实习作业第十天

常用命令:

hostnamectl

cat /etc/*-release

lsb_release -a

cat /etc/lsb-release # Debain

cat /etc/redhat-release # Redhat

cat /etc/centos-release # Centos

cat /etc/os-release # Ubuntu

cat /etc/issue

hostnamectl

uname -a

cat /proc/version

dmesg | grep "Linux version"

虚拟机渗透测试:

启动虚拟机,已经知道在同一个网段,使用nmap扫描出ip和开放的端口

Linux内核提权步骤:

首先拿到shell,然后查看系统版本或者用工具找到这个版本存在的漏洞,最后在网上找到这个漏洞的exp进行提权。

发现开放1898端口,可能有网站程序运行在上面

发现关键信息cms,也可以搜索中间件版本是否有漏洞存在

使用msf拿到shell选择一个漏洞利用

设置好参数

上传扫描文件

扫描后选择其中一个漏洞下载利用脚本

下载好后上传执行

成功获取root权限

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值