权限提升:网站后台.(提权思路.)

这篇具有很好参考价值的文章主要介绍了权限提升:网站后台.(提权思路.)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

权限提升:网站后台

权限提升简称提权,由于操作系统都是多用户操作系统,用户之间都有权限控制,比如通过 Web 漏洞拿到的是 Web 进程的权限,往往 Web 服务都是以一个权限很低的账号启动的,因此通过 Webshell 进行一些操作会受到限制,这就需要将其提升为管理甚至是 System 权限。通常通过操作系统漏洞或操作系统的错误配置进行提权,也可以通过第三方软件服务,如数据库或 FTP 等软件的漏洞进行提权。


目录:

网站后台权利提升的架构:

网站后台 已知 程序:

第一步:进入一个网站,查看网站的搭建程序类型,再看看网上有没有类似的网站源代码.

第二步:下载类似的网站源代码,查看网站的后台链接.(后台链接:可以查看代码,也可以使用目录扫描工具.)

第三步:登录网站的后台.(登录方法:爆破,注入猜解,弱口令等)

第四步:进入后台后,就可以进行权限提升,可以搜索网络上的漏洞方法,也可以在网站中查找有没有文件上传漏洞,SQL漏洞,命令执行漏洞等等,可以提升权限的漏洞.

第五步:权限提升后,就可以对程序的源代码或服务器上的资源文件进行操作.

网站后台 未知 程序:

第一步:进入一个网站,可以使用目录扫描工具,找出后台链接.(比如:dirb工具,御剑敏感目录收集工具,7KBwebpathBurute等等.)

第二步:把找到的链接,复制到浏览器进行访问,来到后台页面.(登录方法:爆破,注入猜解,弱口令等)

第三步:进入后台后,就可以进行权限提升,可以在网站中查找有没有文件上传漏洞,SQL漏洞,命令执行漏洞等等,可以提升权限的漏洞.

第四步:权限提升后,就可以对程序的源代码或服务器上的资源文件进行操作.


免责声明:

严禁利用本文章中所提到的技术进行非法攻击,否则后果自负,上传者不承担任何责任。


后台权限:(获得方式:爆破,注入猜解,弱口令等获取的帐号密码配合登录)

一般网站或应用后台只能操作应用的界面内容数据图片等信息,无法操作程序的源代码或服务器上的资源文件的。(如后台功能存在文件操作的话也可以操作文件数据)所以要进行权限提升,把操作提升到可以操作程序的源代码或服务器上的资源文件.


网站后台权利提升的架构:

权限提升:网站后台.(提权思路.)


网站后台 已知 程序:

第一步:进入一个网站,查看网站的搭建程序类型,再看看网上有没有类似的网站源代码.

权限提升:网站后台.(提权思路.)

权限提升:网站后台.(提权思路.)


第二步:下载类似的网站源代码,查看网站的后台链接.(后台链接:可以查看代码,也可以使用目录扫描工具.)

权限提升:网站后台.(提权思路.)


第三步:登录网站的后台.(登录方法:爆破,注入猜解,弱口令等)

权限提升:网站后台.(提权思路.)


第四步:进入后台后,就可以进行权限提升,可以搜索网络上的漏洞方法,也可以在网站中查找有没有文件上传漏洞,SQL漏洞,命令执行漏洞等等,可以提升权限的漏洞.

权限提升:网站后台.(提权思路.)


第五步:权限提升后,就可以对程序的源代码或服务器上的资源文件进行操作.


网站后台 未知 程序:

第一步:进入一个网站,可以使用目录扫描工具,找出后台链接.(比如:dirb工具,御剑敏感目录收集工具,7KBwebpathBurute等等.)

权限提升:网站后台.(提权思路.)

权限提升:网站后台.(提权思路.)


第二步:把找到的链接,复制到浏览器进行访问,来到后台页面.(登录方法:爆破,注入猜解,弱口令等)

权限提升:网站后台.(提权思路.)


第三步:进入后台后,就可以进行权限提升,可以在网站中查找有没有文件上传漏洞,SQL漏洞,命令执行漏洞等等,可以提升权限的漏洞.


第四步:权限提升后,就可以对程序的源代码或服务器上的资源文件进行操作.


      

    

学习链接:第58天:权限提升-网站权限后台漏洞第三方获取_哔哩哔哩_bilibili文章来源地址https://www.toymoban.com/news/detail-427746.html

到了这里,关于权限提升:网站后台.(提权思路.)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 操作系统权限提升(十三)之绕过UAC提权-MSF和CS绕过UAC提权

    操作系统权限提升(十三)之绕过UAC提权-MSF和CS绕过UAC提权

    系列文章 操作系统权限提升(十二)之绕过UAC提权-Windows UAC概述 注:阅读本编文章前,请先阅读系列文章,以免造成看不懂的情况!! 拿到一个普通管理员的SHELL,在CS中没有*号代表有UAC 执行添加用户的命令时显示拒绝访问 使用CS自带的插件进行绕过提权 直接提到了system权限

    2024年02月16日
    浏览(9)
  • 操作系统权限提升(十四)之绕过UAC提权-基于白名单AutoElevate绕过UAC提权

    系列文章 操作系统权限提升(十二)之绕过UAC提权-Windows UAC概述 操作系统权限提升(十三)之绕过UAC提权-MSF和CS绕过UAC提权 注:阅读本编文章前,请先阅读系列文章,以免造成看不懂的情况!! 利用白名单程序的本质实际上是劫持注册表,这种方法主要是通过寻找autoElevated属性为

    2024年02月16日
    浏览(8)
  • 【权限提升-Windows提权】-UAC提权之MSF模块和UACME项目-DLL劫持-不带引号服务路径-不安全的服务权限

    【权限提升-Windows提权】-UAC提权之MSF模块和UACME项目-DLL劫持-不带引号服务路径-不安全的服务权限

    1、具体有哪些权限需要我们了解掌握的? 后台权限,网站权限,数据库权限,接口权限,系统权限,域控权限等 2、以上常见权限获取方法简要归类说明? 后台权限:SQL注入 , 数据库备份泄露,默认或弱口令等获取帐号密码进入 网站权限:后台提升至网站权限,RCE或文件操

    2024年02月10日
    浏览(9)
  • 操作系统权限提升(三)之Windows系统内核溢出漏洞提权

    系列文章 操作系统权限提升(一)之操作系统权限介绍 操作系统权限提升(二)之常见提权的环境介绍 注:阅读本编文章前,请先阅读系列文章,以免造成看不懂的情况!!! 溢出提权是指攻击者利用系统本身或系统中软件的漏洞来获取 Windows操作系统System权限,其中溢出,提权

    2024年02月14日
    浏览(8)
  • 权限提升-Windows本地提权-AT+SC+PS命令-进程迁移-令牌窃取-getsystem+UAC

    权限提升-Windows本地提权-AT+SC+PS命令-进程迁移-令牌窃取-getsystem+UAC

    1、具体有哪些权限需要我们了解掌握的? 后台权限,网站权限,数据库权限,接口权限,系统权限,域控权限等 2、以上常见权限获取方法简要归类说明? 后台权限:SQL注入 , 数据库备份泄露,默认或弱口令等获取帐号密码进入 网站权限:后台提升至网站权限,RCE或文件操

    2024年02月10日
    浏览(6)
  • 提权 - Windows 烂土豆/ dll劫持 /服务权限

    提权 - Windows 烂土豆/ dll劫持 /服务权限

    烂土豆结合令牌窃取进行提权,WEB权限提权到system权限。 1.原理 1.欺骗“NT AUTHORITYSYSTEM”账户通过NTLM认证到控制的TCP终端 2.对这个认证过程使用中间人攻击(NTLM重放),为“NT AUTHORITYSYSTEM”账户本地协商一个安全令牌。这个过程通过一系列的Windows API调用实现的。 3.模仿这

    2024年01月19日
    浏览(11)
  • Linux中特殊权限和提权详解

    sgid :  针对二进制的可执行文件,如果该文件有sgid的权限,那么当其他任何人来执行该文件时,则临时拥有文件拥有组的权限 针对目录: 如果一个目录有sgid权限,则在该目录下创建的的子目录可以继承该目录的权限,但是还是得根据umask值来继承,其他用户在该目录下创建子目录

    2024年01月25日
    浏览(7)
  • 【权限提升】Linux Sudo权限提升漏洞(CVE-2023-22809)

    【权限提升】Linux Sudo权限提升漏洞(CVE-2023-22809)

    Sudo存在权限提升漏洞,攻击者可过特定的payload获取服务器 ROOT权限 sudo (su \\\" do\\\")允许系统管理员将权限委托给某些用户(或用户组),能够以ROOT用户或其他用户身份运行部分(或全部)命令。 sudo使用用户提供的环境变量让用户选择他们所选择的编辑器。的内容其中一个变量扩展了传

    2023年04月25日
    浏览(29)
  • 后台菜单权限实现

    附实体treeSelect结构

    2024年02月10日
    浏览(8)
  • Android 设置后台运行权限

    Android 设置后台运行权限 在 Android 系统中,开发者可以为应用程序设置是否允许在后台持续运行的权限。这对于一些需要在后台进行长时间运算、网络连接或其他后台任务的应用程序来说非常重要。本文将介绍如何在 Android 应用程序中开启始终在后台运行的权限,并附上相应

    2024年02月05日
    浏览(10)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包