原文:Linux提權思路

什么是權限 在Linux 系統中,ls al 即可查看列出文件所屬的權限。這里用kali系統來演示。 這些都代表什么意思,我們從左往右看。 這里可以分為 個字段。 第一組數據 rw r r 第一位: : 代表普通文件 d:代表目錄 l:代表軟鏈接 b:代表塊文件 c:代表字符設備 第二及后面幾位,分別三個為一組: rw r r 代表文件所屬的權限 r : 文件可讀。w : 文件可修改。 : 表示暫 ...

2020-10-02 14:15 0 474 推薦指數:

查看詳情

Linux思路

先寫個大概 0. dirtycow 不同的dirtycow有不同執行條件。 使用前先對照此表根據內核版本確認是否已經修復 https://github.com/dirtycow/dirtycow. ...

Tue Jan 30 07:20:00 CST 2018 1 1507
web思路

1.能不能執行cmd就看這個命令:net user,net不行就用net1,再不行就上傳一個net到可寫可讀目錄,執行/c c:windowstempcookiesnet1.exe user 2.當成功,3389沒開的情況下,上傳開3389的vps沒成功時,試試上傳 ...

Thu Sep 12 00:08:00 CST 2019 0 756
Linux之:利用capabilities

Linux之:利用capabilities 目錄 Linux之:利用capabilities 1 背景 2 Capabilities機制 3 線程與文件的capabilities 3.1 線程的capabilities ...

Sat Mar 19 21:04:00 CST 2022 0 2187
Linux之SUID

本篇文章非原創,用作筆記方便后期查詢,原創作者微信公眾號“黑白之道”如有侵權,聯系刪除 什么是suid? 通俗的理解為其他用戶執行這個程序的時候可以用該程序所有者/組的權限。 常見的可用於suid的命令 Vim find Bash More Less cpchmodash/linux ...

Fri Mar 20 07:38:00 CST 2020 0 1762
Linux

0x00 前言 滲透測試過程中,拿到低權限shell后,要進一步操作往往需要進行。 0x01 常見Linux方法 內核版本漏洞 SUID git sudo(CVE-2019-14287) 0x02 Linux前的信息收集 1.查看內核版本 ...

Tue Aug 04 18:18:00 CST 2020 0 1047
Linux(capabilities)

0x00 Capabilities入門 什么是Capabilities Linux的Root用戶擁有最高的權限,可以對幾乎系統中的任何文件進行操作。然而普通用戶如何操作一些高權限的文件? 在Linux中存在兩種方法: 第一種是在執行的命令前加上sudo,這樣就會以Root的身份進行操作 ...

Thu Oct 22 05:47:00 CST 2020 0 643
Linux常見

常見的linux 內核漏洞 查看發行版 cat /etc/issue cat /etc/*-release 查看內核版本 查看已經安裝的程序 dpkg -l rpm -qa 通過一些現有的exp,上傳到目標主機,執行exp,直接獲取root ...

Sat Sep 14 05:47:00 CST 2019 0 5402
Linux小結

原文鏈接:http://zone.secevery.com/article/1104 Linux1.信息收集2.臟牛漏洞3.內核漏洞exp4.SUID 0x00 基礎信息收集(1):內核,操作系統和設備信息 (2)用戶和群組 (3)用戶和權限信息: (4)環境 ...

Tue Aug 06 23:34:00 CST 2019 0 6626
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM