端口号对应渗透+linux简单提权方法

本文探讨了如何通过端口号探测渗透,包括各种服务的攻击手段,如FTP/TFTP爆破和提权方法。重点介绍了提权的概念,信息收集的重要性,以及使用Pspy等工具进行自动化提权的过程。同时提醒在合法范围内进行渗透测试和遵循道德规范。
摘要由CSDN通过智能技术生成

 一,端口号对应渗透方法

端口号端口号介绍渗透方式
21FTP/TFTP/VSFTPD:文件传输协议爆破 | 嗅探 | 溢出 | 后门
22SSH:远程连接爆破 | 漏洞
23Telnnet: 远程连接爆破 | 嗅探
25SMTP: 邮件服务邮件钓鱼
53DNS: 域名系统劫持 | 欺骗 | 域传送 | 缓存投毒
67/68DHCP劫持 | 欺骗
110POP3爆破 | 嗅探
139Samda爆破 | 未授权 | 远程命令
143IMAP爆破 | 信息收集
161SNMP爆破
389LDAP爆破 | 注入 | 未授权
445SMB漏洞 | 溢出
512/513/514liunx  rexec爆破 | 漏洞
873Rsync未授权 | 文件上传
1080Socket爆破
1352lotus domino爆破 | 信息泄露
1433MsSQL爆破 | 注入
1521Oracle爆破 | 注入 | 反弹 Shell
2181Zookeeper未授权
2375Docker remote api未授权
3306MySQL爆破 | 注入
3389Rdp爆破 | 漏洞
4848Glssfish爆破 | 认证绕过
5000Sybase/DB2爆破 | 注入 | 提取
5432postgreSQL爆破 | 溢出 | 注入
5632Pcanywhere爆破 | 代码执行
5900VNC爆破 | 认证绕过
6379Redis爆破 | 未授权
7001/7002Weblogic爆破 | 反序列化
80//443http/https漏洞
8069Zabbx注入 | 远程命令
8161ActiveMQ爆破 | 文件写入
8080/8090Jboss/Tomcat/Resin爆破 | 文件上传 | 反序列化
9000FastCGl远程命令
9090Websphere爆破 | 反序列化
9200/9300Elasticsearch代码执行
11211Memcahed未授权
27017/21018MongDB爆破 | 未授权

一,关于提权

提权是指使用某种方法或技术,获取系统或应用程序中更高权限的过程。通常情况下,用户在系统中拥有的权限是有限的,以保护系统的安全性和防止滥用。通过提权,攻击者可以获取更高级别的权限,从而可以执行更多的操作,包括修改系统配置、访问受限文件、运行特权命令等。

二,提权过程中的信息收集

进行提权过程中,信息收集是非常重要的一步。通过收集目标系统的信息,攻击者能够了解系统的漏洞和弱点,在后期往往能提供非常有利的灵感和思路。

1.1 如果发现可用漏洞的内核版本。可以获取root shell, 使用以下命令查看内核版本:

uname -r

如果安装LSB模块,则可以用使用命令查看版本,命令如下:

lsb_release -a

1.2 计划任务

可以使用命令查看系统中间隔时间运行的程序,在这个过程中可能会发现一些有用信息,如图:

cat  /cat/crontab

1.3 检查身份

可以使用id命令查看当前用户属于那些组,如图:

id

三,自动化工具提权

在linux系统中使用自动化工具可以大大提高整体效率,如图:

2.1 Pspy工具

Pspy是一个命令行工具,该工具可以无需root权限监控linux系统中运行的进程。

该工具对于识别cron作业或其他计划任务运行的进程特别有用, 这些进程通常是特权升级攻击的目标。通过识别这些进程,渗透测试人员可以找到利用错误配置或漏洞的机会,从而使攻击者能够在系统上获得更高的权限,下载链接:http://github.com  ,中查找Pspy下载,如图:

还有许多提权权限方法如:

  1. 查找可利用的提权漏洞:使用一些工具如LinEnum、Linux Exploit Suggester等来扫描系统,查找可利用的提权漏洞。

  2. 利用已知的提权漏洞:利用已知的提权漏洞进行提权。你可以通过搜索已知的提权漏洞列表,如CVE漏洞列表,来查找适用于你的系统版本的漏洞。

  3. 寻找可写入的配置文件:有时,你可能会找到一个可写入的配置文件,其中包含有关特权或用户授权的设置。通过修改这些文件,你可以获得更高的特权。

  4. 运行可提权的二进制文件:有时,你可能会找到一个具有root权限的可执行文件,可以通过运行它来提权。

  5. 提权脚本:有很多提供自动化提权的脚本可用。例如,可以使用Metasploit等渗透测试工具中的提权模块来自动化提权过程等。

注:需要注意的是,进行渗透测试和攻击需要获得相应的授权,并遵守法律和道德规范。

  • 24
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值