权限提升
longersking
这个作者很懒,什么都没留下…
展开
-
rbash环境变量提权
实验环境——vulnhub-dc2靶场。可通过环境变量提权方式,越过此限制。lnhub-dc2靶场。原创 2024-01-19 18:58:30 · 419 阅读 · 0 评论 -
vi-提权
(img-HUjOTdne-1705661798066)]发现可以使用vi命令,此命令存在提权(本质上属于sudo提权)此时以及提升了权限,具体能提升多少,看操作环境。先提权然后查看jerry账号。原创 2024-01-19 18:57:32 · 494 阅读 · 0 评论 -
git提权
输入sudo git help config后会有一个很长的文本,在此基础上,按下: ,在输入!然后按q退出,再输出sudo git -p help命令,同上输入!前提:用户可以使用sudo中git权限。可以发现git命令存在sudo提权。原创 2024-01-19 18:56:15 · 807 阅读 · 0 评论 -
vulnhub-dc2靶场
1、hosts文件指定ip对应域名2、工具使用:cewl(收集网站字典)、dirb(目录探测)、wpscan(针对wordpress制作的扫描工具)3、linux命令compgen -c #查看当前可用命令find / -perm -u=s -type f 2>/dev/null #查找存在sudo权限的命令sudo -l #查看当前用户可使用的sudo权限6)][外链图片转存中…(img-UnDKf5oc-1705657141846)]至此结束1、hosts文件指定ip对应域名。原创 2024-01-19 17:40:56 · 1976 阅读 · 0 评论 -
环境变量提权
借鉴文章。原创 2023-12-12 20:19:47 · 381 阅读 · 0 评论 -
lxd提权
https://www.cnblogs.com/hirak0/p/16111530.html原创 2023-11-25 17:18:24 · 812 阅读 · 0 评论