原文:Linux提权的几种常用姿势

在渗透测试过程中,提升权限是非常关键的一步,攻击者往往可以通过利用内核漏洞 权限配置不当 root权限运行的服务等方式寻找突破点,来达到提升权限的目的。 内核漏洞提权 提起内核漏洞提权就不得不提到脏牛漏洞 Dirty Cow ,是存在时间最长且影响范围最广的漏洞之一。低权限用户可以利用该漏洞实现本地提权,同时可以通过该漏洞实现Docker容器逃逸,获得root权限的shell。 . 本地内核提权 ...

2021-01-11 20:27 0 6166 推荐指数:

查看详情

Windows几种常用姿势

当获取主机权限时,我们总是希望可以将普通用户提升为管理员用户,以便获得高权限完全控制目标主机。Windows常用方式有:内核、数据库、系统配置错误、组策略首选项、Bypass UAC、令牌窃取姿势。 1、内核溢出漏洞 由于目标系统没有及时安装补丁 ...

Tue Jan 12 04:21:00 CST 2021 0 2037
通过Mssql几种姿势

本文记录针对SQL Server数据库,在拿到shell之后进行的5种方法。 一、 xp_cmdshell 上面的数据库连接需要知道sa的密码,连接之后,在下面的sql命令处执行: exec xp_cmdshell 'net user aaa aaa /add & ...

Fri May 15 01:09:00 CST 2020 1 2251
通过Mysql几种姿势

本文记录利用mysql数据库,在拿到shell之后进行的两种方法。 一、UDF 原理:UDF是mysql的一个拓展接口,UDF(Userdefined function)让用户通过该接口可以自定义mysql函数。UDF 定义需要DLL动态链接库文件支持。 基本步骤: 1、导出 ...

Fri May 15 03:33:00 CST 2020 0 2647
各种姿势总结

技巧 1.cmd拒绝访问就自己上传一个cmd.exe,自己上传的cmd是不限制后缀的,还可以是cmd.com cmd.txt cmd.rar等 2.net user不能执行有时候是net.exe被删除了,可以先试试net1,不行就自己上传一个net.exe 3.cmd执行exp ...

Sun Dec 16 21:55:00 CST 2018 0 1697
MYSQL的各种姿势

一、利用mof 前段时间Kingcope大牛发布了mysql远程0day,剑心牛对MOF利用进行了分析,如下: Windows 管理规范 (WMI) 提供了以下三种方法编译到 WMI 存储库的托管对象格式 (MOF) 文件: 方法 1: 运行 MOF 文件指定为命令行参数 ...

Thu Jan 07 21:46:00 CST 2016 0 1812
Linux常用小命令

有些新手朋友在拿到一个webshell后如果看到服务器是Linux或Unix操作系统的就直接放弃,认为Linux或Unix下的很难,不是大家能做的,其实Linux下的并没有很多人想象的那么难,你真去尝试做了,也许你就会发现Linux下的并不难,尤其是一些简单的方法是很容易 ...

Sat Aug 26 21:58:00 CST 2017 0 3592
总结以及各种利用姿势

本文章适合正在学习的朋友,或者准备学习的朋友,大佬就可以绕过了,写的比较基础。我也是一个小白,总结一下姿势和利用,也分享一些自己觉得好用的方法给大家,欢迎大家帮我补充,有什么好用的的方法也可以分享一下,大家共同进步。本篇有自己的理解,如果有什么不对的或者不好的地方希望大家不要喷 ...

Sun Dec 01 23:51:00 CST 2019 0 509
Linux之:利用capabilities

Linux之:利用capabilities 目录 Linux之:利用capabilities 1 背景 2 Capabilities机制 3 线程与文件的capabilities 3.1 线程的capabilities ...

Sat Mar 19 21:04:00 CST 2022 0 2187
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM