抓包测试,有如下手段可以达到目的: 阻断对 slapi.oray.net的解析 可以通过安全设备直接阻断向日葵会话中的一个重要域名的解析来达成此目的。 以上两种手段均会使向日葵显示无法连接到服务器,从而屏蔽掉向日葵。 *本文并没有针对向日葵的意思,只是某些场合安全需要,特此记录。

    6.7K20

    向日葵远程崩了:因用户暴增引发服务超负荷

    2022年5月5日,#向日葵远程#登上微博热搜榜。 点击进入后,原来是向日葵远程崩了。 上午 11:05 分@向日葵远程控制 官方发布微博称:由于大量用户涌入,导致服务器繁忙,目前已在紧急恢复中,请将向日葵保持登录状态,恢复后请重试连接即可。 目前技术团队的修复进展如下: 9点30发现问题,开始做服务器扩容; 10点发现用户还在不断新增,加快服务器扩容速度,由于扩容速度过快,导致阿里云的负载均衡服务出现短时故障; 截止到11:00已经恢复50% 16:50 官方微博称:今日因服务器超负荷引起的无法正常登陆问题,已经于15:20分修复完毕,目前所有用户已恢复正常登陆。 为表达歉意,对于此次受影响的用户,我们准备了如下补偿方案: 1)向日葵免费用户:赠送7天精英版服务 2)向日葵付费用户:免费延长30天相应服务

    30430

    向日葵软件在渗透测试中的应用

    0x01 向日葵简介 向日葵远程控制软件是一款免费的集远程控制电脑/手机/平板、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件,且还能进行远程文件传输、远程摄像头监控等。 支持系统:Winodws/Linux/MacOS/Android/iOS 0x02 向日葵安装 向日葵在首次执行时会出现UAC弹窗和安装界面,且不支持静默安装,所以没办法直接执行我们上传的向日葵,不过可以自己编写模拟鼠标点击程序来实现执行绿色版 使用Procmon64程序监控向日葵进程发现执行“免安装,以绿色版运行”时查询的一个注册表值对应着我们运行的版本,所以只要SunloginClient注册表项中有对应的版本即可实现免安装运行。 0x04 场景2:获取历史连接记录 config.ini配置文件中的fastcodehistroy值以base64编码形式存储着向日葵历史连接记录,可以直接通过解码得知所有历史连接记录的识别码和验证码。 0x05 可能需要清理的向日葵痕迹 @echo off taskkill /f /im SunloginClient.exe del /s /q C:\Windows\Prefetch\SUNLOGINCLIENT

    13930

    远程办公,其实很容易!

    在一些企业中,有V**服务器可以用,连接上之后呢,就可以远程访问公司内网的资源,当然也能通过V**远程自己的电脑了,只是不是每个公司都有,能靠自己又何必麻烦别人呢,对吧。 首先下载向日葵客户端 客户端下载好了之后,运行它 弹出安装界面,注意下方红框哦,不想安装到C盘位置的话,需要自己更改想安装的位置哦。 然后点立即安装向日葵,安装完成后,软件会有相应的介绍,可以仔细阅读一下。 向日葵安装后默认是自动启动和自动登录的,只要电脑一开机,就能远程控制。可是有时候电脑处于关机状态,无法远程。 其实向日葵也考虑到了,提供了远程开机棒可选,只是价格稍贵。 有远程开机需求的朋友可以自行到向日葵官方网站查看哟! 下载向日葵可以到官方网站https://sunlogin.oray.com/zh_CN/download/下载

    1K40

    优麒麟 (Ubuntu 中国版) 操作系统,如何安装向日葵

    网银支付等 系统的安装过程很简单:下载ISO镜像,写入优盘,然后用这个优盘启动电脑,按照提示逐步进行即可,由于近期将会通过这台装有优麒麟操作系统的电脑,为客户提供远程技术支持,所以打算安装远程控制软件:向日葵 安装过程没那么简单,所以把步骤写下来了: 1、下载向日葵Linux版本,开始安装 很不幸,安装失败了 2、在命令行下安装,则提示,缺少libwebkitgtk-3.0-0,经查询得知,这是ubuntu 只能把向日葵的这个deb安装包修改依赖,并重新打包 在桌面上创建一个名为sun的文件夹:mkdir sun 解开向日葵deb安装包:dpkg-deb -x sun.deb sun 在sun文件夹里面创建一个名为 debian的文件夹:mkdir sun/debian 解开向日葵安装包的依赖文件:dpkg-deb -e sun.deb sun/debian 编辑control文件,修改依赖:vim sun/debian 根据错误提示,将debian改为大写字母 再次执行命令:dpkg-deb -b sun build 向日葵客户重新打包完成 4、用重新打包的安装程序,安装向日葵软件 5、同样是使用麒麟应用安装器

    51010

    低版本向日葵本机识别码和验证码提取

    ✎ 阅读须知 乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。 介绍 向日葵远程控制是一款阳光的远程控制及远程桌面产品,获得微软认证,界面友好,简单易用,安全放心,体积小巧,易快速安装使用。配合向日葵开机棒,还可支持数百台主机的远程开机,实现远程开机与控制一体化。 在很多场景中,拿到了Windows下的权限之后,可能由于杀软或者其他的情况下,无法登录目标PC,但是当目标的电脑中安装了向日葵的时候,可以通过读取向日葵本机识别码和验证码,直接登录。 2. 本机识别码和验证码识别 本文主要参考于 https://github.com/wafinfo/Sunflower_get_Password 向日葵配置的识别码和验证码的读取原理是根据向日葵配置文件路径, 最新版向日葵已经无法通过作者的方法来获取信息,这里提供的是一个次新版,版本号不详了,本来我想着从网上找的,但是没找到,所以这里直接使用实战目标里面的截图来说明下: 次新版本向日葵目前已经无法通过默认路径的方法来获取配置信息

    47650

    解决 macOS 系统向日葵远程控制鼠标无法点击的问题

    以前是使用 TeamViewer 远程,奈何被判断为商用,所以只能使用向日葵进行远程控制了 之前遇到过使用向日葵远程一个用户的时候,也是 macOs 系统,能连接,鼠标也能动,但是不能使用鼠标进行点击, 点击不了没有效果 以为是用户自己的设置问题,没有授予向日葵键盘和鼠标控制的访问权限,结果都设置了还是不可以,也试过设置修改后进行重启电脑,结果都是不行... 首先正常配置,在系统偏好设置 - 安全性与隐私内,将屏幕录制、文件和文件夹、完全的磁盘访问权限、辅助功能全部都加入向日葵客户端 那么SunloginClient_Desktop应用怎么来呢? 确保向日葵和该程序均选中后,点按锁按钮以进行更改 ? 然后重启向日葵远程控制客户端,再次连接,鼠标就可以进行操作了

    10.8K30

    多个黑产团伙利用向日葵远控软件RCE漏洞攻击传播

    腾讯安全专家建议政企机构与个人电脑用户将向日葵远控软件升级到最新版本以修复漏洞,建议避免将不必要的端口及服务在公网开放,避免将个人远控软件安装在业务服务器中。 从而导致存在漏洞的个人电脑或服务器被黑客入侵控制。 在上述高危漏洞出现后,腾讯安全旗下的主机安全产品、零信任iOA、漏洞扫描服务、高危威胁检测系统均已支持对向日葵RCE漏洞的检测和防御。 腾讯零信任iOA拦截利用向日葵RCE漏洞的攻击 本次利用向日葵远程代码执行漏洞攻击传播的挖矿木马为XMRig(门罗币)挖矿程序,企业或个人用户可参考以下内容自查后清理: 1.查看任务管理器,结束高CPU ;3)已支持检测利用向日葵远程控制工具远程代码执行漏洞发起的攻击。  (登录相应主机,升级向日葵远控工具软件到最新版本)。

    1.4K60

    跨越距离,一键远控——向日葵远程控制

    因为今天,小代就要推荐一款适用于手机控制电脑,手机控制手机的神器软件——向日葵远程控制。 •可以在公众号后台回复『036』或『向日葵』获取下载链接。 安装步骤: ❶分别在手机和电脑端完整安装好向日葵远程控制软件以后,注册一个账号。 ? 向日葵本身分为两大功能:控制设备和屏幕分享 ❶手机控制电脑: 在手机端选定设备以后,点击进行远程控制,控制小鼠标以及下方的键盘按钮进行输入;点击鼠标,拖动正中间的圆圈进行移动,左右侧括号为左右键,上方小圆圈滑动可以快速翻页 ❷电脑控制电脑: 打开向日葵控制端,选择主机,远程控制。 ? ? ❸手机控制手机:iOS或者安卓控制安卓设备。 需两台设备都安装向日葵并且登录同一账号。 ? ? ❹手机屏幕分享: 在发现标签页,选择手机投屏(iOS需要iOS11),扫码投屏或直接选择相同账号下的电脑端。 ? ?

    1.9K50

    扫码关注腾讯云开发者

    领取腾讯云代金券