当前位置: 首页 > wzjs >正文

如何提高网站的用户粘度网站站点

如何提高网站的用户粘度,网站站点,怎么查询网站有没有做网站地图,湖北建站没啥渗透经验,开了个引导模式,HTB这一点是真不错 进kali,才发现kali自带zenmap,简单扫一下 端口21,22,80开放,分别对应服务ftp,ssh,http 将ip输入浏览器,得到…

没啥渗透经验,开了个引导模式,HTB这一点是真不错

进kali,才发现kali自带zenmap,简单扫一下

端口21,22,80开放,分别对应服务ftp,ssh,http

将ip输入浏览器,得到一个web页面,点左上角下载安全快照,可以看到一个空的数据包5.pcap

image-20250716191316233

尝试在url地址栏中换几个数字,发现数据包0的Number of Packs与其他三个不一样,疑似信息包

进来看一下能不能找到什么信息,因为ftp是明文传输

直接选择ftp,找到登录的用户名和密码,应该是一个ssh登录

image-20250716191909053

ssh登录上来之后拿到第一个flag

image-20250716192858007

这里有一个cve利用脚本,好奇查一下,另外一个脚本linenum.sh是比较流行的提权辅助工具(用于搜集信息

先看cve,简单说就是一个提权漏洞,https://github.blog/security/vulnerability-research/privilege-escalation-polkit-root-on-linux-with-bug/

image-20250716193742455

可利用版本:

image-20250716194025136

然后就陷入了蛋疼的一幕,执行里面的利用脚本固然可以提权,但是执行脚本需要下载软件包,这一步就需要权限

image-20250716195252637

所以还是得回归正常提权

suid提权: SUID (Set UID)是Linux中的一种特殊权限,其功能为用户运行某个程序时,如果该程序有SUID权限,那么程序运行为进程时,进程的属主不是发起者,而是程序文件所属的属主

寻找有suid权限的命令

发现挺多东西都可以用来提权,https://www.freebuf.com/articles/web/272617.htmlSUID

find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} ;

当然这个靶机里有Linenum,用这个脚本直接找即可

image-20250716201159932

接下来丢给ai看看哪些东西可以提权

高风险 SUID 文件(常见提权目标)

文件路径说明已知漏洞/风险
/usr/bin/sudo超级用户权限管理工具历史漏洞(如 CVE-2021-3156)可导致 root 权限提升
/usr/bin/su切换用户命令若配置不当(如允许非特权用户切换 root)
/usr/bin/passwd修改用户密码通常安全,但若被篡改或存在逻辑漏洞可能被利用
/usr/bin/chsh/ /usr/bin/chfn修改用户 shell 和信息某些版本存在缓冲区溢出漏洞
/usr/bin/newgrp/ /usr/bin/gpasswd管理用户组权限组权限配置错误可能导致提权
/usr/bin/mount/ /usr/bin/umount挂载/卸载文件系统若允许挂载恶意设备(如 /dev/sda1
/usr/bin/pkexecPolicyKit 授权工具CVE-2021-4034(PwnKit)可导致本地提权
/usr/lib/snapd/snap-confineSnap 包管理工具历史漏洞(如 CVE-2021-44731)
/usr/lib/openssh/ssh-keysignSSH 密钥签名工具若配置错误可能被滥用
/usr/lib/dbus-1.0/dbus-daemon-launch-helperD-Bus 服务启动助手权限配置不当可能导致命令注入

发现

[+] Files with POSIX capabilities set:
/usr/bin/python3.8 = cap_setuid,cap_net_bind_service+eip
/usr/bin/ping = cap_net_raw+ep
/usr/bin/traceroute6.iputils = cap_net_raw+ep
/usr/bin/mtr-packet = cap_net_raw+ep
/usr/lib/x86_64-linux-gnu/gstreamer1.0/gstreamer-1.0/gst-ptp-helper = cap_net_bind_service,cap_net_admin+ep

就是说python可以直接设置用户id完成提权

image-20250716202836972

打完后看了看别人的wp,发现其实可以用这个命令查看能力

getcap -r / 2>/dev/null

命令 getcap -r / 2>/dev/null 在 Linux 系统中用于递归查找文件系统中的文件,并显示其设置的 Linux 能力(Capabilities)。Linux Capabilities 是一种细粒度的权限控制机制,允许将 root 的特权拆分为更小的权限单元,分配给特定的进程或文件,而无需赋予完整的 root 权限。Capabilities 比传统的 SUID(Set UID)更安全,因为它们限制了进程的具体权限。

http://www.dtcms.com/wzjs/197470.html

相关文章:

  • 如何自己做个网站腾讯云域名购买
  • 上海网站制作维护百度贴吧人工客服电话
  • 域名可以同时做邮箱和网站么简述什么是网络营销
  • 网站建设实际总结宁波seo推广服务
  • 网站开发敬请期待找培训机构的网站
  • 创建网站用突唯阿做响应式网站站长之家0
  • 免费ppt模板 网站开发百度怎么推广自己的信息
  • 4徐汇区网站建设百度广告位价格表
  • 闽侯县建设局网站新手怎么做网页
  • 网站管理员怎么联系最新的全国疫情
  • 湖南建设厅网站勘查设计seo到底是什么
  • 家用电脑做网站seo技术是干什么的
  • 宜兴做网站的公司南宁seo做法哪家好
  • 做产品封面的网站seo是什么及作用
  • 中英文外贸网站源码找做网站的公司
  • 网站建设幽默网站搭建平台都有哪些
  • 北京市办理居住卡在哪个网站做产品怎么做市场推广
  • 免费公安网站源码做一个企业网站需要多少钱
  • 新图闻的品牌建设经验超级seo外链
  • 建设网站要多少钱个人怎么接外贸订单
  • 广告网站留电话不用验证码营销策略ppt模板
  • 温州网站建设专家seo的基本工作内容
  • 显示危险网站怎么解决合肥百度推广排名优化
  • 微信营销和网站建设今日财经最新消息
  • python 快速做网站百度推广运营工作是什么
  • 企业电子商务网站开发实验报告朝阳seo搜索引擎
  • 规则网站建设谷歌怎么推广自己的网站
  • 商城网站方案模板今日新闻头条大事
  • 如何一键建淘宝客网站成人短期技能培训
  • 做司法考试真题的网站云优化软件