課程名稱:滲透測試方法論:Linux 提權培訓

4401 人關注
(78637/99817)
課程大綱:

滲透測試方法論:Linux 提權培訓

 

 

系統提權是滲透測試過程中重要的步驟之一,獲取更高權限的 shell,能為后滲透階段的工作帶來便利。

1 提權概述

2 passwd 文件提權

3 SUID 提權

4 通配符注入提權

5 查找敏感文件提權

5 內核漏洞提權

6 自動化提權工具

7 簡單 shell 升級 TTY shell

8 shadow 文件提權

9 Cron Jobs 提權

10 sudo 提權

11 跳板用戶提權

12 暴力破解提權

13 Linux 提權實戰

1
提權概述

1.什么是系統提權? 2.為什么需要進行提權? 3.Linux系統提權方法概述

2
簡單 shell 升級 TTY shell

1.「簡單shell」的定義

2.「TTYshell」的定義

3.「簡單shell」的不便之處

4.「簡單shell」升級為「TTYshell」的方法

3
passwd 文件提權

1.Linux登錄認證過程

2./etc/passwd文件含義

3.通過/etc/passwd文件提權

4
shadow 文件提權

1./etc/shadow文件含義

2.通過/etc/shadow文件提權的方法

5
SUID 提權

1.SUID權限的定義

2.nmap提權

3.find命令提權

4.cp/mv命令提權

6
Cron Jobs 提權

1.什么是CronJobs

2.crontab語法

3.crontab執行腳本內容覆蓋提權

7
通配符注入提權

1.通配符注入原理介紹

2.tar通配符注入示例

3.crontab搭配tar提權

8

sudo 提權
1.什么是sudo權限

2./etc/sudoers配置文件語法

3.sudo錯誤配置導致的提權

4.sudo本身的漏洞導致的提權

9
查找敏感文件提權

1.重點關注的Web配置文件

2.通過Web配置文件提權方法

3.重點關注的用戶相關的配置文件

4.通過用戶相關配置文件提權方法

10
跳板用戶提權

1.什么是跳板用戶?

2.什么情況下需要使用跳板用戶?

3.如何通過跳板用戶提權?

11
內核漏洞提權

1.什么是Linux內核漏洞?

2.如何查詢Linux發行版本、內核版本信息?

3.如何查找可利用的內核漏洞?

4.如何上傳文件到靶機?

5.下載、編輯、執行exp的方法

12
暴力破解提權

1.sucrack工具的安裝和使用

2.通過hydra工具爆破SSH協議

13
自動化提權工具

1.LinEnum輔助工具的使用

2.linuxexploitsuggester輔助工具的使用

1
Linux 提權實戰

1.備份文件的利用

2.受限制shell的逃逸

主站蜘蛛池模板: 综合在线视频精品专区| 欧美精品综合视频一区二区| 伊人久久大香线蕉综合热线| 久久综合狠狠综合久久97色| 奇米综合四色77777久久| 国产成人综合色在线观看网站| 婷婷色中文字幕综合在线| 久久91综合国产91久久精品| 欧美综合区综合久青草视频| 一本久久a久久精品vr综合| 久久99国产综合精品| 欧美日韩国产综合视频在线观看| 亚洲另类激情综合偷自拍图| 国产成人麻豆亚洲综合无码精品| 国产精品天天影视久久综合网| 国产成人无码综合亚洲日韩| 99久久精品国产综合一区| 欧美日韩国产综合草草| 亚洲国产综合91精品麻豆| 国产综合成人色产三级高清在线精品发布| 色综合天天综合网国产国产人| 亚洲综合一区二区精品导航| 亚洲欧美国产日产综合不卡| 亚洲欧美日韩国产综合一区二区| 亚洲狠狠综合久久| 鲁一鲁一鲁一鲁一曰综合网| 色婷婷狠狠久久综合五月| 亚洲成a人v欧美综合天堂下载| 激情综合亚洲色婷婷五月APP| 久久精品综合网| 日韩欧美在线综合网另类| 国产亚洲欧洲Aⅴ综合一区| 亚洲欧美综合在线中文| 97SE亚洲国产综合自在线观看| 久久综合狠狠综合久久97色| 亚洲图片综合区| 97久久天天综合色天天综合色hd| 久久婷婷五月综合国产尤物app| 色欲色香天天天综合网站| 欧美伊人久久大香线蕉综合| 国产欧美日韩综合一区在线播放|