
网络安全学习篇52_第四阶段_提权、MSF
发布日期:2021-05-07 20:39:12
浏览次数:28
分类:原创文章
本文共 717 字,大约阅读时间需要 2 分钟。
上一篇博客:
目录
-
提权
-
水平权限提升
-
垂直权限提升
-
Windows下的
- 启动项提权
- 第三方软件提权
-
基于WebShell的提权
- IIS 的 aspx大马
asp 脚本权限比较低,尝试上传aspx的大马
- IIS 的 aspx大马
-
数据库提权
利用MySQL执行cmd
命令,udf
,mof
-
反弹Shell
- WIndows下
- Linux下
-
-
MSF
开始
一、提权
权限提升
- 水平提权
普通用户获取其他普通用户的功能权限 - 垂直提权
普通用户获得管理员用户的功能权限
1.1 Windows下的Web服务
如果目标使用的是套件搭建的网站
phpstudy
xampp
wampserver
获取WebShell之后就是系统或管理员权限
如果使用宝塔
,安全性比较高,禁用很多函数,考虑绕过
1.2 反弹Shell
命令解释器
- 正向Shell
主动连接服务器,服务器开启SSH端口 - 反向Shell
服务器主动连接,监听某一个端口
Windows下
- 利用工具
nc.exe
(网络界的瑞士军刀) - 利用PowerShell
Linux下
- 利用系统漏洞提权
内核提权 - 利用第三方软件
套路较多,实战中体会,dc系列:靶机操作、提权操作
然后收集系统信息 uname -a
也可利用提权辅助脚本.ssh上传到Linux下的可写目录
来收集
…
二、MSF
Metasploit 是一个开源的渗透测试开源软件,也是一个逐步发展成熟的漏洞研究与渗透测试代码开发平台,此外也将成为支持整个渗透测试过程的安全技术集成开发与应用环境
MSF支持整个渗透过程
开始建立的是渗透工具集合可修改
技术架构
渗透攻击模块
- 主动渗透攻击
- 被动渗透攻击(需要用户触发)
攻击载荷模块
…
…
参考:B站千峰
发表评论
最新留言
留言是一种美德,欢迎回访!
[***.207.175.100]2025年03月26日 21时42分01秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
可重入和不可重入函数
2019-03-05
(2.1)关系模型之关系结构和约束
2019-03-05
DBA 技能图谱1.0
2019-03-05
深入学习C++
2019-03-05
【HTTP】HTTP状态码图解
2019-03-05
《图解TCP/IP》学习——第六章TCP与UDP
2019-03-05
双系统基础上装三系统教程
2019-03-05
Android低级错误踩坑之Application
2019-03-05
android自定义无边框无标题的DialogFragment替代dialog
2019-03-05
获取android的所有挂载路径(转)
2019-03-05
记录一下写的一个java生成不带重复数的随机数组(算法没有详细设计,只实现功能)
2019-03-05
androidstudio同步的时候下载jcenter的库出错解决办法
2019-03-05
ButterKnife使用问题
2019-03-05
React学习笔记(一)
2019-03-05
低代码平台快速开发小程序
2019-03-05
vue学习笔记
2019-03-05
低代码后续发展路线图
2019-03-05
MobX 学习 - 04 TodoList 案例
2019-03-05
MobX 学习 - 06 异步任务、rootStore、数据监测
2019-03-05
react: antd 中 table 排序问题
2019-03-05