菜鸟提权小记
2019-08-01 11:28:27 Author: mp.weixin.qq.com(查看原文) 阅读量:58 收藏

记得我“初入黑道”的时候,那是一个风和日丽的夏天。当时试着用最简单的方法去提权服务器——phpmyadmin弱口令。有点服务器知识和工具,再加上运气就可以提到大量的权限。当然了,我当时也提到了几个权限,不过仅仅局限于windows。(可怜我的鸡们都没了) 

这些windows服务器里都没什么东西,有好东西的肯定也不会让你用弱口令就能提权。不过我当时用弱口令提权的时候也确实遇到过linux系统的,当时就是用日志地址识别是什么系统,log的就是linux系统了。

 

linux不像windows有图形化界面,图形化界面新手很容易上手的,不过对于命令行我就不是特别了解。在当时提权linux的时候一句话木马写入不进去,导致提权了。不过我在提权的过程中遇到的linux系统有好多都是大网站,通过phpmyadmin自带的管理界面可以看出他的运行时间和容量。

 “好东西肯定是有的,只是你不会拿,不能说拿不出来,”。
其实在网络世界中,任何人都有可能成为黑客去攻击他人的设备。所以在网络世界里,每个人每个企业得信息资金都不是安全的。
下图是Norsecorpottion最新的全球网络Hacker地图

图中展示了全球实时发生的攻击图。看起来像射箭一样飞过来飞过去挺有趣,细思极恐。这里大多数看到的都是机器人进行的攻击,起到一个测试网络系统的效果。
大家有兴趣可以自己去搜网站看看。


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650456348&idx=3&sn=94adbe0caa946a63ead86cc86c325050&chksm=83bba4f8b4cc2dee8a4316632ceebb169ae5d4a38bde0664c06809fa4a3655f512c206a044ef#rd
如有侵权请联系:admin#unsafe.sh