玖叶教程网

前端编程开发入门

python渗透测试入门之ssh反向shell

近期收到了电子工业出版社赠送的一本网络安全书籍《python黑帽子》,书中一共24个实验,今天复现第3个实验(基于paramiko的SSH通信),我的测试环境是mbp电脑+kali虚拟机+conda开发环境。其中mbp电脑充当C&C服务器,kali虚拟机充当受控主机,在mbp电脑上输入控制命令,在kali上接收到命令并执行,将执行结果再发给mbp电脑,于是我们在mbp电脑上获得kali虚拟机的执行的内容,这时一个加密的ssh shell命令控制通道就已经实现了,非常丝滑流畅~

使用Python自定义构建交互式SSH应用程序

SSH的使用模式分两种方式交互式和非交互式的模式。在自动化系统中,更常用的是非交互式SSH,自动化工具都是基于这种模式,比如ansiable和salt-ssh,还有文件同步工具 rsync的SSH模式。本文我们就来说说交互式SSH应用的构建,并以Python为例实现了一个基本的交互式应用。

自定义shell

【高效办公系列】使用Python进行SSH远程通信

在自动化和脚本化日益重要的今天,SSH(Secure Shell)作为一种加密的网络协议,广泛用于远程登录和命令执行。Python作为一门功能强大的编程语言,通过第三方库如

ssh-keygen和ssh-copy-id两个命令实现免密码登录远程主机

免密码登录远程主机只需两个步骤:

1、需要先在本机生成公钥 命令为:ssh-keygen -t rsa -P "";

2、将公钥拷贝到远程主机 命令为:ssh-copy-id [email protected]


具体例子如下:

运维常用的python库(运维 python)

1、psutil是一个跨平台库(https://github.com/giampaolo/psutil)

能够实现获取系统运行的进程和系统利用率(内存,CPU,磁盘,网络等),主要用于系统监控,分析和系统资源及进程的管理。

又是pip污染!Python pip ssh-decorate被发现存在后门代码

近日,国外媒体有安全人员爆出Python pip ssh-decorate被发现存在后门代码!对,又是pip污染。

pip是Python的开源包资源库。然而,这个开源库的管理是十分松散的。尤其在安全方面并没有严格的审核机制。一个用户只需要一个email即可注册账户,然后即可上传其源文件到pip资源中。而这个pip资源是被世界上所有python用户使用下载的。如果有人夹杂恶意代码上传了某个包,并以常见程序的名字命名,比如zip,ssh,smb,ftp。那么当有用户尝试搜索并下载使用这个名字的包时,这个用户就会中招,可谓神不知鬼不觉。这就是存在于pip中的供应链安全问题。回头看,针对pip的攻击已经并不新鲜,早在几年前就有国外研究者进行过类似实验。而真正让大家重视起来是在2017年,国内白帽子也针对pip源进行了投毒测试,结果令人震惊,各大厂商主机纷纷被感染。但是无论如何,之前我们看到的全部都是以渗透测试为目的的pip污染事件,而这次,我们看到的真正的backdoor!我们看一下其具体技术相关的内容。

Python黑客攻防,构建SSH僵尸网络!黑客也不难撒

攻击者在达成恶意目的时,通常会使用被黑掉的计算机群。我们称之为僵尸网络”,因为被黑掉的电脑会像僵尸一样执行指令。

为构建僵尸网络,我们必须引入一一个新的概念一类。 类的概念是面向编程对象和编程模型的基础。在这一编程模型中,我们会把各个对象和它们所关联的方法一起实例化。 在我们的僵尸网络中,每个单独的僵尸或client(客户端)都需要有能连上某台肉机,并把命令发送给肉机的能力。

解决ssh连接linux(docker)系统特别慢的问题

今天在虚拟机里面安装了docker,利用docker起了一个centos。里面配置完成openssh后,利用xsheel连接docker里面的centos,发现特别慢,差不多要的1分钟才能连接上去。这肯定是有问题的,于是开始查原因。

利用 Python 进行 Linux 系统管理: 自动化与效率提升

Python 作为一种通用的脚本语言,凭借其简洁易读的语法、丰富的库和跨平台特性,成为 Linux 系统管理的强大工具。它可以帮助你自动化重复性任务、提高工作效率,并构建自定义的管理工具。


### Python 在 Linux 系统管理中的优势:


* **自动化**: 通过编写脚本,自动执行重复性任务,例如备份、文件处理、用户管理等,节省时间和精力。

学习 Python 这么多年,掉过的那些安全漏洞

编写安全的代码很难。学一门语言、一个模块或一个框架时,你学到的是它应该怎么用。而在安全方面,你需要考虑它们能怎样被滥用。Python 也不例外,即使标准库的文档里已经清清楚楚地写出了那些错误的用法。即使如此,笔者与许多 Python 开发者交谈时也发现他们根本不知道这些。

以下是笔者多年开发过程中经常遇到的 10 条 Python 应用中的陷阱,排名不分先后,希望为正在学习 Python 的开发者们有所助益。

<< < 1 2 3 4 5 6 7 > >>
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言