已經獲取低權限賬號登陸
希望獲取更高權限,實現對目標的進一步控制
* * * * *
**Windows:**
嘗試加個用戶到管理組
不行?那試試shift后門
沒修改權限?,找一下密碼文件萬一能找到呢。
還是不行?那看看目標上有沒有能溢出的軟件
systeminfo,看它安了哪些補丁,試試漏洞提權
找不到?來爆破弱口令吧!
Linux:
———
查看發行版
cat /etc/issue
cat /etc/*-release
查看內核版本
uname -a
敏感信息收集(常見路徑):變成工具~
https://www.cnblogs.com/hookjoy/p/6612595.html
http://www.91ri.org/7911.html
https://www.cnblogs.com/xishaonian/p/7634024.html
是
- 序言
- kali-Linux基本配置
- 忘記Root密碼
- 更新系統和軟件包
- Bash命令
- shell編程
- Linux的文件權限配置
- Linux日志文件
- 信息收集
- 被動信息收集
- 繞過CDN找真實IP
- IDS識別
- p0f-OS識別
- nmap端口掃描
- 搜索引擎
- 內網主機發現
- 使用SET社工包釣魚
- 漏洞發現
- Nessus策略漏掃
- AWVS集成漏掃
- w3af
- 其它漏掃
- 抓包改包
- Burpsite
- Fiddler
- Wireshark
- 漏洞利用
- Hydra爆破
- SQLmap
- Metasploit
- Beef
- antSwrod
- XSS前端工具
- Windows緩沖區溢出
- 后漏洞利用階段
- 免殺一句話
- 上傳工具
- 嗅探
- 本地提取
- 隱藏痕跡