![](https://img-blog.csdnimg.cn/20201014180756757.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
权限提升
文章平均质量分 55
拿到的网站web权限很低,需要提权成为管理员或者更高
Lum1n0us
追逐梦想
展开
-
udf提权
这里以ctfshow终极考核的web654为例子。 先查看/etc目录下有无敏感文件,发现sudoers.bak,打开后可以看到mysql属于特权用户原创 2022-01-19 15:00:00 · 1628 阅读 · 0 评论 -
Windows提权
文章目录前言Windows中的权限基础的信息搜集创建环境getsystem提权ask模块提权 前言 在利用web漏洞拿下一台服务器主机后,由于权限很低,一般需要提权,这篇文章主要针对Windows。 Windows中的权限 主要是有三个: -system - administrator - users 我们默认都是用户权限 基础的信息搜集 此时可以先通过蚁剑的虚拟终端来进行一波信息搜集 # 获取系统版本信息 systeminfo | findstr OS # 获取主机名称 hostname # 获取原创 2021-08-18 16:55:12 · 512 阅读 · 0 评论