码迷,mamicode.com
首页 > 其他好文 > 详细

提权心法(1)-信息搜集很重要

时间:2020-03-22 01:10:35      阅读:81      评论:0      收藏:0      [点我收藏+]

标签:img   net   bsp   ima   操作   csdn   connect   deny   lin   

来自freebuf的提权公开课

1.提权的前提

技术图片

 

 

 2.提权之前的操作

技术图片

 

 

 技术图片

 

REG QUERY
"HKEY_LOCAL_MACHINE\SYSTEM\Curr
entControlSet\Control\Terminal
Server" /v fDenyTSConnections
查看是否关闭0表示开启(远程桌面)
 
REG QUERY
"HKEY_LOCAL_MACHINE\SYSTEM\Curren
tControlSet\Control\Terminal
Server\WinStations\RDP-Tcp" /v
PortNumber开启的端口(远程桌面开启的端口)
 
 

 3.漏洞分析脚本

技术图片

 

 

 

WindowsExploitSuggester:
  
1、./windows-exploit-suggester.py --update
下载漏洞匹配的库保存为xlsx
2、systeminfo > win10.txt
3、进行比对发现可能存在的漏洞
./windows-exploit-suggester.py --database 2018-06-06-mssb.xlsx --systeminfo win10spl -systeminfo.txt
https://blog.csdn.net/qq_29647709/article/details/81586069
 
Linux_Exploit_Suggester:
查看内核信息:uname -a
检测漏洞./Linux_Exploit_Suggester.pl
指定版本检测漏洞:
./Linux_Exploit_Suggester.pl -k 2.6.28
 

提权心法(1)-信息搜集很重要

标签:img   net   bsp   ima   操作   csdn   connect   deny   lin   

原文地址:https://www.cnblogs.com/cat47/p/12543490.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!