返回列表 发帖

[讨论]Linux系统提权相关!

[讨论]Linux系统提权相关!
拿到一PHP的webshell:
服务器操作系统为Linux
对目标服务器进行了一次全面的端口扫描
就是从1扫到65535 ,发现开的端口情况如下:
21、22、80、1000(此服务为glFTPd2.00)、3000
发现SSH连接端口22无法连上……
请教此服务器如何提权,如何控制……My Blog:http://www.hackest.cn/ [H.S.T]:http://www.hackm.com/

帖子882 精华20 积分5849 阅读权限150 性别男 来自广东 在线时间941 小时 注册时间2006-10-12 最后登录2008-3-3 查看个人网站
查看详细资料TOP 赚更多的钱


ring04h
团队执行官

反弹Shell回来,看内核版本找相应的exploit提权,不行的话留着shell,等。。。然后第一时间跑上去提权之
帖子2 精华0 积分12 阅读权限40 性别男 在线时间47 小时 注册时间2005-12-1 最后登录2008-7-14 查看详细资料TOP

hackest
运维管理组

TOP

c99反向连接到本地?
能不能说详细点……milw0rm这个还真是个好东西……嘿嘿 [s:39]My Blog:http://www.hackest.cn/ [H.S.T]:http://www.hackm.com/

帖子882 精华20 积分5849 阅读权限150 性别男 来自广东 在线时间941 小时 注册时间2006-10-12 最后登录2008-3-3 查看个人网站
查看详细资料TOP

upkiller
晶莹剔透§烈日灼然

TOP

引用:
引用第18楼hackest于2007-02-05 14:59发表的:
就是像控制windows下的3389一样呀
除了VNC和SSH不知道Linux下还有什么远程控制的…… [s:73]
VZPP-VPS
帖子52 精华0 积分190 阅读权限40 性别男 在线时间57 小时 注册时间2005-11-8 最后登录2008-5-26 查看详细资料TOP

hackest
运维管理组

TOP

大哥们.你们说的好容易呢.......但真正能有几个做到的??
无语!?俺寔鈫訕随煈爾紶?

帖子175 精华4 积分-483 阅读权限100 性别男 在线时间138 小时 注册时间2005-2-20 最后登录2008-6-18 查看详细资料TOP

cfccn
晶莹剔透§烈日灼然

TOP

l可否给发个好用的Rootkit
帖子4 精华0 积分16 阅读权限40 在线时间37 小时 注册时间2007-1-11 最后登录2007-7-10 查看详细资料TOP

linuxman
荣誉会员

TOP

ssh后门,bindshell后门,很多的~~~ [s:35]just try ,good life !
帖子35 精华0 积分3194 阅读权限100 性别男 在线时间92 小时 注册时间2006-6-17 最后登录2008-6-28 查看详细资料TOP

5655817
晶莹剔透§烈日灼然

TOP

用c99反向连到本地.
uname -a 看版本
上milw0rm找相应的本地提取的exploit.编译.运行.得到root权限
上传,安装rootkit.擦pp.走人.
帖子16 精华0 积分51 阅读权限40 在线时间14 小时 注册时间2004-12-20 最后登录2008-4-14 查看详细资料TOP

scloo

TOP

提示: 作者被禁止或删除 内容自动屏蔽

帖子17 精华2 积分77 阅读权限0 性别男 在线时间26 小时 注册时间2006-8-19 最后登录2008-3-17 查看详细资料TOP

willy123
荣誉会员

TOP

就是像控制windows下的3389一样呀
除了VNC和SSH不知道Linux下还有什么远程控制的…… [s:73]My Blog:http://www.hackest.cn/ [H.S.T]:http://www.hackm.com/

帖子882 精华20 积分5849 阅读权限150 性别男 来自广东 在线时间941 小时 注册时间2006-10-12 最后登录2008-3-3 查看个人网站
查看详细资料TOP

mickey
晶莹剔透§烈日灼然

TOP

如果“22端口用putty无法连接上”,那大概有以下几种可能:
服务器上有登录限制;
服务器与客户端之间有防火墙阻挡连接;
putty没设置好

另外,我不懂你说的“提权”和“控制”是什么意思。
帖子122 精华2 积分302 阅读权限40 在线时间63 小时 注册时间2006-10-22 最后登录2008-7-24 查看详细资料TOP

hackest
运维管理组

TOP

那么说来得不到Linux服务器的控制权么?真郁闷……My Blog:http://www.hackest.cn/ [H.S.T]:http://www.hackm.com/

帖子882 精华20 积分5849 阅读权限150 性别男 来自广东 在线时间941 小时 注册时间2006-10-12 最后登录2008-3-3 查看个人网站
查看详细资料TOP

赵子岩
惟一

晶莹剔透§烈日灼然

TOP

是22无法连接上…… [s:35]My Blog:http://www.hackest.cn/ [H.S.T]:http://www.hackm.com/

帖子882 精华20 积分5849 阅读权限150 性别男 来自广东 在线时间941 小时 注册时间2006-10-12 最后登录2008-3-3 查看个人网站
查看详细资料TOP

hackest
运维管理组

TOP

21 ftp
22 ssh
80 http
为什么说“没有发现SSH连接端口…… ”?
帖子122 精华2 积分302 阅读权限40 在线时间63 小时 注册时间2006-10-22 最后登录2008-7-24 查看详细资料TOP

hackest
运维管理组

TOP

估计没有什么用处,因为即使你拿到了管理员权限,那也只是一个PHP的root权限。

linux对用户权限划分的很清楚的,当安装PHP后,会有一个相应的用户在系统中生成的,就算你成功提权了,可能你会觉得是系统root的权限,其实是个糖衣炮弹,假的

ps:SSH的漏洞现在已经修复了,而且现在人家用的比较多的也是SSH2,这个的漏洞就更少了,估计提权挺困难的
帖子122 精华2 积分302 阅读权限40 在线时间63 小时 注册时间2006-10-22 最后登录2008-7-24 查看详细资料TOP

赵子岩
惟一

晶莹剔透§烈日灼然

TOP

装Linux自带的功能包就行了
帖子1 精华0 积分15 阅读权限40 性别男 在线时间6 小时 注册时间2007-2-3 最后登录2007-3-30 查看详细资料TOP

赵子岩
惟一

晶莹剔透§烈日灼然

TOP

8楼不是开玩笑吧
Linux下装Serv-U?
貌似还没开发出支持Linux的Serv-U吧……My Blog:http://www.hackest.cn/ [H.S.T]:http://www.hackm.com/

帖子882 精华20 积分5849 阅读权限150 性别男 来自广东 在线时间941 小时 注册时间2006-10-12 最后登录2008-3-3 查看个人网站
查看详细资料TOP

huiqiangfan
晶莹剔透§烈日灼然

TOP

他开了22端口你连不上ssh?难道是作了限制?不过按你目前的情况只有22一个突破口。比较赞同2楼的方法可以用下。别人说啥就是啥啊???

帖子269 精华6 积分3683 阅读权限100 性别男 来自吉林 在线时间53 小时 注册时间2005-3-18 最后登录2008-7-18 查看个人网站
查看详细资料TOP 让女孩一夜变的更有女人味

john-tsu
晶莹剔透§烈日灼然

TOP

看看21端口用的什么系统,用个有针对性地exploit,提权嘿 [s:39]
帖子53 精华0 积分65 阅读权限40 性别男 在线时间15 小时 注册时间2005-9-23 最后登录2008-6-13 查看详细资料TOP

hackest
运维管理组

TOP

22端口用putty无法连接上……[s:57]My Blog:http://www.hackest.cn/ [H.S.T]:http://www.hackm.com/

帖子882 精华20 积分5849 阅读权限150 性别男 来自广东 在线时间941 小时 注册时间2006-10-12 最后登录2008-3-3 查看个人网站
查看详细资料TOP 让女孩一夜变的更有女人味

独孤加倍
荣誉会员

TOP

返回列表