原文:CTF中對web服務器各種提權姿勢

在我們拿下服務器web服務往往只是低權限用戶,對於內網滲透,我們往往需要root權限,Linux系統提權包括使用溢出漏洞已及利用系統配置文件。 提權前提: .拿到低權限shell .被入侵機器上有nc,python,perl等常見linux下的工具 .有權上傳下載文件 .利用內核漏洞通殺內核漏洞十分少見,因此我們先應對系統相關進行信息收集。 利用searchsplot 查看發行版本: cat e ...

2019-06-19 19:58 0 1174 推薦指數:

查看詳情

Windows的正確操作方式,快速完成服務器

各位看官自行腦補一下以下畫面,經過你的不懈努力終於拿到了Meterpreter了,在興奮之余,你還打算更進一步直接利用getsystem命令進行,使用的都是教科書式的正常操作,但是吧唧一下失敗了!!這也是屢見不鮮的經典失敗案例!!怎么辦呢?撓頭抓耳不知所措嗎?危險漫步來告訴各位,那是錯誤的姿勢 ...

Fri Jan 05 01:14:00 CST 2018 0 5958
利用phpStudy 探針 網站服務器

聲明: 本教程僅僅是演示管理員安全意識不強,存在弱口令情況.網站被非法入侵的演示,請勿用於惡意用途! 今天看到論壇有人發布了一個通過這phpStudy 探針 關鍵字搜索檢索網址服務器,這個挺簡單的.記錄一下吧。 搜索引擎KeyWord ...

Mon Jun 18 04:31:00 CST 2018 0 1704
各種姿勢總結

技巧 1.cmd拒絕訪問就自己上傳一個cmd.exe,自己上傳的cmd是不限制后綴的,還可以是cmd.com cmd.txt cmd.rar等 2.net user不能執行有時候是net.exe被刪除了,可以先試試net1,不行就自己上傳一個net.exe 3.cmd執行exp ...

Sun Dec 16 21:55:00 CST 2018 0 1697
MYSQL的各種姿勢

一、利用mof 前段時間Kingcope大牛發布了mysql遠程0day,劍心牛對MOF利用進行了分析,如下: Windows 管理規范 (WMI) 提供了以下三種方法編譯到 WMI 存儲庫的托管對象格式 (MOF) 文件: 方法 1: 運行 MOF 文件指定為命令行參數 ...

Thu Jan 07 21:46:00 CST 2016 0 1812
通過Mssql的幾種姿勢

本文記錄針對SQL Server數據庫,在拿到shell之后進行的5種方法。 一、 xp_cmdshell 上面的數據庫連接需要知道sa的密碼,連接之后,在下面的sql命令處執行: exec xp_cmdshell 'net user aaa aaa /add & ...

Fri May 15 01:09:00 CST 2020 1 2251
通過Mysql的幾種姿勢

本文記錄利用mysql數據庫,在拿到shell之后進行的兩種方法。 一、UDF 原理:UDF是mysql的一個拓展接口,UDF(Userdefined function)讓用戶通過該接口可以自定義mysql函數。UDF 定義需要DLL動態鏈接庫文件支持。 基本步驟: 1、導出 ...

Fri May 15 03:33:00 CST 2020 0 2647
總結以及各種利用姿勢

本文章適合正在學習的朋友,或者准備學習的朋友,大佬就可以繞過了,寫的比較基礎。我也是一個小白,總結一下姿勢和利用,也分享一些自己覺得好用的方法給大家,歡迎大家幫我補充,有什么好用的的方法也可以分享一下,大家共同進步。本篇有自己的理解,如果有什么不對的或者不好的地方希望大家不要噴 ...

Sun Dec 01 23:51:00 CST 2019 0 509
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM