Linux之 權限提升(Linux Privilege Escalation)

Linux 之權限提升

系統信息

1.獲取操作系統信息

2.檢查PATH,是否有任何可寫的文件夾?

3.檢查環境變量,有任何敏感細節嗎?

4.使用腳本(DirtyCow?)搜索內核漏洞

5.檢查sudo 版本是否存在漏洞

6.Dmesg簽名驗證失敗

7.更多系統枚舉(日期、系統統計、CPU 信息、打印機)

8.列舉更多防御措施

驅動器

1.列出已安裝的驅動器

2.有任何未安裝的驅動器嗎?

3.fstab 中有任何憑據嗎?

已安裝的軟件

1.檢查是否安裝了有用的軟件

2.檢查是否 安裝了易受攻擊的軟件

流程

1.是否有任何未知的軟件正在運行?

2.是否有任何軟件以超出其應有的權限運行?

3.搜索正在運行的進程(尤其是正在運行的版本)的漏洞。

4.你能修改任何正在運行的進程的二進制文件嗎?

5.監視進程并檢查是否有任何有趣的進程正在頻繁運行。

6.你能讀取一些有趣的進程內存(其中可以保存密碼)嗎?

計劃 /?Cron?作業?

1.PATH 是否被某些 cron 修改并且您可以在其中寫入內容?

2.Cron 作業中有通配符 嗎?

3.某些可修改的腳本 正在執行或位于可修改的文件夾內?

4.您是否發現某些腳本可能被執行或正在被非常頻繁地執行?(每 1、2 或 5 分鐘)

服務

1.有任何可寫的 .service文件嗎?

2.服務執行的任何可寫二進制文件?

3.systemd PATH 中是否有任何可寫文件夾?

計時器

1.有任何可寫的計時器嗎?

套接字

1.有任何可寫的 .socket文件嗎?

2.您能與任意套接字通信嗎?

3.帶有有趣信息的HTTP 套接字?

D-總線

1.您能與任何?D-Bus?通信嗎?

網絡

1.枚舉網絡以了解您所在的位置

2.打開在進入機器內部之前無法訪問的端口?

3.您可以使用嗅探流量tcpdump嗎?

用戶

1.通用用戶/組枚舉

2.你的UID 很大嗎?機器 容易受到攻擊嗎?

3.您可以借助您所屬的群組來提升權限嗎?

4.剪貼板數據?

5.密碼策略?

6.嘗試使用您之前發現的每個已知密碼登錄每個可能的用戶。嘗試不使用密碼登錄。

可寫路徑

1.如果你對 PATH 中的某些文件夾有寫權限,那么你可以提升權限

SUDO 和 SUID 命令

1.您可以使用 sudo執行任何命令嗎?您可以使用它以 root 身份讀取、寫入或執行任何內容嗎?(GTFOBins)

2.是否有任何可利用的 SUID 二進制文件?( GTFOBins )

3.sudo命令是否受路徑限制?您可以繞過限制嗎?

4.沒有指示路徑的 Sudo/SUID 二進制文件?

5.SUID 二進制文件指定路徑?繞過

6.LD_PRELOAD 漏洞

7.可寫文件夾中的SUID 二進制文件中缺少 .so 庫?

8.SUDO 代幣可用嗎?您可以創建 SUDO 代幣嗎?

9.您可以讀取或修改 sudoers 文件嗎?

10.您可以修改 /etc/ld.so.conf.d/嗎?

11.OpenBSD DOAS命令

功能

1.任何二進制文件都具有意想不到的能力嗎?

ACL

1.任何文件是否存在意外的 ACL?

Open Shell 會話

1.屏幕

2.tmux

SSH

1.Debian? OpenSSL 可預測 PRNG - CVE-2008-0166

2.SSH 有趣的配置值

有趣的文件

1.配置文件- 讀取敏感數據?寫入權限?

2.passwd/shadow 文件- 讀取敏感數據?寫入 privesc?

3.檢查常見的文件夾中是否存在敏感數據

4.奇怪的位置/擁有的文件,您可能有權訪問或更改可執行文件

5.幾分鐘前修改

6.SQLite 數據庫文件

7.隱藏文件

8.PATH 中的腳本/二進制文件

9.Web 文件(密碼?)

10.備份?

11.已知包含密碼的文件:使用Linpeas和LaZagne

12.通用搜索

可寫文件

1.修改python庫來執行任意命令?

2.你能修改日志文件嗎?Logtotten漏洞

3.你能修改 /etc/sysconfig/network-scripts/嗎?Centos/Redhat 漏洞

4.您可以在 ini、int.d、systemd 或 rc.d 文件中寫入嗎?

其他技巧

1.您可以濫用 NFS 來提升權限嗎?

2.你需要逃離束縛你的軀殼嗎?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/899130.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/899130.shtml
英文地址,請注明出處:http://en.pswp.cn/news/899130.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【leetcode hot 100 215】數組中的第K個最大元素

解法一&#xff1a;維護最大最小值 -> 堆 -> k個元素的最小值堆 class Solution {public int findKthLargest(int[] nums, int k) {// 維護最大最小值 -> 堆 -> k個元素的最小值堆PriorityQueue<Integer> heap new PriorityQueue<>((n1, n2) -> n…

csp信奧賽C++常用的數學函數詳解

csp信奧賽C常用的數學函數詳解 在信息學奧林匹克競賽&#xff08;信奧賽&#xff09;中&#xff0c;C 的 <cmath> 頭文件提供了豐富的數學函數&#xff0c;用于高效處理數學運算。以下是常用系統數學函數的詳細講解及匯總表格。 絕對值函數 int abs(int x)&#xff1a;返…

Java IntelliJ IDEA 中配置多個 JDK 版本

目錄 一、添加多個 JDK 版本1. 下載并安裝多個 JDK 版本2. 配置 JDK 在 IntelliJ IDEA 中 二、在項目中切換 JDK 版本1. 設置項目使用的 JDK 版本2. 設置模塊使用的 JDK 版本 三、在運行配置中指定 JDK 版本四、總結 在實際開發中&#xff0c;我們常常需要在同一個項目中使用不…

ChatDBA VS DeepSeek:快速診斷 OceanBase 集群新租戶數據同步異常

社區王牌專欄《一問一實驗&#xff1a;AI 版》改版以來已發布多期&#xff08;51-60&#xff09;&#xff0c;展現了 ChatDBA 在多種場景下解決問題的效果。 下面讓我們正式進入《一問一實驗&#xff1a;AI 版》第 62 期&#xff0c;看看 ChatDBA 最新效果以及與熱門大模型 De…

Java條碼與二維碼生成技術詳解

一、技術選型分析 1.1 條碼生成方案 Barbecue是最成熟的Java條碼庫&#xff0c;支持&#xff1a; Code 128EAN-13/UPC-AUSPS Inteligent Mail等12種工業標準格式 1.2 二維碼方案對比 庫名稱維護狀態復雜度功能擴展性ZXing★★★★☆較高強QRGen★★★☆☆簡單一般BoofCV★…

air780eq 阿里云

硬件&#xff1a;APM32F030C8 Air 780eq 參考文檔&#xff1a; 合宙780E-4G模塊通過AT指令連接到阿里云平臺&#xff0c;實現信息的收發_air780e上傳阿里云屬性值at命令-CSDN博客 阿里云 - atair780eq - 合宙文檔中心 4G模塊接入阿里云-實現數據上傳和命令下發_4g模塊上傳…

oracle數據庫(數據庫啟動關閉/sqlplus登錄及基本操作/設置字符集/distinct去重)

目錄 1. Oracle數據庫啟動 2. Oracle數據庫關閉 3. sqlplus登錄Oracle數據庫 3.1 使用sqlplus登錄Oracle數據庫 3.2 使用sqlplus登錄Oracle數據庫 3.3 遠程登錄 3.4 解鎖用戶 3.5 修改用戶密碼 3.6 查看當前語言環境 4. sqlplus基本操作 4.1 顯示當前用戶 4.2 查看當前用戶…

Java 大視界 -- Java 大數據在智能金融區塊鏈跨境支付與結算中的應用(154)

&#x1f496;親愛的朋友們&#xff0c;熱烈歡迎來到 青云交的博客&#xff01;能與諸位在此相逢&#xff0c;我倍感榮幸。在這飛速更迭的時代&#xff0c;我們都渴望一方心靈凈土&#xff0c;而 我的博客 正是這樣溫暖的所在。這里為你呈上趣味與實用兼具的知識&#xff0c;也…

大模型詞表注入

大模型詞表注入&#xff08;Vocabulary Injection&#xff09; 大模型詞表注入&#xff08;Vocabulary Injection&#xff09;是指在預訓練語言模型&#xff08;如GPT、LLAMA等&#xff09;的基礎上&#xff0c;動態擴展其詞表&#xff08;Vocabulary&#xff09;的技術&#…

在Cesium中使用ThreeJs材質(不是場景融合哦)

在Cesium中使用ThreeJs材質(不是場景融合哦&#xff09;_嗶哩嗶哩_bilibili

初教六雙機一飛沖天動作要領

初教六雙機一飛沖天動作要領 初教六雙機“一飛沖天”是典型的垂直爬升特技動作&#xff0c;要求雙機以近乎垂直的姿態同步高速爬升&#xff0c;展現飛機的動力性能與編隊協同能力。以下是該動作的詳細技術解析與執行要點&#xff1a; 一、動作定義與特點 基本形態 雙機以相同速…

給Web開發者的HarmonyOS指南02-布局樣式

給Web開發者的HarmonyOS指南02-布局樣式 本系列教程適合鴻蒙 HarmonyOS 初學者&#xff0c;為那些熟悉用 HTML 與 CSS 語法的 Web 前端開發者準備的。 本系列教程會將 HTML/CSS 代碼片段替換為等價的 HarmonyOS/ArkUI 代碼。 布局基礎對比 在Web開發中&#xff0c;我們使用CS…

京東軟件測試崗位經典面試題(附答案)

1、黑盒測試的測試用例常見設計方法都有哪些&#xff1f;請分別以具體的例子來說明這些方法在測試用例設計工作中的應用。 1&#xff09;等價類劃分&#xff1a;等價類是指某個輸入域的子集合.在該子集合中&#xff0c;各個輸入數據對于揭露程序中的錯誤都是等效的.并合理地假…

3.26[a]paracompute homework

5555 負載不平衡指多個線程的計算量差異顯著&#xff0c;導致部分線程空轉或等待&#xff0c;降低并行效率。其核心矛盾在于任務劃分的靜態性與計算動態性不匹配&#xff0c;尤其在處理不規則數據或動態任務時尤為突出。以稀疏矩陣的向量乘法為例&#xff0c;假設其非零元素分…

網站安全專欄-------淺談CC攻擊和DDoS攻擊的區別

CC攻擊和DDoS攻擊都是網絡攻擊的類型&#xff0c;但它們在攻擊方式、目標和效果上有所不同。以下是它們之間的一些主要區別&#xff1a; ### 1. 定義 - **DDoS攻擊&#xff08;分布式拒絕服務攻擊&#xff09;**&#xff1a; DDoS攻擊是指攻擊者通過大量的分布式計算機&#x…

帕金森患者的生活重塑:從 “嘴” 開啟康復之旅

當提到帕金森病&#xff0c;許多人會聯想到震顫、僵硬和行動遲緩等癥狀。這種神經系統退行性疾病&#xff0c;給患者的生活帶來了巨大的挑戰。然而&#xff0c;你可知道&#xff0c;帕金森患者恢復正常生活&#xff0c;可以從 “嘴” 開始管理&#xff1f; 帕金森病在全球影響著…

Android14 Settings應用添加有線網開關條目實現

Android14 Settings應用添加有線網開關條目 文章目錄 Android14 Settings應用添加有線網開關條目一、前言二、適配修改1、network_provider_settings.xml2、NetworkProviderSettings.java3、TurnOnOffEthernetNetworkController.java4、去除有線網提示條目。5、效果UI&#xff…

Axure RP設計軟件中的各種函數:包括數字、數學、字符串、時間及中繼器函數,詳細解釋了各函數的用途、參數及其應用場景。

文章目錄 引言函數分類數字函數數學函數字符串函數時間函數函數中繼器函數引言 在axure交互設計時,函數可以用在條件公式和需要賦值的地方,其基本語法是用雙方括號包含,變量值和函數用英文句號連接。 在交互事件編輯器中通過fx按鈕插入函數表達式,例如設置文本內容為: …

c#難點整理3

1.靜態類的說明 a.靜態類里不能定義實例方法&#xff0c;實例屬性&#xff0c;所以說非靜態類是無法繼承靜態類的。父類無法擁有實例化的方法和屬性&#xff0c;子類可以&#xff0c;這從邏輯上是矛盾的&#xff0c;不符合繼承的邏輯。 b.那么靜態類與靜態類之間能否繼承能呢…

AIP-191 文件和目錄結構

編號191原文鏈接https://google.aip.dev/191狀態批準創建日期2019-07-25更新日期2019-07-25 統一的文件和目錄結構&#xff0c;雖然在技術上差別不大&#xff0c;但可以讓用戶和審查者更容易閱讀API界面定義。 指南 注意 以下指南適合于使用protobuf定義的API&#xff0c;例如…