Kali Linux渗透测试 047 配置不当提权

本文记录 Kali Linux 2018.1 学习使用和渗透测试的详细过程,教程为安全牛课堂里的《Kali Linux 渗透测试》课程

  1. NTFS权限允许 users 修改删除
  2. linux 下查看权限
  3. 应用系统的配置文件

1. NTFS权限允许 users 修改删除


在这里插入图片描述

在这里插入图片描述

  1. icacls 在 win2003 及以后的版本中存在,可以拷贝到 WinXP 中

     C:\>icacls boot.ini
     	boot.ini BUILTIN\Power Users:(RX)
     	         BUILTIN\Administrators:(F)
     	         NT AUTHORITY\SYSTEM:(F)
     	
     	Successfully processed 1 files; Failed processing 0 files
     # 如果 user 用户拥有 F(FULL)权限,则可以直接控制系统
    
     # 查询各程序的权限情况
     C:\>icacls c:\windows\*.exe /save saveicacls /T
    

    在这里插入图片描述

     BU:build user
     PU:power user
     BA:build administrator
     
     如果 BU 是 F 的话,则说明可以替换
     如果出现 FA;;;BU,则说明权限配置不当
    
     # kali 下使用 c 文件生成 winXP 下的可执行程序
     root@kali:~# i686-w64-mingw32-gcc -o admin.exe admin.c
    

2.linux 下查看权限


root@kali:~# ls -l
find / -perm 777 -exec ls -l {} \;

3.应用系统的配置文件


1. 应用连接数据库的配置文件
2. 后台服务运行账号
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值