0x00 提权技术分类

大概分为三种:
1.系统溢出漏洞提权
2.数据库提权
3.第三方软件提权

0x01 通常脚本所处的权限

1.asp / php 匿名权限(网络服务权限)
2.aspx user权限
3.jsp 通常是系统权限

0x02 提权前的准备

  • 服务器的操作系统• 操作系统位数情况• 当前计算机用户权限• 当前计算机补丁情况• 当前计算机进程情况• 当前网站支持的脚本类型• 找可读可写目录,上传提权exp,调用cmd执行exp进行提权

常用命令:
(1)Whoami 查看当前用户权限
(2)Systeminfo 查看计算机的信息(操作系统,位数,补丁情况等)
(3) Net user 查看计算机的用户
(4)tasklist/svc 查看正在运行的服务
(5)netstat -ano 查看开放的所有端口
(6)wmic qfe get Description,HotFixID,InstalledOn | findstr /C:“KB4013389” /C:“KB958644” 查看补丁信息

0x03 Windows下提权方式

一、本地提权

1.溢出提权
(1) 远程溢出
远程溢出提权是指攻击者只需要与服务器建立连接,然后根据系统的漏洞,使用响应的溢出程序,即可获取到远程服务器的root权限。
攻击者在攻击服务器时,使用远程溢出这种溢出攻击这种攻击手段是比较少的,服务器通常都打了漏洞补丁,这样旧的溢出漏洞一般不会再起作用,而新的溢出漏洞少之又少,可以说远程溢出漏洞已经"日落西山"了。
(2)本地溢出
本地溢出提权首先要有服务器的一个用户,且需要有执行的权限的用户才能发起提权,攻击者通常会向服务器上传本地溢出程序,在服务器端执行,如果系统存在漏洞,那么将溢出root权限。
EXP = Exploit的中文意思是“漏洞利用”。意思是一段对漏洞如何利用的详细说明或者一个演示的漏洞攻击代码,可以使得读者完全了解漏洞的机理以及利用的方法。
2.Getpass 提权
3.hash传递入侵
4.lpk提权

二、数据库提权

1. Mysql提权
• udf提权
• 启动项提权
• mof提权

2. SQL Server提权
• 利用xp_cmdshell提权
• sp_oacreate进行提权
• 沙盒进行提权
• 利用SQL Server CLR提权
3. Oracle提权
• 虚拟主机提权
• 星外提权
• 西部数码提权
• 华众虚拟主机提权

三、第三方软件提权

1.FTP提权
• serv-u提权
• G6-FTP提权
• FileZilla提权
• FlashFXP提权
• PcAnywhere提权
• Xlight FTP Server提权

2.远程软件提权
• vnc
• radmin

3.其他
• Magic Winmail提权
• navicat提权
• zend
• 搜狗输入法提权
• PR提权详解
• 巴西烤肉提权
• 利用360提权

0x04 参考

https://www.cnblogs.com/wh4am1/p/11669539.html
https://blog.csdn.net/God_XiangYu/article/details/99843265#(%E4%B8%80)%E3%80%81Windwos%E6%8F%90%E6%9D%83%E6%AD%A5%E9%AA%A4

Day1——提权学习之提权基础相关推荐

  1. 提权学习之旅——基础篇

    首发于先知社区 https://xz.aliyun.com/t/8054 前言: 无论是CTF赛题还是渗透测试,有很多时候拿到WebShell的权限并不高,没有办法继续深入,所以需要进行提权操作,方便 ...

  2. 提权学习:第三方软件提权(Server-u 提权)43958

    当你的才华 还撑不起你的野心时 那你就应该静下心来学习 第三方软件提权 Server-u 提权 Serv-U FTP Server,是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2 ...

  3. 提权学习:第三方软件提权(巴西烤肉提权和启动项提权)

    当你的才华 还撑不起你的野心时 那你就应该静下心来学习 目录 巴西烤肉提权 启动项提权 0x01 启动项提权 0x02 启动项提权,拓展知识 [写入启动项提权/启动项里提权] 巴西烤肉提权 首先,基本 ...

  4. oracle用户获取datameta权限,Oracle数据库提权(低权限提升至dba)

    0x01 Oracle存储过程"缺陷" 在 Oracle 的存储过程中,有一个有趣的特点:运行权限.运行权限分为两种,definer 和 invoker. definer 为函数创 ...

  5. mysql udf提权原理_udf提权原理详解

    0x00-前言 这个udf提权复现搞了三天,终于搞出来了.网上的教程对于初学者不太友好,以至于我一直迷迷糊糊的,走了不少弯路.下面就来总结一下我的理解. 想要知道udf提权是怎么回事,首先要先知道ud ...

  6. 一文了解提权:溢出提权和第三方组件提权

    前言 对提权做个归纳 提权一般分为两种: 溢出提权 第三方组件提权 一.溢出提权 溢出提权就是利用系统漏洞进行提权 远程溢出:攻击者只要与服务器连接,然后根据漏洞使用响应的exp即可,如著名的MS-0 ...

  7. 使用MSF进行提权(windows提权、linux提权、wesng使用)

    文章目录 MSF Windows提权 反弹shell 提权 END推荐阅读 MSF Linux提权 反弹shell 补充wesng用法 Metasploit 是一个渗透框架,kali 内安装了,安装位 ...

  8. 第三方组件提权-SQL server提权

    文章目录 基础 MSSQL权限级别 拿webshell xp_cmdshell执行系统命令 LOG备份getshell 提权 使用xp_cmdshell进行提权 以下内容为转载 使用sp_oacrea ...

  9. mysql提权方式linux_Linux提权的几种常用方式

    本文转载自微信公众号「Bypass」,作者Bypass .转载本文请联系Bypass公众号. 在渗透测试过程中,提升权限是非常关键的一步,攻击者往往可以通过利用内核漏洞/权限配置不当/root权限运行 ...

最新文章

  1. 大闸蟹谋定功能性养殖-丰收节交易会·李喜贵: 科技示范基地
  2. mysql 慢查询sql实例_Mysql sql慢查询监控脚本代码实例
  3. 算法工程师和python_算法工程师只掌握Python行吗?如果在java和cpp中选一门语言学习哪个更有用?...
  4. QML笔记-QML基本数据类型的使用
  5. mangos代码阅读
  6. 简单分析FFT坐标轴的生成方式和幅值大小
  7. 电脑的USB口给手机充电为什么很慢
  8. python数据模型和各种实用小技巧,保证让你更PYTHONIC
  9. windows中查看端口占用情况以及删除端口
  10. 【数据库】数据库错题集(一)
  11. 【2022年火爆的商铺共享WiFi系统源码】
  12. 电子不停车收费系统(ETC)专题(5)——最新动态
  13. 武汉市征集人工智能领域技术成果等通知-2022年申请时间及条件
  14. JavaScript网页制作--五秒后自动跳转页面
  15. web开发框架_Web开发的最佳PHP框架
  16. 【Mybatis】一个Mybatis程序
  17. 虚函数、纯虚函数、虚继承、多继承
  18. win10时间服务器未运行,win10 Windows License Manager Service服务未运行如何解决
  19. 蒙特卡洛(Monte Carlo)法求定积分
  20. SketchUp:SketchUp草图大师软件界面介绍之详细攻略

热门文章

  1. 提供 Microsoft R Open 和 Microsoft R Server 安装文件的位置
  2. ktouch移动端事件库
  3. SHELL脚本 遍历文件夹下所有文件以及子文件夹
  4. 不合格的电线电缆有哪些危害
  5. 幼儿园户外体育游戏《玩绳》
  6. GD32450i-EVAL学习笔记 15 - TLI接口
  7. 企业新品发布会直播的三大优势
  8. android pc 操作系统,Bliss OS 12:可在PC上运行最新的Android 10移动操作系统
  9. 无线网络基础知识要点概括
  10. 架构师内功心法-----手写springv2.0mvc