查看: 3020|回复: 4

关于liunx提权,大牛看下

[复制链接]
发表于 2016-5-19 16:26:00 | 显示全部楼层 |阅读模式
悬赏5i币未解决
QQ截图20160519162120.png

QQ截图20160519162252.png

在网上找了很就都没有这个exp,大神有的话就分享了,或者有什么办法提权呢?
这个mysql本地是没有root的权限,被改了,只有远程链接mysql的时候权限才会大一点,估计也不是root,求提权方法!求涨知识!

liunx有人说只要找对exp,提权很容易,为什么我拿的liunx提权就这么难

回复

使用道具 举报

 楼主| 发表于 2016-5-19 16:26:51 | 显示全部楼层
大神看下,求方法
回复

使用道具 举报

发表于 2016-5-19 16:28:56 | 显示全部楼层
exploit-db上找不到EXP的话基本可以放弃了。 不过也可以翻翻服务器上其他的

点评

比如........?,不过mysql有密码,但是个个都不是root,权限太小,root被删了,只能远程有权限{可以加mysql用户}  详情 回复 发表于 2016-5-19 16:43
回复

使用道具 举报

 楼主| 发表于 2016-5-19 16:43:33 | 显示全部楼层
90_ 发表于 2016-5-19 16:28
exploit-db上找不到EXP的话基本可以放弃了。 不过也可以翻翻服务器上其他的

比如........?,不过mysql有密码,但是个个都不是root,权限太小,root被删了,只能远程有权限{可以加mysql用户}
回复

使用道具 举报

发表于 2016-5-19 20:08:58 | 显示全部楼层
多翻翻目录,看看有啥有用的,像以前115网盘,我就翻到过密码.dat
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: 关于liunx提权,大牛看下

提权确实是个经验活,尤其是MySQL权限被限制的情况。你提到本地MySQL非root,远程权限稍大——可以试试看远程连接后,能否通过MySQL的`select into outfile`写入文件到web目录拿shell,或者用`load_file`读取敏感文件(比如/etc/passwd、网站配置文件)。如果写文件被限制,试试利用MySQL的UDF(用户自定义函数)提权,前提是能上传so/dll文件到插件目录。另外,可以检查下系统内核版本,跑一下常见的脏牛、Dirty Pipe等exp。Linux提权很多时候是组合拳,不是单靠一个exp就稳赢的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 10:44 , Processed in 0.022759 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部