- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
权限提升技术;权限提升概念;提权:提高自己在服务器中的权限,主要针对网站入侵过程中,当入侵某一网站时,通过各种漏洞提升自己在服务器的权限
提权后的操作:
清理痕迹,隐身攻击
安装后门,长久控制
内网渗透,扩大战果
;提权是攻击的一个亮点,只有提权成功,才算拿下了这台服务器
对于黑客来说,提权是本身的一个技能,更考验黑客的本身的技术
提权的方法千变万化,更需要各种的组合以及对该应用及系统的认识和理解
常见的提权的种类
操作系统本身的提权
利用数据库进行提权
文件系统配置不当进行提权
利用第三方的软件进行提权;操作系统提权;windows本地溢出提权
systeminfo查看补丁修复情况
查找可写目录(目录执行权限)
上传cmd命令程序(当前用户权限)
上传本地提权程序
调用cmd执行提权程序
whoami确认获取系统权限
ms09-012 KB952004
ms11_080 KB2592799
CVE-2013-3660
;linux本地溢出提权
Webshell:
uname –r确认内核版本
反弹shell到本机(webshell/自编译反弹程序)
上传对应内核版本的提权程序(chmod u+x)
执行提权程序获取root权限(whoami)
远程可登陆用户:
通过FTP、SSH上传提权程序(chmod u+x)
执行程序提权为root
;Hash破解方法
pwdump
在线破解:
http://www.objectif-securite.ch/en/products.php?hash=
Linux后门安装
root登陆密码
ssh登陆其他机器密码
管理软件密码获取
flashfxp、cuteftp
SecureCRT
filezilla
firefox、IE自动保存密码
IE CookiesView
WebBrowserPassView
VPN拨号连接密码
;数据库提权;数据库MSSQL提权
条件:
数据库以system运行权限
能够利用扩展存储过程执行系统命令(SA权限)
原理:
MSSQL本身支持扩展存储过程XP_cmdshell来执行系统命令,攻击者通过sa权限连接上数据库后,可以调用XP_cmdshell扩展存储过程来执行系统命令
;提权过程
查找数据库配置文件(inc/config)
通过webshell连接数据库
检查数据库用户权限
检查xp_cmdshell是否存在
利用xp_cmdshell执行系统命令
;数据库MSSQL提权防护
对于WEB站点
不要采用sa等具有sysadmin权限的账户来连接数据库
对于数据库本身
给sql server降权
业务账户不给sysadmin权限
Sa强口令
;数据库MYSQL提权
原理:
MySql本身不支持执行操作系统命令,但是MySql支持自定义函数,攻击者通过自定义函数的方法,创建能够执行操作系统命令的函数,从而执行系统命令,获取高权限
条件:
Mysql必须是system权限用户
;数据库MYSQL提权过程
准备好自定义的函数(如:udf.dll)
查找数据库连接口令
利用WEBSHELL或其他工具连接上Mysql数据库
上传或直接写入udf.dll文件
利用MYSQL的Create Function,添加自定义函数
之后可以执行系统命令;数据库MYSQL提权防护
对于WEB站点
不要采用root等高权限的账户来连接管理数据库
对于数据库本身
给MySQL降权,不给于管理员权限的用户运行
最好只给予WEB站点的数据库用户增删改查权限
root强口令
;第三方软件提权;第三方软件提权
通常操作系统中,用户为了方便,可能会安装一些第三方的控制管理软件,而这些软件通常会给予高的一些权限,而当这些组件没有进行一些安全配置或审核,很可能会被攻击者利用从而进行提权操作
Windows下常见的有一个PcAnyWhere的提权方式;什么是PcAnyWhere?
远程控制软件,你可以将你的电脑当成主控端去控制远方另一台同样安装有PcAnyWhere的电脑(被控端).
如何利用?
PcAnyWhere连接有单独的用户名,而这些用户名都存放在安装路径下的CIF文件里,默认安装路径为C:\Documents and Settings\All Users\Application Data\Symantec\PcAnyWhere
;获得被控端的PcAnyWhere密码
工具:pcanywherepwd;第三方组件提权防护
对于第三方组件的漏洞,一般可以进行升级
PcAnyWhere的12版本的密码无法用工具破解出来
对于一些目录的权限给与限制,一般对于低权限的用户只要给与只读权限,而不需要给与可写等权限
PcAnyWhere的12版本的密码文件默认可以被替换;Serv-u提
您可能关注的文档
- 初一年数学第13周课件及教案不等式的性质.ppt
- 初一年数学第13周课件及教案不等式及其解集.ppt
- 化学能与电能1章节.ppt
- 初一年数学第13周课件及教案一元一次不等式的解法.ppt
- 化学能与电能2章节.ppt
- 大三课件固体物理第一章.ppt
- 化学能与电能3章节.ppt
- 初一年数学第14周教学课件及教案9.2一元一次不等式应用.ppt
- 化学能与电能获奖课件化学能与电能.ppt
- 大气污染课件大气污染.ppt
- 初中二年级上册地理课件www.baykax.com地第二节长江沿江地带一.ppt
- 北2数上课件资料北师大版二年级数学上册五环旗优质课课件.ppt
- 大卖家-诊断课-2014-08-13-保健品类目店铺诊断及优化武动秘籍.ppt
- 安全培训课件14_漏洞扫描技术.pptx
- 北2数上课件资料北师大版数学二年级上册方格有多少优秀课件下载.ppt
- 初中二年级上册地理课件www.baykax.com四大地理区域的划分二.ppt
- 安全培训课件15_无线安全技术.pptx
- 北2数上课件资料北师大版数学二年级上册时分的认识公开课课件下载.ppt
- 北2数上课件资料北师大版数学二年级上册整理与复习二课件下载.ppt
- 初中二年级上册地理课件www.baykax.com四大地理区域一.ppt
最近下载
- 2025年抖音本地生活服务业务深度分析报告 .pdf VIP
- 广西壮族自治区资源县农业局公务员招录事业单位招聘考试录用96人大全(含答案).docx VIP
- 清水河储能电站施工方案.doc VIP
- 2025至2030年中国美甲产业竞争现状及发展前景预测报告.docx
- 《新媒体营销》教学大纲.docx VIP
- 幼儿园小学生姓名卡片姓名贴纸.docx VIP
- 郑州市第四十七中学新初一分班(摸底)语文模拟试题(5套带答案).doc VIP
- 《边城》ppt.ppt VIP
- 2024凉山州专业技术人员继续教育公需科目-提升常态化监管水平,大力发展数字经济,支持平台经济发展试题及满分答案.docx VIP
- 口腔根尖周炎病例分析.pptx VIP
文档评论(0)