网络安全学习篇52_第四阶段_提权、MSF
发布日期:2021-05-07 20:39:12 浏览次数:28 分类:原创文章

本文共 717 字,大约阅读时间需要 2 分钟。

上一篇博客:

目录

  • 提权

    • 水平权限提升

    • 垂直权限提升

    • Windows下的

      • 启动项提权
      • 第三方软件提权
    • 基于WebShell的提权

      • IIS 的 aspx大马
        asp 脚本权限比较低,尝试上传aspx的大马
    • 数据库提权
      利用MySQL执行cmd命令,udf,mof

    • 反弹Shell

      • WIndows下
      • Linux下
  • MSF

开始


一、提权

权限提升

  • 水平提权
    普通用户获取其他普通用户的功能权限
  • 垂直提权
    普通用户获得管理员用户的功能权限

1.1 Windows下的Web服务

如果目标使用的是套件搭建的网站

phpstudy
xampp
wampserver

获取WebShell之后就是系统或管理员权限

如果使用宝塔,安全性比较高,禁用很多函数,考虑绕过

1.2 反弹Shell

命令解释器

  • 正向Shell
    主动连接服务器,服务器开启SSH端口
  • 反向Shell
    服务器主动连接,监听某一个端口

Windows下

  • 利用工具nc.exe(网络界的瑞士军刀)
  • 利用PowerShell

Linux下

  • 利用系统漏洞提权
    内核提权
  • 利用第三方软件
    套路较多,实战中体会,dc系列:靶机操作、提权操作

然后收集系统信息 uname -a

也可利用提权辅助脚本.ssh上传到Linux下的可写目录

来收集

二、MSF

Metasploit 是一个开源的渗透测试开源软件,也是一个逐步发展成熟的漏洞研究与渗透测试代码开发平台,此外也将成为支持整个渗透测试过程的安全技术集成开发与应用环境

MSF支持整个渗透过程

开始建立的是渗透工具集合可修改

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

技术架构

在这里插入图片描述

渗透攻击模块

  • 主动渗透攻击
  • 被动渗透攻击(需要用户触发)
    在这里插入图片描述

攻击载荷模块

在这里插入图片描述

在这里插入图片描述


参考:B站千峰

上一篇:数据库SQL实战3_获取所有非manager的员工emp_no
下一篇:网络安全学习篇51_第四阶段_业务安全

发表评论

最新留言

留言是一种美德,欢迎回访!
[***.207.175.100]2025年03月26日 21时42分01秒