Linux 提权的各种姿势总结
23admin 发布于 2020-11-25
这篇讲一些关于 Linux 提权的方法,也是这几个月以来被困在法国禁足,后在家学习tryhackme的一些小总结,对于刚接触 Linux 提权的伙伴来说,需要花不少时间去理解,所以这里是以个人通俗易懂的思路去写,希望能帮到热爱学习的朋友,先写这些提权方法。若有更好的提权方式,欢迎...
阅读(1958)评论(0)赞 (1)
admin 发布于 2020-11-25
这篇讲一些关于 Linux 提权的方法,也是这几个月以来被困在法国禁足,后在家学习tryhackme的一些小总结,对于刚接触 Linux 提权的伙伴来说,需要花不少时间去理解,所以这里是以个人通俗易懂的思路去写,希望能帮到热爱学习的朋友,先写这些提权方法。若有更好的提权方式,欢迎...
阅读(1958)评论(0)赞 (1)
admin 发布于 2020-11-25
Linux提权小总结 0x01 利用内核栈溢出 利用已知的漏洞,如脏牛等。 0x02 密码提权 首先需要介绍两个文件 /etc/passwd 和 /etc/shadow 1. /etc/passwd passwd 文件储存了用户的具体信息,全用户可读,root可写 daemon:...
阅读(2202)评论(0)赞 (1)
admin 发布于 2020-11-25
后渗透最新Linux提权root,[CVE-2019-15666] XFRM_UAF影响大部分版本linux内核 使用脚本https://github.com/h4ckg3h2y1/linux-exploit-suggester 收集到本系统linux内核4.19.112+漏洞 ...
阅读(1505)评论(0)赞 (1)
admin 发布于 2020-11-25
解决方案bypy一个python开源程序 极简说明 安装: pip install bypy 运行: bypy TL;DR To install: pip install bypy To use: bypy 此项目已经进入维护状态:不会再有新的功能加入,只有在发现重大bug情况下...
阅读(1923)评论(0)赞 (1)
admin 发布于 2020-11-23
1,系统类 top 查看进程 或其他工具htop 安装apt install htop 2,net-traffic监控流量(针对没有root权限比如mybinder的docker) 其他工具 nload或iftop 如apt install nload(推荐这个,因为ftop很多...
阅读(1605)评论(0)赞 (1)
admin 发布于 2020-11-23
本文记录一下,新服务器的配置过程,快速开始数据科学冲浪。 以阿里云服务器为例,记得创建完实例后,有时候需要重启一下服务器,才能远程ssh!切记! 1. 服务器基本配置 用root用户,ssh上去之后,可以新建一个用户用于日常使用。默认情况下新创建的用户是不具有 root 权限的,...
阅读(4019)评论(0)赞 (1)
admin 发布于 2020-11-12
前言: 上次学习了Windows操作系统的提权以及相关工具的利用,这次就来学习一下Linux操作系统的提权 Linux提权基础 强烈推荐exp地址 提权建议 发现[+] [CVE-2019-15666] XFRM_UAF 0x00:Linux提权方法 大致归纳总结如下: 不过最...
阅读(2070)评论(0)赞 (1)
admin 发布于 2020-11-12
暂时无法解决root权限 没有sudo 尝试使用tryhackme里面的 privlagelinux https://github.com/lvwuwei/LinEnum ./LinEnum.sh 收集情报,,./shell 用于提取 未成功。。。 linux系统提权参...
阅读(2494)评论(0)赞 (1)
admin 发布于 2020-11-10
1,实验代码 import turtle turtle.pensize(4) turtle.pencolor(‘red’) turtle.forward(100) turtle.right(90) turtle.forward(100) turtle.ri...
阅读(1850)评论(0)赞 (1)
admin 发布于 2020-11-10
简介 Termux是一个Android下一个高级的终端模拟器,开源且不需要root,支持apt管理软件包,十分方便tremux 安装软件包,完美支持Python,PHP,Ruby,Go,Nodejs,MySQL等。随着智能设备的普及和性能的不断提升,如今的手机、平板等的硬件标准已...
阅读(3159)评论(0)赞 (1)