原文:ctf-web-已获shell,通过路径遍历提权-思路笔记

提权介绍 往往我们能拿下服务器的web服务只是具有低权限用户 www data ,对于内网渗透,我们需要提权到root。Linux系统的提权过程不止涉及到了漏洞,也涉及了很多系统配置。 提权前提: 已经拿到低权shell 被入侵的机器上面有nc,python,perl等linux非常常见的工具 有权限上传文件和下载文件 内核漏洞提权 内核漏洞是我们几乎最先想到的提权方法。通杀的内核漏洞是十分少见的 ...

2020-09-01 17:14 0 633 推荐指数:

查看详情

ctf-web-目录遍历(拿到www-data用户权限)注入思路笔记

目录遍历漏洞介绍 路径遍历攻击(也称为目录遍历)旨在访问存储在web根文件夹之外的文件和目录。通过操纵带有“点-斜线(..)”序列及其变化的文件或使用绝对文件路径来引用文件的变量,可以访问存储在文件系统上的任意文件和目录,包括应用程序源代码、配置和关键系统文件。 需要注意的是,系统操作 ...

Tue Sep 01 18:47:00 CST 2020 0 856
web思路

1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:windowstempcookiesnet1.exe user 2.当成功,3389没开的情况下,上传开3389的vps没成功时,试试上传 ...

Thu Sep 12 00:08:00 CST 2019 0 756
CTF中对web服务器各种姿势

在我们拿下服务器web服务往往只是低权限用户,对于内网渗透,我们往往需要root权限,Linux系统包括使用溢出漏洞已及利用系统配置文件。 前提:   1.拿到低权限shell   2.被入侵机器上有nc,python,perl等常见linux下的工具   3.有 ...

Thu Jun 20 03:58:00 CST 2019 0 1174
Linux思路

什么是权限 在Linux 系统中,ls -al 即可查看列出文件所属的权限。这里用kali系统来演示。 这些都代表什么意思,我们从左往右看。 这里可以分为7个字段。 第一组数据 ...

Fri Oct 02 22:15:00 CST 2020 0 474
Linux思路

先写个大概 0. dirtycow 不同的dirtycow有不同执行条件。 使用前先对照此表根据内核版本确认是否已经修复 https://github.com/dirtycow/dirtycow. ...

Tue Jan 30 07:20:00 CST 2018 1 1507
CTF-WEB-信息泄露题目总结

一、目录遍历   目录遍历漏洞,一般flag放在目录或者目录文件里面。 二、PHPinfo   泄露PHPinfo文件,直接搜索flag。 三、备份文件下载   看看提示有没有关键信息,没有的话就用目录扫描工具扫描备份文件。 对于.bak文件可以尝试用notepad++打开 ...

Fri Nov 13 23:59:00 CST 2020 0 1557
Shell反弹

shell反弹 2019/11/11 Chenxin 正常ssh连接与反弹shell连接说明 通过ssh xxx@xxxx,这就是正向连接。 而黑客不一样,黑客是通过各种奇怪的方式进入了系统内部,这台电脑可能是在内网里面,没有公开的IP地址,就跟家里的电脑一样,没有配置内网穿透,别人连接不到 ...

Tue Apr 21 21:18:00 CST 2020 0 775
笔记

拿下! 1433----------mssql //需要找到sa密码,一般存在于web.conf ...

Sat Nov 05 04:10:00 CST 2016 0 1431
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM