技术栈

第二十二篇红队笔记-百靶精讲之Misdirection

zgcadmin2024-06-08 10:55

nmap信息收集

80端口web渗透

  • 禁止访问

8080端口web渗透

利用webshell获得立足点

利用sudoers提权到brexit用户

根据用户权限去搜索

  • 从viminfo收集信息,或者 根据用户权限去搜索

追加passwd记录,新用户提权到root

  • 生成密码
  • 修改/etc/passwd

  • 提权
上一篇:跨网段路由
下一篇:【重磅开源】MapleBoot权限控制使用介绍(菜单权限、按钮权限、数据权限)
相关推荐
ouliten
7 小时前
cuda编程笔记(37)--逐行量化的kernel分析
笔记
MimCyan
7 小时前
面向开发者的 LLM 入门课程(个人笔记记录-2026.03.30)
笔记·ai
Hammer_Hans
8 小时前
DFT笔记34
笔记
qcwl66
8 小时前
深入理解Linux进程与内存 学习笔记#4
笔记·学习
蒸蒸yyyyzwd
8 小时前
后端学习笔记 day4
linux·笔记·学习
南境十里·墨染春水
10 小时前
C++ 笔记 友元(面向对象)
开发语言·c++·笔记
cqbelt
11 小时前
Python 并发编程实战学习笔记
笔记·python·学习
·醉挽清风·
12 小时前
学习笔记—Linux—信号阻塞&信号捕捉
linux·笔记·学习
Hello_Embed
12 小时前
嵌入式上位机开发入门(四):TCP 编程 —— Client 端实现
网络·笔记·网络协议·tcp/ip·嵌入式
雷工笔记
14 小时前
读书笔记《工程师进阶之路》
笔记·学习
热门推荐
012026年3月AI领域大事件:DeepSeek引领开源风暴02GitHub 镜像站点03Qwen3.5-Omni与Qwen3.6模型全面解析(含测评/案例/使用教程)04围棋-html版本05Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services06“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)07纯 HTML/CSS/JS 实现的高颜值登录页,还会眨眼睛!少女心爆棚!08UV安装并设置国内源09让 Trae IDE 智能体 “读懂”文档 Excel+PDF+DOCX :mcp-documents-reader 工具使用指南10AI 编程效率翻倍:Superpowers Skills 上手清单 + 完整指南