成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux提權?這四個腳本可以幫助你

系統 Linux
當你攻擊一臺計算機時可能會遇到一些拒絕執行操作的限制,就算你有一個shell也可能會遇到此問題。為了獲得目標主機的完全控制權限,你需要在未被用戶授權的地方繞過權限控制。你可以使用這些權限刪除文件,瀏覽保密信息,或者安裝病毒等用戶討厭的軟件。

簡介

當你攻擊一臺計算機時可能會遇到一些拒絕執行操作的限制,就算你有一個shell也可能會遇到此問題。為了獲得目標主機的完全控制權限,你需要在未被用戶授權的地方繞過權限控制。你可以使用這些權限刪除文件,瀏覽保密信息,或者安裝病毒等用戶討厭的軟件。

Metasploit中擁有各種奇淫巧計,讓你能遠程系統下嘗試獲取受害者電腦的系統級權限。除此之外,當你在目標機器上嘗試提升權限時還有一些Linux腳本可供使用,通常它們針對的是枚舉系統信息而不是給出特定的漏洞或者利用。使用這些類型的腳本將會為你節省很多時間。

在Linux中使用payload,之后為反向連接開啟multi/handler。一旦你成功侵入了受害者計算機,就可以使用以下腳本進行提權了。

LinEnum

腳本化的linux本地枚舉和權限提升檢測

隱私訪問:判斷當前用戶是否能不使用密碼執行sudo訪問;能否訪問root用戶的home目錄。

系統信息:主機名,網絡信息,當前IP等。

用戶信息:當前用戶,列出所有用戶的uid/gid信息,列出root用戶,檢查密碼hash是否保存在/etc/passwd。

內核和發行版詳細信息

  1. Git clone https://github.com/rebootuser/LinEnum.git 

完成下載之后,你就可以在終端中通過鍵入./LinEnum.sh來運行它。之后它將轉儲所有獲取的數據和系統詳細信息。

Linuxprivchecker

枚舉系統配置以及執行一些提升權限的檢查。通過下面這道傳送門下載: 傳送門

只需在終端鍵入python linuxprivchecke.py就可以使用該腳本,該腳本將枚舉文件和目錄的權限和內容。這個腳本和LinEnum工作原理大致相同并且在相關系統網絡和用戶獲得的信息更詳細。

Linux Exploit Suggester

它基于操作系統的內核版本號。這個程序會執行“uname -r”命令來獲取Linux操作系統發行版本,之后返回一個包含了適用exploits的提示列表。此外它還提供了一個“-k”參數用以指定內核版本。與上面介紹的不同,它是一個Perl腳本。可使用以下命令下載這個腳本。

  1. git clone https://github.com/PenturaLabs/Linux_Exploit_Suggester.git 

如果你知道內核版本號就可以在終端中直接鍵入下列命令:

  1. ./Linux_Exploit_Suggester.pl -k 3.5 

如果不知道就鍵入

  1. ./Linux_Exploit_Suggester.pl uname –r 

來獲得內核版本號,然后使用上一條命令并把版本號替換成你自己的。

然后它就會給出以下建議列表。

Unix-Privesc-checker

在UNIX系統上檢測提權向量的shell腳本,它可以在UNIX和Linux系統上運行。尋找配置錯誤用以為非授權用戶提升權限或者訪問本地應用。

它被編寫為單個shell腳本所以可以很容易上傳和執行。它可以被普通用戶或者root用戶執行。當它發現一個組可寫的文件或目錄時,如果這個組包有超過一個的非root用戶,它只標記一個結果。

使用下列命令下載

  1. Git clone https://github.com/pentestmonkey/unix-privesc-check.git 

解壓文件,鍵入以下命令執行

  1. unix-privesc-check standard 

當然你也可以使用以下命令實現同樣目的。

  1. unix-privesc-check detailed 

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2021-09-07 05:48:47

個人信息數據安全法數據安全

2025-03-05 09:20:00

Shell腳本Linux

2011-06-21 17:24:29

外鏈SEO

2019-10-29 14:54:20

Kafka消息系統分布式

2021-10-13 06:03:12

網絡帶寬卡頓

2022-01-27 15:48:05

區塊鏈金融技術

2018-06-29 15:07:13

代碼工程師軟件開發

2015-10-30 10:23:27

創業選擇思考問題

2015-04-15 11:31:14

智能硬件智能家居

2020-06-17 09:19:26

網絡安全5G云盤

2023-11-06 12:10:28

2017-04-12 14:33:01

機器學習數據分析開發

2024-10-10 11:49:27

2017-10-12 11:28:09

2015-08-13 10:49:33

WLAN無線局域網

2015-11-19 09:24:18

應用程序Docker容器化

2017-05-16 11:09:56

2024-06-20 18:15:55

2024-06-14 08:11:33

Spring技巧開發

2021-06-08 16:30:30

物聯網災害管理IOT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线黄色网 | 免费三级黄 | 亚洲成人精品一区二区 | 国产成人福利视频在线观看 | 欧美成人精品一区二区男人看 | 国产精品日韩欧美一区二区 | 91在线精品一区二区 | 色综合av | 亚洲福利在线视频 | 国产成人精品在线播放 | 天天插天天搞 | 国产精品免费小视频 | 亚洲精品中文字幕av | 91一区二区三区在线观看 | aa级毛片毛片免费观看久 | 精品久| 一级黄a| 日韩一区二区三区在线看 | 色婷婷av久久久久久久 | 国产亚洲一区二区三区 | 国产精品久久久久久久久久免费看 | 亚洲一区免费 | 99re热精品视频 | 亚洲网站在线观看 | 亚洲午夜精品久久久久久app | 日本视频在线 | 久久久久久蜜桃一区二区 | 色综合久久久 | 亚洲狠狠丁香婷婷综合久久久 | 国产精品18久久久久久白浆动漫 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 日韩一区不卡 | 在线观看免费福利 | 欧美 日韩 中文 | 亚洲 欧美 另类 综合 偷拍 | 亚洲综合视频 | 国产欧美日韩一区 | 亚洲一区 中文字幕 | 久久久www成人免费精品 | 中文字幕亚洲区 | 四虎影音 |