首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

linux方法 (

工具 脏牛(DirtyCow)漏洞 脏牛的CVE编号是CVE-2016-5195 脏牛(Dirty Cow)是Linux内核的一个漏洞,之所以叫Dirty Cow,Linux内核的内存子系统在处理写入复制...4、Linux工具 https://github.com/jidongdeatao/LinuxTest 针对Linux操作系统的安全测试自动化工具(用于接口认证、鉴、资产发现(端口扫描)、MySQL...安全配置检查、敏感信息排查、密码复杂度、sudo检查) https://github.com/rebootuser/LinEnum 脚本本地Linux枚举和 https://github.com.../mzet-/linux-exploit-suggester 可以自动根据Linux操作系统的版本号查找相应的脚本,帮助检测给定Linux内核的安全缺陷 searchsploit :内核漏洞查询...GTFOBins: 一个数据库,列出了可以用于Linux二进制文件 Traitor: 一个自动化工具,可以利用sudo权限、docker配置不当等漏洞进行

19710

Linux(基于靶场)

ash也是一种shell,占用资源很少的,管理员可能开启 sudo ash awk是一个强大的文本分析工具 sudo awk 'BEGIN {system("/bin/sh")}' 使用这个命令可以直接到...root bash bash sudo bash csh同样是一种shell sudo csh curl sudo curl file:///etc/shadow dash 一些小型设备可能安装.../bin/sh env查询环境变量,可以查询环境变量的时候执行一bin/sh文件 sodu env /bin/sh expect自动化交互套件,执行程序的时候可以交互 sudo expect -c.../bin/sh sudo man man man命令的详细解释 man命令是Linux的帮助指令,执行两次出现问题后输入下面的代码读取使用bin/sh !...sudo perl -e 'exec "/bin/sh";' tclsh 脚本语言 sudo tclsh exec /bin/sh @stdout 2>@stderr git

4.4K40
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Linux分析

    前言 之前 红队视角Linux信息收集 中提到过的信息收集命令,但没有细讲。本篇文章将着重于各种linux手段,总结的条件和原理。...--- 简单总结一,红队的常规手段有: [1.png] 系统信息 按照上面的手段,梳理一需收集的系统信息: 内核和发行版信息 系统信息 Hostname 网卡信息 路由信息 DNS信息 用户信息...列出所有建立的网络连接 正在运行的程序 查找并列出进程二进制文件和关联的权限 列出inetd.conf / xined.conf内容和关联的二进制文件权限 列出init.d二进制权限 信息的命令都可以在之前的 红队视角Linux...: 软件版本信息 sudo mysql udf mof postgres apache user config 启用的模块 htpassword文件 www目录 弱认证 检查默认/弱的Postgres...手段,并总结了sudo、suid和sgid的原理,具体利用手段没有涉及。

    3.1K11

    linux方法 (上)

    权限、计划任务等方式进行 more more 通常是指利用 more 命令的交互功能来尝试获取一个更高权限的 shell,尤其是在 Linux 或类 Unix 系统中 1、使用它来执行其他需要高权限的命令.../bin/sh less less 是一种在Linux系统中利用具有SUID权限的less程序,来尝试执行高权限命令的方法。.../bin/sh nano nano 是一种在Linux系统中利用具有SUID权限的nano文本编辑器来尝试获取更高权限的方法。如果nano命令具有SUID权限,它就可以被用来。...是一种在Linux系统中利用具有SUID权限的awk程序来尝试执行高权限命令的方法。...test用户 切换到test用户, 不需要输入密码,且拥有root的权限 sudo su test 计划任务 计划任务Linux系统的一种方法,它利用了系统中的定时任务(如cron作业

    29610

    TryHackMe之Linux

    可以使用sudo -l命令列出用户可以使用sudo运行的所有命令 ls 虽然是linux常见命令,但在寻找潜在的途径,使用-la参数显示隐藏文件(以点开头)以及更详细的文件权限和其他信息,以避免错过潜在的文件或目录...阅读漏洞利用代码提供的所有注释和说明 您可以分别使用 SimpleHTTPServer Python 模块和 wget 将漏洞利用代码从您的机器传输到目标系统 Sudo 默认情况,sudo命令允许用户以...Cron Jobs Cron jobs用于在特定时间运行脚本或二进制文件。默认情况,它们以其所有者而不是当前用户的权限运行。...这样在这个路径创建一个同名的脚本,它应该由 cron jobs 运行。 PATH Linux 中的 PATH 是一个环境变量,它告诉操作系统在哪里搜索可执行文件。...此的关键元素是文件中的no_root_squash选项。默认情况,NFS会将root用户更改为nfsnobody,并阻止任何文件以root权限运行。

    1.3K30

    (一) AT命令

    就是一个低权限向高权限转化的过程 基于之前的文章,我们获取了一个低权限账户,现在朝着高权限进发 我们现在既然有了低权限账号密码,那么我们就可以登陆3389等远程服务,从而使用一些本地的方法 在开始之前...,我们还是需要先了解一各个操作系统之间的权限分配 Windows User Administrator System 之前在第一期培训时候我说错了一个观点就是说...权限 ---- at命令 这个方法相对来说有些古老,之前我在一些技术书籍中还能看到 at 命令的原理是at 命令是一个计划命令,可以在规定时间完成一些操作,这个命令调用的是system权限 Win2003...可以看到我们的权限已经是system了 这个是本地,我们看看能不能远程(3389属于本地了哈) 远程需要反弹一个system的shell,我们以nc为例 首先我们用echo命令吧需要执行的命令写入到批处理中...,之后定时执行批处理文件 最好把文件写入到没有空格的路径,我把nc已经拷贝到c盘根目录了 ?

    3.7K30

    Linux最新通杀五大绝招(

    内核漏洞 通过linux-exploit-suggester排查内核漏洞 SUDO SUID GTFOBins与权限提升 SUID SUID 代表 set user ID,是...查看影子文件 可以通过如下命令查找可能存在SUID的二进制文件,如图所示。.../bash -p SUID成功 可以看到,成功,此时已经可以访问etc/shadow文件。...GTFOBins文件列表 Ftp是常用的Linux命令,为了方便操作,ftp命令也经常被管理员添加到sudo组中,GTFOBins列出了ftp可能存在的问题。.../bin/sh ftp成功 针对Linux权限提升漏洞的防御措施 在Linux操作系统中,权限划分是十分严格的,超级用户root可以访问主机上的所有文件,而普通用户无法访问不允许访问的文件

    29010

    linux权限 user 普通权限 root 管理员权限 ? 类别 本地 配置 漏洞 本地 1.AT命令 首先以administrator身份打开cmd ?...漏洞 烂土豆 属于令牌 限制条件 需要支持SeImpersonate或者SeAssignPrimaryToken权限 开启DCOM 本地支持RPC或者远程服务器支持PRC并能成功登录 能够找到可用的...COM对象 webshell版脚本 Juicypotato.exe –p whoami 脏牛 属于linux内核 下载现成的exp https://github.com/FireFart/dirtycow.../proc:多为系统启动的程序,一般不会有普通用户有可执行权限的程序 2.在目标文件里添加脚本 如第一步找到了usr文件的123.sh符合条件 即 /usr/123. sh 就在123.sh里添加...system权限 ②.mof 1、win2003 以下版本 2、secure_file_priv参数不为null ③.反弹shell 2.Sql server ①、有sa权限 ②、有dba

    2.3K72
    领券