首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

工具整理

因为我最近在研究的一些内容,这里整理相关的文档,发出来用作以后的参考。内容资源来自网络,侵删!!!...2.工具整理 Linux辅助工具 Linux_Exploit_Suggester是一款根据操作系统版本号自动查找相应提脚本的工具,如果不带任何参数运行该脚本的话,将执行uname -r返回的操作系统发行版本.../Linux_Exploit_Suggester.pl -k 2.6.28 Windows辅助工具 Windows-Exploit-Suggester是受Linux_Exploit_Suggester...的启发而开发的一款辅助工具,用python开发而成,通过比对systeminfo生成的文件,从而发现系统是否存在未修复漏洞。...在线漏洞检测平台 https://detect.secwx.com/ 辅助网页 http://bugs.hacking8.com/tiquan/ 3.EXP Linux平台漏洞集合 linux-kernel-exploits

1.4K10
您找到你想要的搜索结果了吗?
是的
没有找到

(一) AT命令

就是一个低权限向高权限转化的过程 基于之前的文章,我们获取了一个低权限账户,现在朝着高权限进发 我们现在既然有了低权限账号密码,那么我们就可以登陆3389等远程服务,从而使用一些本地的方法 在开始之前...Root 对于Linux来说,就只有两种权限,root,非root 其实对于非root也有两种情况,是否可以使用sudo 可以使用sudo的用户可以获取到部分root权限 ---- at命令...这个方法相对来说有些古老,之前我在一些技术书籍中还能看到 at 命令的原理是at 命令是一个计划命令,可以在规定时间完成一些操作,这个命令调用的是system权限 Win2003 & XP中还是存在的...可以看到我们的权限已经是system了 这个是本地,我们看看能不能远程(3389属于本地了哈) 远程需要反弹一个system的shell,我们以nc为例 首先我们用echo命令吧需要执行的命令写入到批处理中

3.4K30

总结以及各种利用姿势

我也是一个小白,总结一下的姿势和利用,也分享一些自己觉得好用的方法给大家,欢迎大家帮我补充,有什么好用的的方法也可以分享一下,大家共同进步。...的方式有以下几种: Linux: 本地 数据库 第三方软件 Windows: 本地 数据库 第三方软件 是的你没看错,Linux跟Windows都有三种,而且都是一样的,原来准备给大家画一个图更直观...另一种是系统内核漏洞,比如比较火的ms07-010,445端口存在漏洞,利用系统漏洞。...Windows脚本运行方式(总结): 1.直接执行exe程序,成功后会打开一个cmd窗口,在新窗口中权限就是system。...0x02 Linux本地 Linux安装好系统后里面自带的软件或者内核存在的漏洞,比较流行的“脏牛“,也可以使用vim,sudo等。

2.3K30

Linux 的各种姿势总结

这篇讲一些关于 Linux 的方法,也是参考网上的一些方式,对于刚接触 Linux 的伙伴来说,需要花不少时间去理解,所以这里是以个人通俗易懂的思路去写,希望能帮到热爱学习的朋友,先写这些方法...若有更好的方式,欢迎老哥们在评论里补充一下。...方式总结 1、利用内核栈溢出 1.1 信息收集 uname -a Linux localhost.localdomain 3.10.0-693.el7.x86_64 #1 SMP Tue Aug...上述只是执行 cat 命令,但我们最终目的是为了,而不是以 root 权限只执行单个 cat 命令。...不过这里是失败的,没有配置错误 10、docker 组 docker组用户,目的是利用docker组的用户来,因为docker组用户在容器下为root权限,通过挂载方式在容器下给本机添加sudo

18.5K73

【好文推荐】各种姿势总结

Mssql ---- 扫描开放的端口,1433开了就可以找sa密码,用大马里的搜索文件功能,sa密码一般在conn.asp config.asp web.config 这三个文件 也可以通过注册表找配置文件...serv-u的前提是43958端口开了,且知道帐号密码! 如果帐号密码默认,直接用shell里面的serv-u功能即可搞定,建议用aspx马、php马去,因为可以看回显。...NC反弹 ---- 当可以执行net user,但是不能建立用户时,就可以用NC反弹试下,特别是内网服务器,最好用NC反弹。...exp也是可以的 星外 ---- 如何知道是不是星外主机?...这是成功的征兆,接着连接服务器连按5下shift键,将弹出任务管理器,点击新建任务:explorer.exe 会出现桌面,接下来大家都会弄了…… 华众虚拟主机 ---- 就经验来说,一般溢出对虚拟主机是无果的

2.3K00

类别 本地 配置 漏洞 本地 1.AT命令 首先以administrator身份打开cmd ?...漏洞 烂土豆 属于令牌 限制条件 需要支持SeImpersonate或者SeAssignPrimaryToken权限 开启DCOM 本地支持RPC或者远程服务器支持PRC并能成功登录 能够找到可用的...数据库 1.my sql ①.udf 1、知道root账号密码 2、win2000,2003系统 3、需要secure_file_priv函数打开 利用自定义函数功能,将mysql账号换为系统...system权限 ②.mof 1、win2003 以下版本 2、secure_file_priv参数不为null ③.反弹shell 2.Sql server ①、有sa权限 ②、有dba...权限 3.redis 未授权访问 1、webshell 2、上传公钥 3、反弹shell 4.oracle 1、dba权限执行系统命令 第三方软件/服务 windows开机时候都会有一些开机启动的程序

2.2K72

Windows

缓冲区溢出漏洞 缓冲区溢出(Buffer Overflow)是针对程序设计的缺陷,向程序输入使之溢出的内容,从而破坏程序运行乃至获得系统的控制。利用该漏洞的关键是目标机器没有及时安装补丁。...系统配置错误利用 Windows操作系统中常见的配置错误包括管理员凭据配置错误、服务配置错误、故意消弱的安全措施、用户权限过高等。...Metasploit 在msf中,可使用exploit/windows/local/service_permissions模块进行自动化,需要一个session 此模块使用两种发方法来:如果meterpreter...模块中AGGRESSIVE选项如果设置为ture,则是利用目标机器上每一个有漏洞的服务,设置为false则是在第一次成功后停止。...烂土豆就是MS16-075,是一个本地,不能用于域用户.

1.7K90

思路

【1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:windowstempcookiesnet1.exe user 2.当成功...,3389没开的情况下,上传开3389的vps没成功时,试试上传rootkit.asp 用刚的用户登录进去就是system权限,再试试一般就可以了。...4.cmd命令:systeminfo,看看有没有KB952004、KB956572、KB970483这三个补丁,如果没有,第一个是pr,第二个是巴西烤肉,第三个是iis6.0。...11.有时增加不上用户,有可能是密码过于简单或是过于复杂,还有就是杀软的拦截,命令 tasklist 查看进程 12.其实星外只要一个可执行的文件即可,先运行一遍cmd,之后把星外ee.exe命名为...14.很无奈的时候,可以试试TV远控,通杀内外网,穿透防火墙,很强大的。

94930
领券