摘要: Weevely(Linux中的菜刀) 转载自:https://blog.csdn.net/qq_45521281/article/details/106587791 基本用法 root@kali:~# weevely [+] weevely 3.2.0 [!] Error: too few argu 阅读全文
posted @ 2021-04-14 20:13 tomyyyyy 阅读(419) 评论(0) 推荐(0) 编辑
摘要: linux提权——suid提权 基础知识 suid权限介绍: SUID (Set owner User ID up on execution) 是给予文件的一个特殊类型的文件权限。在 Linux/Unix中,当一个程序运行的时候, 程序将从登录用户处继承权限。SUID被定义为给予一个用户临时的(程序 阅读全文
posted @ 2021-04-14 18:05 tomyyyyy 阅读(634) 评论(0) 推荐(1) 编辑
摘要: 通过修改/etc/passwd提升权限 基础知识 /etc/passwd: 文件中的详细信息格式 用户名:代表用户账号的字符串。通常长度不超过8个字符,并且由大小写字母和/或数字组成。登录名中不能有冒号(:),因为冒号在这里是分隔符。为了兼容起见,登录名中最好不要包含点字符(.),并且不使用连字符( 阅读全文
posted @ 2021-04-14 17:06 tomyyyyy 阅读(1305) 评论(0) 推荐(1) 编辑
摘要: JD-FreeFuck 后台命令执行漏洞 漏洞说明 JD-FreeFuck 存在后台命令执行漏洞,由于传参执行命令时没有对内容过滤,导致可以执行任意命令,控制服务器 项目地址:https://github.com/meselson/JD-FreeFuck 环境搭建 脚本一键部署: bash <(cu 阅读全文
posted @ 2021-04-14 11:15 tomyyyyy 阅读(1406) 评论(1) 推荐(0) 编辑