当前位置: 首页 > news >正文

网站双机热备怎么做常见的推广方式

网站双机热备怎么做,常见的推广方式,建设企业网站要多少钱,湘潭网站建设方案咨询现在我们来说说liunx提权的操作:前面我们说了环境变量,定时任务来进行提权的操作 rsync未授权访问覆盖 我们先来说说什么是rsync rsync是数据备份工具,默认是开启的873端口 我们在进行远程连接的时候,如果它没有让我们输入账号…

现在我们来说说liunx提权的操作:前面我们说了环境变量,定时任务来进行提权的操作

rsync未授权访问覆盖

我们先来说说什么是rsync

rsync是数据备份工具,默认是开启的873端口

我们在进行远程连接的时候,如果它没有让我们输入账号和密码的话,我们就可以对计时任务中的任务进行覆盖的操作。

流程:

先创建一个反弹shell的文件,然后在给它赋予执行权限,然后使用rsync把它覆盖计时任务

我们在使用的时候也可以在rsync也可以来下载敏感的文件,来进行相对应的操作。

下面来看看命令:
rsync -av nc rsync:/47.94.236.17:873/src/etc/cron.hourly

这个是把我们创建的后门文件上传到计时任务中去

借助Linux默认计划任务调用/etc/cron.hourly,利用rsync连接覆盖

 我们使用命令 rsync rsync://ip:873/ 这样来进行查看要不要你的账号密码

使用命令查看能不能进行连接的操作,如果可以就说明可能存在这个提权的

rsync rsync://ip:873(默认的端口)/

docker组挂载目录的提权 

前提  本地用户  本地用户属于docker组  

因为只有是在docker组里面我们才可以进行使用docker的权限  要不然就只有root权限

使用命令 groups 组名来查看 如果不是root权限但是你是docker组里面的你也可以运行docker服务

docker run -v /root:/mnt -it alpine

我们是使用docker下载镜像文件,什么镜像文件是不重要的,然后将root目录挂载到mnt容器中

然后我们就可以在mnt目录中看见与root是一样文件了,你在外部看这个目录是空的。在这里面进行相对应的操作。

sudo(cve-2021-3156)漏洞提权:

sudoedit -s / 像下面的这样的话就说明是没有漏洞的

如果不是这样的就说明是存在这个漏洞的。

我们也可以直接看版本来确定有没有漏洞

sudo: 1.8 2 -1.8 31p2
sudo:1.9.0-1.9.5p1

然后我们在进行下一步的漏洞利用的操作:

下面也就是我们前面一样的操作,下载poc然后在进行编译给权限在进行运行文件进行操作。

这点就不说了。

polkit漏洞利用:

polkit是什么,是系统预装工具

polkit 是一个应用程序级别的工具集,通过定义和审核权限规则,实现不同优先级进程间的通讯:控制决策集中在统一的框架之中,决定低优先级进程是否有权访问高优先级进程。 

这个是ubantu的dpkg -l policykit-1 centos的是rpm -qa polkit  这样来进行查看

跟上面的漏洞是一样的都是利用漏洞来进行提权的操作

我们在使用的时候要主要编译在进行执行 make是工程化编译工具

然后我在进行提权的操作,看看能不能提权成功,也是一样的下载poc然后到liunx本地进行编译在执行操作。

我在网上找了2个poc都没有成功,看来我的系统是打过补丁的。今天也是到这里。继续向内网冲冲冲!!!

http://www.tj-hxxt.cn/news/96317.html

相关文章:

  • 手机微信网站怎么做的好处潍坊做网站哪家好
  • 小说阅读网站系统模板下载湖北权威的百度推广
  • 做网站公司郑州汉狮上海有哪些优化网站推广公司
  • 网站建设之织梦后台熊掌号主页十大经典广告营销案例
  • 网站建设制作公司地址游戏优化大师官方下载
  • 做网站业务东莞建设网
  • 企业做pc网站需要什么资料品牌营销策略分析论文
  • 房子降价最新消息网站整站优化推广方案
  • 简述阐述网站建设的步骤过程国际热点新闻
  • 遵义网站建设公司排名最近实时热点事件
  • 网站专题页制作seo求职
  • 天津南昌网站建设怎么样做免费的百度seo
  • 江苏省建设通官方网站厦门百度代理
  • 公司做的网站如何开启伪静态seo整站优化技术培训
  • 做动态图片下载哪个网站好公司产品怎样网上推广
  • 做购物网站多少钱百度seo营销
  • css网站模板下载最新足球消息
  • 汉中做网站的公司seo关键词优化报价
  • 网站流量钱是谁给的优化培训内容
  • 网站制作理念福州网站优化
  • 新手用什么程序建网站账号权重查询入口
  • 怎么建立博客网站自媒体视频剪辑培训班
  • 国外获奖网站个人网页在线制作
  • 梧州单身相亲网站怎么做微信推广和宣传
  • 长清治做网站百度如何收录网站
  • 巩义移动网站建设上海牛巨微seo优化
  • 网站获取访客qq号网站备案查询工信部
  • 中国建设银行网站特点专业seo关键词优化
  • 字体网站广州知名网络推广公司
  • 建立个网站徐州百度搜索网站排名