迂回攻击战术搞定linux肉鸡心得

作者:小菜 更新时间:2025-03-16 点击数:
简介:今天成功利用udev搞定一个linux肉鸡,爽呀,没想到我的人品已经好到这个地步了 今天本来和ay520一起检测一个网站的,无奈网站太过去强大,没有发现漏洞,于

【菜科解读】

今天成功利用udev搞定一个linux肉鸡,爽呀,没想到我的人品已经好到这个地步了 今天本来和ay520一起检测一个网站的,无奈网站太过去强大,没有发现漏洞,于是我就开始了迂回攻击战术,什么是迂回攻击?我就来小介绍一下: 通常我们攻击一个网站的时候,由于不了解网站源码结构,也没有常见的漏洞,我们就可以先找出这个网站源码的一些特征字符,然后利用google搜索 和这个网站一样源码的站,要攻击的站可能没有漏洞,但是我们搜索到的站不一定没有漏洞,可能是配置上面的问题等,然后加以利用,成功得到shell以后 我们就可以利用shell来查看网站的源码,然后再返回去攻击目标站点,这样就是我所谓的迂回了,当然也可以是社工网站管理员在其它网站或者是论坛上面的 注册用户名和密码然后再回来测试目标站点,最终拿下目标站点就OK了。

费话不多说了,下面就开始我今天的入侵渗透之旅了 由于目标站点没有漏洞,配置上面的漏洞也没有,通过google搜索我找到一个和他一样源码的网站http://www.xxx.com:9999/wcm/loginpage.htm 然后进行了常用密码的 猜解,但是也没有发现弱密码等漏洞,于是去掉wcm以及后面的,直接http://www.xxx.com:9999/ 结果发现是tomcat ,经测试用户名和密码为:admin/null 成功进入以 后上传war木马,最后得到迂回攻击的网站的webshell 运行命令uname -a 得到服务器的内核版本Linux www.xxx.com 2.6.18- 128.el5 #1 SMP Wed Jan 21 10:44:23 EST 2009 i686 i686 i386 GNU/Linux 由于linux的2.6内核出了一个udev本地溢出漏洞,首先看一下webshell的运行权限,命令 id,结果人品爆发了uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) context=user_u:system_r:unconfined_t,是root权 限,既然是root权限,那么我们可以通过webshell来建立一个用户,然后利用putty来连接,进行本地溢出提权 但是通过常用的useradd username添加的用户密码 为空,如果想利用passwd username来设置密码的话,我们的webshell是无法输入密码的,我们就郁闷使用他的参数,-p来操作了,结果搜索运行如下命令:useradd - p $1$Bj.BPMBM$pr3Vte2A9DW6jCzljcZNT1 liang //-p 后面的一串字符串是我在虚拟机中添加用户,然后复制他的密码来做为这里的密码,这样我就成功添加一个用 户liang 打开putty 然后输入用户名和密码,连接,一切ok,权限为$ 为普通用户,下面就利用udev的溢出来进行提权了。

我本来按照此文所写来进行溢出 http://www.waitalone.cn/post/466.html 结果不成功,经查实,可能是溢出代码有问题,于是我就直接打开 http://www.milw0rm.com/exploits/8478 在putty中运行如下命令: [liang@www ~]$ vi test 粘贴上面的代码 [liang@www ~]$ wq 保存并退出 [liang@www ~]$chmod 777 test 添加任意用户可执行权限 [liang@www ~]$ps ax|grep udev|grep -v grep|awk {'print $1'} 获得udev进程号,结果为479,然后减1作为test参数 [liang@www ~]$sh test 478 结果返回 sh-3.2$ 返回这个说明不成功,我们多试几次 sh-3.2$ sh test 478 这样我试了三次,还是不行 sh-3.2$ sh test 476 这次成功了,我看到了可爱的#,哈哈 人品爆炸了 然后vi /etc/passwd 把用户名liang的 uid和gid改为0,这样liang 就为root 权限了,哈哈。

搞定收工!

迂回,攻击,战术,搞定,linux,肉鸡,心得,今天,

外星人发起的任何攻击企图都将面临很大的不确定性

  对此,库尔霍尼纳认为,有一种很多人不常提起的重要动机是:外星人发起攻击的主要目的是排除竞争者,这种心态是深深地根植于达尔文进化理论之中的。

美苏冷战告诉我们的重要一点便是:两个互相敌对的,且有能力互相摧毁对方的文明都各自具有发起先发制人打击的意图。

  星际战争与人类目前经历的战争完全不同,进攻一方的外星文明的"本土星球"远在数光年甚至更远的距离之外,9.8新疆UFO事件,西伯利亚现疑似ufo,2012最新ufo事件,ufo星球网,因此即便受到攻击的一方有能力展开反击,这样的反击要抵达对方的星球也将需要数十年甚至几个世纪的时间而不是数分钟之内。

这样一来敌人便有足够的时间进行防御准备。

  而事实上,如果真的有外星人攻击我们,那他们的技术优势相对我们而言必将是压倒性的,我们甚至连进行任何反击的机会都没有。

如果真的有外星人攻击我们,我们甚至连进行任何反击的机会都没有  但是问题并没有就此结束。

由于光速无法超越的特点,想要攻击我们的好战外星人,他们发起的任何攻击企图都将面临很大的不确定性。

当这些外星入侵者气势汹汹地驾驶飞船赶到他们准备发起攻击的星球附近时,他们会发现原本那个技术落后的星球现在早已具备领先舰队数十年甚至几个世纪的技术水准和装备。

由于光速无法超越的特点,外星人发起的任何攻击企图都将面临很大的不确定性  想象一下吧,当他们在这个原本准备征服的星球附近遭到致命反击,被一些他们甚至连听都没听过的超级武器摧毁时他们该有多么惊讶。

  这种状况就像是西班牙殖民者的帆船战舰向着夏威夷群岛进发,但是由于在海上耽搁了太久,当他们抵达那里时面对的却是驻扎在珍珠港中的美国海军舰队。

中国最容易遭到外星人攻击霍金为何会有这样的预言!让人害怕

中国为了探索太空以外的世界建立了中国天眼,向太空发射了一系列的信号,这使得一向反对探索外星人的物理学家霍金表示,中国最容易遭到外星人攻击。

霍金还表示,一旦外星人发现了地球的存在,会因为建立自己的星球而侵袭人类世界。

宇宙之王霍金与外星人霍金是现代极具权威性的物理学家之一,他身残志坚,为人类的科学以及物理事业做出了极大的贡献。

对于外星人,霍金也有自己独到的见解。

他曾经表示,外星人可能真的存在,但人类绝对不要主动去探索外星人,因为外星人对地球的态度并不友好。

如果在未来的某一天,外星人降临了地球,那么很可能会对地球上人类的生命安全造成一定程度的威胁,对于地球来说,这将是一个毁灭性的灾难。

中国为什么最易遭到外星人攻击?2020年,中国在贵州省境内建造了中国天眼。

这是一个设备精良的天文观测站,可以用于接收来自宇宙的信息以及数据,也可以用于探测宇宙当中出现的奇异天文现象。

但中国天眼的建造恰恰成为了霍金预言的主要原因。

霍金认为,人类对于外星人的探索可能会给人类世界带来危害。

除此之外,霍金表示,中华5000年的文化博大精深,这也可能成为外星人攻击中国的主要原因,外星人也想要扩展自己的文明,因此需要从一个历史悠久的文明古国下手。

预言是否真实?至于霍金的预言是否真实,我们人类不得而知,但我们目前唯一可以确定的是,还没有任何的迹象可以证明外星人的存在,而且对于宇宙的探索势在必行。

加入收藏
               

迂回攻击战术搞定linux肉鸡心得

点击下载文档

格式为doc格式

  • 账号登录
社交账号登录