首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
9,883 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,561 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,755 阅读
4
几个常见的密码字典推荐
3,968 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,433 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
3
篇与
的结果
2025-05-18
渗透测试rbash逃逸,rbash逃逸的12种方式
简述什么是rbash?rbash(The restricted mode of bash),也就是限制型bash;是平时所谓的restricted shell的一种,也就是最常见的restricted shell,它与一般shell的区别在于会限制一些行为,让一些命令无法执行如何设置?useradd -s /bin/rbash test # 设置用户test登陆的shell为rbash mkdir -p /home/test/.bin # 在test用户下新建一个.bin目录存放可以执行的命令为rbash逃逸做信息收集1、枚举环境变量执行env或printenv命令来查看当前的环境变量设置。特别是PATH和SHELL变量,它们可能影响到命令的查找和执行。2、检查可用应用和服务文本编辑器:如vi、vim、nano等,这些编辑器有时候允许用户执行系统命令。其他系统工具:如FTP,more,less,man等,这些工具在特定情况下也可用于执行命令逃逸调试工具:如gdb,在某些配置下可能允许用户执行任意代码3、枚举可用的命令和操作符命令枚举:检查哪些命令在rbash环境中是可用的。这通常包括一些基本的文件操作命令(如ls、cat、echo等),以及可能未被禁用的系统命令。操作符枚举:尝试使用重定向操作符(如>、>>、<等)和管道操作符(|),以评估它们是否可用。这些操作符在构建逃逸命令时可能非常有用。4、检查可用编程语言python perl ruby php java等5、用户和sudo权限用户权限:了解当前用户的权限范围,包括可以访问哪些文件和目录。sudo权限:使用sudo -l命令查看当前用户是否有sudo权限以及可以执行哪些命令。这有助于评估是否可以通过sudo命令绕过rbash限制。常见的逃逸技术1、”/“字符如果/字符被允许我们可以直接运行:/bin/bash2、cp命令可以直接赋值/bin/bash或者passwd中root的终端目录直接运行cp /bin/bash test1 cp /bin/sh test2 ./test1 # 切换到了/bin/bash ./test2 # 切换到了/bin/sh图例3、常见的应用探测系统中是否存在常见应用FTP,GDB(调试程序的工具)等。执行:FTP> !/bin/sh执行:gdb> !/bin/shman / git执行:man > !/bin/sh执行:git > git help statusvi / vimvi test :!/bin/sh # 利用vi/vim中可以执行命令的特点more / less 同上操作more test_file !/bin/sh4、set shell在一些编辑器中可以设置shell变量然后执行,如vim中# vim/vi进入之后 :set shell=/bin/sh # 或者用/bin/bash :shell # 切换完成之后还要添加环境变量,给$PATH变量增加两个路径,用来查找命令 export PATH=$PATH:/bin/ export PATH=$PATH:/usr/bin/比如DC-2靶机,文章参考-------5、更改PATH或者Shell环境变量export查看环境变量PATH 和 SHELL 变量的权限设置很可能是:r-x ,这就意味着我们只能执行和读取,不能写入。如果有w权限的话,我们可以直接给它写入/bin/bash6、编程语言语言可以帮我们切换shell的类型,通常用来升级终端,比如webshell反弹成功之后,我们不能使用su命令,应为它具有交互式(比如输入密码)的操作,这个时候就可以用计算机语言来转换shell的类型,案例参考:pythonpython -c "import os;os.system('/bin/bash')" 或者 python -c "import pty;pty.spawn('/bin/bash')"perlperl -e "exec '/bin/sh';"rubyexec "/bin/sh"7、su命令切换用户的时逃逸,这里的原理涉及到su和su -的区别:su命令只会更待当前用户,而不会更改当前的用户环境,比如从root用户在自己的根目录下切换到kali用户,我们当前所处的目录还是rootsu -命令,则在更改当前用户信息的同时还会更改用户环境,但如果你从root用户su -到root账户,你会发现你的当前路径已经变为/root/,环境变量也变了逃逸过程su -l tw su - tw su --login tw8、ssh登录逃逸它的原理就是借助-t远程在远程机器上运行脚本正常登录成功的样子逃逸成功的样子命令如下ssh username@IP -t "/bin/bash" or "/bin/sh" ssh username@IP -t "bash --noprofile" ssh username@IP -t "() { :; }; /bin/bash"注意使用bash --noprofile和() { :; }; /bin/bash的时候没有登录成功的提示,以及登录时间之类的9、awk超级玛丽靶机awk 'BEGIN {system("/bin/sh")}' 或 awk 'BEGIN {system("/bin/bash")}'10、findfind / -name SomeName -exec /bin/sh ; find / -name SomeName -exec /bin/bash ;11、zipzip demo.zip /data/demo -T --unzip-command="sh -c /bin/bash"12、tartar cf /dev/null filename --checkpoint=1 --checkpoint-action=exec=/bin/bash总结本文仅以rbash为例进行演示,但这些逃逸技巧同样适用于其他类型的受限shell。值得注意的是,由于不同系统的特性各异,逃逸方式也会存在较大差异。用户安装的git、tar、zip等工具,往往能为我们提供极大的帮助。
2025年05月18日
1,688 阅读
0 评论
0 点赞
2025-05-18
渗透测试中16款谷歌插件最全分享
渗透测试中16款谷歌插件最全分享所有插件我都放在这个网盘链接了,自行下载即可https://pan.quark.cn/s/2b4f4823fb3b效果图如下首先打开谷歌浏览器,-》扩展程序启动开发者模式打开谷歌版本信息,获取插件路径浏览器输入chrome://version将插件压缩包全部解压放在这个路径就ok了,C:UsersAdministratorAppDataLocalGoogleChromeUser DataDefaultExtensions一个一个添加插件即可装订到状态栏,即可wappalyzer使用正常hack-tools正常使用SwitchyOmega代理工具hackbarZoomEye正常其他工具经过测试,一切正常使用往期推荐GitHub无法访问?用用这款工具,重点是不要登录!伪静态注入的几种方式【kali笔记】kali中常用的密码字典,网站推荐【JS逆向】某大型音乐平台JS逆向分析两个影响 WPS Office 的任意代码执行漏洞分析,CVE-2024-7262 和 CVE-2024-7263【流量分析】Java框架Shiro、工具利用、漏洞复现以及流量特征分析
2025年05月18日
1,954 阅读
0 评论
0 点赞
2025-05-18
车联网渗透系统
什么!车联网渗透测试系统?免责声明本站所发布的文章及工具只限交流学习,本站不承担任何责任!如有侵权,请告知我们立即删除。TranSec 操作系统TranSec OS 是基于 Ubuntu 18.04 的车联网渗透测试分发系统,主要用于车联网设备的安全评估。系统配备了数百种车联网安全专用测试工具,旨在为车联网安全从业人员解决一系列问题,如测试工具杂乱、测试环境配置复杂、工具不可用等下载由于系统体积较大,导入或安装需要一定的时间,这取决于磁盘的性能。网盘地址:https://pan.quark.cn/s/44c2fb2818c5优势账号密码:iov/root工具箱终端工具列表 (部分)以下是列出的一些工具,更多工具可以自行探索。工具名称工具介绍CANToolzCAN 分析框架Can UtilsCan 的测试工具包Scapy数据包处理工具Proxmark3PM3 客户端逻辑逻辑分析仪客户端URH无线电分析工具MQTT客户端MQTT 客户端加特工具BLE 连接工具宾步道固件解包和分析工具无 IDA专业的二进制分析工具烂摊子专业的二进制分析和漏洞扫描工具,包括自动解包和模拟吉德拉开源二进制分析工具杰布Android 反向分析工具Jadx Gui开源 Android 逆向分析工具Hcitool蓝牙连接工具Ubertool 工具软件和硬件开源蓝牙数据包捕获器Pybluez2Python 库 - 蓝牙攻击工具杀手蜂ZigBee 安全研究工具哈克射频HackRF 支持软件弗里达钩工具Gdb 多架构异构架构 gdb 分析工具Pwndbggdb 高级脚本Pwntools 工具Python 漏洞利用框架QEMU开源模拟器Qemu 系统虚拟系统模拟器固件模块套件固件修改套件固件分析工具包开源固件分析工具玻璃钢内部网络渗透工具移动SFAndroid 自动静态分析工具Burpsuite 乐队Web 测试工具优势一个开箱即用的测试环境,包括数百个用于 Internet of Vehicles 渗透测试的常用工具集。涵盖逆向工程、CAN、车载以太网、WiFi、蓝牙、云平台等安全测试永久免费更新支持,未来逐步增加针对性免费试用安恒自主研发的车联网工具和部分商业软件一个开放的操作环境,允许用户自定义和修改系统内的任何文件或安装任何程序内置了 ARM、X86、MIPS 等不同架构下的各种常用工具,如 adb、gdb、nmap、busybox 等...项目地址:https://github.com/TianWen-Lab/TranSec/
2025年05月18日
1,842 阅读
0 评论
0 点赞