当前位置: 首页 > news >正文

渗透测试技巧(七)| 系统提权

系统提权基础

实战过程中,你通过漏洞(上传漏洞、弱口令、Web 漏洞)打进服务器,一般只能对应应用服务的账户权限。这个权限常常属于低权限账户,无法查看账号密码、配置系统文件、获取敏感数据等,这时就需要提权!提权就是把低权限账号升级为系统最高权限,从而完全控制服务器、窃取敏感数据、进一步开展内网渗透。

总体思路(通用)

拿到低权限的用户 Shell / 会话后:

  1. 1. 信息收集(最重要):系统版本、补丁、用户、服务、权限、进程、网络、软件安装

  2. 2. 优先 “配置错误” 提权(成功率最高、最稳定)

  • • Windows:服务配置、注册表、计划任务、UAC、DLL 劫持、组策略

  • • Linux:sudo、SUID/SGID、可写脚本 / 配置、cron、环境变量

  1. 3. 次选漏洞利用:内核漏洞、第三方软件漏洞(如 MySQL、Redis、Web 服务)

  2. 4. 最后考虑令牌 / 凭证窃取:哈希、明文密码、票据、进程注入

备注:先查配置,后打漏洞:90% 实战提权来自配置错误。

Linux 提权(高频实战)

信息收集(重要)

通过信息收集才能更加了解目标系统,通过目标系统的配置错误或者漏洞等关键信息,达到提权的目的。

# 系统版本/内核uname-acat/proc/versioncat/etc/*release# 用户与权限idwhoamigroupssudo-l# 重要!# SUID/SGIDfind/-perm-u+s-typef2>/dev/nullfind/-perm-g+s-typef2>/dev/null# 可写目录/配置find/-writable-typed2>/dev/null# 计划任务cat/etc/crontabls-la/var/spool/cron/# 进程与端口psauxnetstat
http://www.jsqmd.com/news/794350/

相关文章:

  • 从 CDS 到服务契约,读懂 ABAP Cloud 的 Model-Driven Architecture
  • openwrt--by--myself
  • PyTorch 为什么现在要把 `Helion` 推到台前:它不是“又一个 Triton 替代品”,真正稀缺的是可移植 kernel authoring 这层
  • Java 开发问题:ArrayList 容量误解导致越界
  • 别再瞎学 C 语言了!真・胎教级入门教程 | NO.3 万字详解分支与循环 | 下篇
  • 从混淆矩阵到mIOU:手把手解析语义分割核心评价指标
  • Unity RenderTexture进阶:从刮刮乐到可擦写3D表面(Shader与LineRenderer实战)
  • 离线式SMPS输入整流器设计与优化指南
  • web项目工程搭建、Result封装类、部门功能的增删改查和日志技术Logback
  • ImageGlass深度解析:打造Windows平台高效图像浏览的实战指南
  • DISTINCT 带 WHERE 仍全表扫描?两层优化刀法拆解
  • 鸿蒙与 H5 通信使用的方法及原理
  • 如何彻底解决显卡驱动残留问题?Display Driver Uninstaller深度解析指南
  • 英伟达400亿投资帝国:从卖芯片到控生态,黄仁勋的AI全链路野心
  • PCI、PCIe与InfiniBand接口技术对比与应用解析
  • 百度网盘直链解析技术深度解析:突破限速壁垒的工程实践
  • 【测试方案_100 BASE-T1】快速掌握100BASE-T1 PMA物理层一致性测试
  • MySQL索引失效
  • MCP协议实战:outx-mcp-server如何安全扩展AI工具调用能力
  • 基于 Harmony6.0 的城市空气质量监测页面开发实践:ArkUI 页面构建与跨端能力深度解析
  • PX4 Firmware V1.14.4 开源支持
  • Claude代码自动模式:跳过权限的更安全方式 Claude Code auto mode: a safer way to skip permissions —— Anthropic
  • 量子去极化信道与3槽序列纯化策略解析
  • SecureVault - 基于新范式的Windows文件加密工具
  • 《Java 100 天进阶之路》第2篇:配置Java环境变量
  • 如何在Mac上快速搭建局域网通信系统:飞秋Mac版完整教程
  • HarmonyOS 6.0 跨端页面构建实践:从 UI 代码到热力交互卡片设计
  • 基于AI流水线架构的自动化播客生成:从文本到音频的工程实践
  • DAY 4.链表中环的入口节点
  • Diablo Edit2:暗黑破坏神2存档编辑器的终极使用指南