美文网首页
提权之概述

提权之概述

作者: shadowflow | 来源:发表于2018-08-29 09:01 被阅读0次

1 计算机中的权限

权限在不同的应用中有着不同的分类,与安全相关的大致上我们可以分为几个权限

  • 匿名访问权限
  • 来宾权限
  • 用户权限
  • 管理员权限
  • 系统权限

2 什么情况下会用到提权

一般会产生提权的原因都是因为当前权限无法做到某些我们需要做到的事情
例如在普通用户权限会有很多限制,无法执行某些程序以及服务


权限.png
2.1 拿到webshell提权
2.2 拿到数据库权提权
2.3 拿到普通用户提权

3 常见基础命令

3.1 windows基础命令
  • query user #查看用户登录权限(xp不能用,windows2000以上版本)
  • whoami #当前用户权限(xp默认不能用)
  • systeminfo #查看当前系统版本与补丁信息
  • 添加管理员用户-设置密码为123456
    net user shadowflow 123456 /add
    net localgroup administrators shadowflow /add
  • 如远程桌面连接不上那么添加远程桌面组(端口一般是3389)
    net localgroup "Remote Desktop Users" shadowflow /add

其他基础命令

ipconfig-------------查看本机ip信息,可加/all参数
netstat -ano---------查看端口情况
dir c:-----------------查看目录
type c:\Users\admin\Desktop\1.txt--------------------查看指定位置文件内容,一般为文本文件
echo 字符串>2.txt----------------------写入文本到文件。特殊字符如<>等前面加^
copy 1.txt 3.php-------------------------复制文件
rename d:\2.txt mspaint.bat----------将某个路径下的文件重命名
tasklist-------------------------------------查看所有进程占用的端口
taskkill /im 映像名称.exe /f-----------强制结束制定进程,如taskkill /im QQMusic.exe /f

3.2 Linux基础命令

查看系统版本信息
查看发行版:
cat /etc/issue
cat /etc/*-release
查看内核版本:
uname -a

注:更多细节命令:https://zhuanlan.zhihu.com/p/42358253

4 常见提权方法总结

常见提权方法总结.png

5 获取帮助

5.1 Exploit-db本地提权

https://www.exploit-db.com/local/

5.2 Windows提权漏洞集合

https://github.com/SecWiki/windows-kernel-exploits

5.3 Linux提权漏洞集合

https://github.com/SecWiki/linux-kernel-exploits

5.4 Mac-OS提权漏洞集合

https://github.com/SecWiki/macos-kernel-exploits

相关文章

  • 提权之概述

    1 计算机中的权限 权限在不同的应用中有着不同的分类,与安全相关的大致上我们可以分为几个权限 匿名访问权限 来宾权...

  • Linux提权

    简单概述Linux的几种提权的办法。 内核溢出提权 mysql udf提权 上传库文件 执行库文件创建命令执行函数...

  • 【提权】MySQL提权之MOF

    0x01 前言 Windows管理规范(WMI)提供了如下三种方法编译WMI存储库的托管对象格式(MOF)文件: ...

  • 【提权】MySQL提权之UDF

    0x01 UDF UDF(user defined function)用户自定义函数,是mysql的一个拓展接口。...

  • mysql提权之mof提权

    拿下webshell之后当前权限仅限于对网站文件的操作,想要获取对主机的操作还需进一步提权 首先介绍mof提权,直...

  • mysql提权之udf提权

    提权的前提 mysql版本大于5.1,udf.dll文件必须放置在mysql安装目录的lib\plugin文件夹下...

  • 17.提权

    提权方法:溢出漏洞提权、数据库提权(mysql提权(udf提权,mof提权,自启动提权)、mssql提权)、第三方...

  • 提权之基于密码破解的提权

    1 密码获取常用手段 通过中间人劫持:网络窃听通过用户主机窃听:键盘记录通过简单猜测:常用密码通过系统漏洞:永恒之...

  • 【提权】MSSQL提权之sp_oacreate

    0x01 前提 如果xp_cmdshell组件被删除了话,还可以使用sp_oacreate来进行提权。 0x02 ...

  • 【提权】MSSQL提权之xp_cmdshell

    0x01 前提 getshell或者存在sql注入并且能够执行命令。 sql server是system权限,sq...

网友评论

      本文标题:提权之概述

      本文链接:https://www.haomeiwen.com/subject/iizcwftx.html