首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    每周打靶 | Vulnhub-DC4靶机渗透实战

    攻击机:Kali Linux 靶机环境:192.168.241.137 所用工具:nmap | hydra | Burpsuite 0x01 知识点 页面暴力破解 ssh爆破 teehee命令提权 crontab...root同样权限的用户 /etc/crontab 通过teehee的sudo提升权限以 root身份写入crontab计划任务通过执行获取root权限 echo "* * * * * root chmod 4777...通过执行的脚本将 /bin/sh 的权限修改为4777,这样就可以在非root用户下执行它,并且执行期间拥有root权限。...主目录]:[登录shell] 通过切换admin用户,直接是获得root权限 ,因而直接拿到最终的Flag 0x04 总结 除了弱口令外,需要爆破的场景大都会提供字典 teehee命令提权需要熟练理解Linux...用户权限原理,对suid权限需要熟悉理解掌握 计划任务在Window或Linux下都有很大的利用空间

    66820

    针对蓝队的Linux应急响应基础总结

    针对蓝队的一些Linux应急响应的一些常规的命令以及一些思路总结一下分享给大家,内容稍长,可以收藏以备不时之需。...查看Linux中占用资源情况(必须是大写的cpu) top -c -o %CPU -c 显示进程的命令行 -p 显示进程的pid cpu占用前5的信息 ps -eo pid,ppid,%mem,%cpu...webshell查杀 www.shellpub.com 病毒/rootkit查杀 www.chkrootkit.org 综合查杀工具 www.xmirror.cn/page/prodon 通常情况下linux.../chkrootkit Linux下常用安全工具 rkhunter功能: 系统命令(Binary)检测,包括Md5 校验 Rootkit检测 本机敏感目录、系统配置、服务及套间异常检测 三方应用版本检测...sftp复制出来 敏感目录文件分析 /etc/init.d /usr/bin /usr/sbin 时间排序 ls -alt file [文件] 特殊权限文件查找 find / *.jsp -perm 4777

    1.3K21

    Linux通过第三方应用提权实战总结

    Linux提权,前提是拿到了一个低权限的账号,能上传和下载文件,主要思路有: 1、内核提权。网上各种大佬的payload很多,关键在于要能找到利用哪个exp以及具体如何利用。...省力点的方法是用searchsploit或者linux-exploit-suggester.sh来查找,熟悉之后难度也不大。 2、suid提权。...crontab介绍 Linux crontab是用来定期执行程序的命令。当安装完成操作系统之后,默认便会启动此任务调度命令。...---------------- 小时 (0 - 23) +------------------------- 分钟 (0 - 59) 所以我们可以追加内容为:echo “ * root chmod 4777.../bin/sh” | sudo teehee -a /etc/crontab,表示在/etc/crontab下写入定时计划,一分钟后由root用户给 /bin/bash 命令加权限(chmod 4777

    1.8K20
    领券