网安实习日志10

9.6任务

  1. 复现上课的提权案例
  2. 总结Linux内核提权利用步骤(从内网信息收集到提权成功的思路)
  3. 总结Linux常用命令

一、复现上课的提权案列

案例:对一台未知登录密码的但是属于相同网段下的linux主机提权

步骤1—>端口扫描

步骤2—>信息收集

步骤3—>用msf来连接

步骤4—>漏洞发现和利用

步骤5—>权限提升

二、总结Linux内核提权利用步骤

1、内网信息收集

  • 使用工具nmap扫描内网存活的主机,确定可能潜在的攻击目标,还有收集目标系统的一些详细信息,例如操作系统版本和数据库版本等。

2、漏洞的搜索以及验证

  • 根据收集到的系统信息,在我们的漏洞数据库里面搜索对应的已知漏洞。

3、利用漏洞

  • 从网上开源的网站下载专门针对该漏洞的漏洞利用代码,可能有的需要编译,最后在目标系统来执行已经编译好的EXP。

4、权限提升

  • 执行完我们的EXP以后,看看有没有获得到更高级别的权限(root权限)。

三、总结Linux常用命令

1、ls:列出当前目录中的文件和子目录

ls

2、pwd:显示当前工作目录的路径

pwd

3、cd:切换工作目录

cd /path/to/directory

4、mkdir:创建新目录

mkdir directory_name

5、rmdir:删除空目录

rmdir directory_name

6、rm:删除文件或目录

rm file_name
rm -r directory_name  # 递归删除目录及其内容

7、cp:复制文件或目录

cp source_file destination
cp -r source_directory destination  # 递归复制目录及其内容

8、mv:移动或重命名文件或目录

mv old_name new_name

9、touch:创建空文件或更新文件的时间戳

touch file_name

10、cat:连接和显示文件内容

cat file_name

11、more/less:逐页显示文本文件内容

more file_name
less file_name
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值