十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Linux 渗透基本功|搞懂这些,提权不再靠瞎碰[特殊字符]

Linux 渗透基本功|搞懂这些,提权不再靠瞎碰[特殊字符] 玩内网、靶场渗透Linux 基础不牢提权全靠玄学碰运气。今天把用户权限、文件权限、服务计划任务、加密编码这些渗透必用知识点一次性捋明白少踩坑多拿 shell‍‍ 1. 用户与组Linux 身份的身份证Linux 一切权限根源就是 UIDUID0 才是真・root 大佬用户名只是个显示名字就算用户名不叫 rootUID 为 0 照样最高权限。两个核心配置文件/etc/passwd存用户基本信息7 个冒号分割用户名密码占位符UID:GID: 描述家目录登录解释器。第二个字段删掉用户直接免密登录。/etc/shadow真正存加密密码、密码有效期、账户过期时间里面包含加密算法、盐值、修改密码的时间戳。常用命令速记useradd -u 1100 -M -s /sbin/nologin testuser # 创建不能登录系统用户 userdel -r testuser # 删除连带家目录一起干掉 passwd --stdin test # 非交互设置密码脚本、后渗透经常用 chage -d 0 test # 强制用户下次登录修改密码✨sudo 小坑sudo 不是万能/etc/sudoers控制权限可以限定用户只能执行某几条命令甚至禁止切换 root。sudo -l直接看自己能干嘛。 还有个阴间小知识点UID-1老内核会解析成 0 root属于历史漏洞面试偶尔考。小吐槽不要随便新建 UID0 账号搞提权真实环境运维一眼就抓包逮住你。 2. 文件 目录权限渗透提权高频考点ls -l第一列字符含义-普通文件、d目录、l软链接。 三段权限分别对应属主、所属组、其他用户。文件r读、w写、x执行没有 x脚本写得再漂亮也跑不起来目录r看目录列表、w增删文件、x才能 cd 进入目录很多新手踩坑目录有 r 没有 x能看到文件名但是访问不了里面内容一脸懵。八进制权限4 读2 写1 执行。chmod 755 file、chmod x file日常高频。chown xiu:xiu test.txt # 修改属主属组 chgrp xiu test.txt # 只修改组三个特殊位渗透提权的快乐源泉SUID(4xxx)文件设置 SUID谁运行这个程序都以文件所有者身份执行。 比如chmod 4755 /usr/bin/xxx普通用户运行直接拿到属主权限。查找系统 SUID 文件find / -perm 4755 2/dev/null找到之后直接冲 GTFOBins 找利用 Payload很多靶场提权突破口就在这里。SGID (2xxx)针对目录新建文件继承目录所属组。粘滞位 (t)只作用目录代表用户只能删除自己创建的文件典型例子就是/tmp目录。血泪教训不要随手给 777 权限看似省事相当于把门敞开渗透的时候这就是送给攻击者的大礼包。⚙️ 3. Systemd 服务 计划任务提权重灾区systemctl 服务管理现在主流 CentOS7/Ubuntu 用 systemdsystemctl全家桶。systemctl status sshd # 看服务状态 systemctl stop/start/restart sshd systemctl enable/disable sshd # 设置开机自启 systemctl list-unit-files # 列出全部开机启动项自定义开机自启服务写.service文件丢到/etc/systemd/system/写完必须执行daemon‑reload重载配置。[Unit] Description后门测试脚本 Afternetwork.target [Service] ExecStart/root/shell.sh Userroot Restartno [Install] WantedBymulti-user.target计划任务 cron渗透最爱两种任务at一次性任务指定时间跑一次at now10min十分钟后执行ctrld确认任务。crontab 周期性定时任务配置文件/etc/crontab格式分 时 日 月 周 执行用户 命令高危漏洞场景root 定时任务调用的脚本普通用户可写修改脚本写反弹 shell等 cron 运行直接拿 root 权限这是实战和靶场超级常见提权路子。还有救援模式小技巧开机 grub 编辑内核参数init/bin/sh可以绕过系统登录修改 root 密码本地物理机才生效远程服务器玩不了。️ 4. 加密、编码别搞混很多人傻傻分不清很多小伙伴做 Burp 抓包把编码当加密踩大坑。对称加密 (AES/DES/3DES)同一个密钥加密解密Shiro550 就是 AES。缺点密钥传输风险大。非对称加密 RSA公钥加密私钥解密。公钥随便发私钥自己藏好。哈希算法 MD5/SHA单向不可逆用来做完整性校验不能加密数据。编码 (Base64)⚠️编码≠加密没有密钥拿到直接解码仅仅为了网络传输兼容二进制数据。抓 HTTPS 流量必备Burp CA 证书导入浏览器勾选信任用于网站和邮件不然 HTTPS 包全部看不了只能看到乱码。✨ 渗透实战小总结划重点提权不要上来就瞎跑脏牛 EXP先看基础SUID、cron 任务、可写配置文件内核 EXP 是最后底牌搞不好直接把虚拟机搞蓝屏死机。看/etc/passwd重点盯 UID0 非 root 用户疑似后门账号。cron 任务重点看 root 执行的脚本检查脚本路径权限。SUID 程序优先查 GTFOBins 网站直接抄利用命令。分清编码和加密base64 不是加密不要看到乱码就觉得是加密。实验小忠告学习尽量虚拟机操作不要拿真实服务器瞎测试玩归玩规矩不能忘。
返回列表