第二十二篇红队笔记-百靶精讲之Misdirection

nmap信息收集

80端口web渗透

  • 禁止访问

8080端口web渗透

利用webshell获得立足点

利用sudoers提权到brexit用户

根据用户权限去搜索

  • 从viminfo收集信息,或者 根据用户权限去搜索

追加passwd记录,新用户提权到root

  • 生成密码
  • 修改/etc/passwd

  • 提权
相关推荐
致***锌1 小时前
期权平仓后权利金去哪了?
笔记
LiuYaoheng2 小时前
【Android】View 的基础知识
android·java·笔记·学习
星梦清河2 小时前
宋红康 JVM 笔记 Day14|垃圾回收概述
jvm·笔记
Suckerbin2 小时前
Basic Pentesting: 1靶场渗透
笔记·安全·web安全·网络安全
草莓熊Lotso3 小时前
PyCharm 从入门到高效:安装教程 + 快捷键速查表
开发语言·ide·经验分享·笔记·其他
一位搞嵌入式的 genius3 小时前
ES6 核心特性详解:从变量声明到函数参数优化
前端·笔记·学习
序属秋秋秋3 小时前
《C++进阶之STL》【set/map 使用介绍】
开发语言·c++·笔记·leetcode·stl·set·map
肥肠可耐的西西公主4 小时前
后端(fastAPI)学习笔记(CLASS 1):扩展基础
笔记·学习·fastapi
程序员Xu12 小时前
【LeetCode热题100道笔记】二叉树的右视图
笔记·算法·leetcode
程序员Xu13 小时前
【LeetCode热题100道笔记】二叉搜索树中第 K 小的元素
笔记·算法·leetcode