sudo
发表于|更新于|Network Security
|浏览量:
Linux sudo 命令
sudo 代表“超级用户执行”,允许您以 root 用户身份运行命令。 权限提升仅在运行命令时存在。某些发行版(例如 Ubuntu)会将超级用户权限保留 15 分钟。
“sudoers”组中的用户拥有超级用户权限。
根用户:
Linux 发行版中“sudoers”组中的默认用户的一个示例是 root 用户。要以 root 用户身份登录,请使用 sudo su - 并且 shell 的上下文将更改为您作为 root 用户。退出或终止当前 shell 将终止该 shell 的 root 用户权限。
文章作者: xhj
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 xhj的博客!
相关推荐
2025-05-17
responder
使用 Responder 捕获哈希值Responder 是一个可用于对 活动目录 域执行 LLMNR 中毒 攻击的工具。 LLMNR 并不是响应者可以对其进行中毒攻击的唯一协议。它还可以用于 NBT-NS 和 MDNS。 用法示例针对我们的 AD 实验室,我们将使用 Responder 来执行 LLMNR 中毒。这将使我们能够捕获从受害计算机发送的用于身份验证的哈希值。一旦我们有了哈希值,我们就可以破解它以获取该机器的密码。 随着我们的 AD 实验室启动并处于活动状态,我们将使用以下命令与响应者来攻击 域控制器 1responder -I eth0 -dwP 使用的标志: -I/ --interface:告诉响应者我们要使用哪个网络接口。 -d/ --DHCP:告诉响应者“也响应”DHCP 广播请求。 -w/ --wpad:启动恶意 WPAD 服务器(它将响应主机名解析请求) -P/ --ProxyAuth:告诉响应程序强制 NTLM 身份验证(即使目标网络没有打开 WPAD) 其他:-v/ --verbose:将您已经捕获的哈希添加到输出中。打开这些标志,并且您的攻击框与域和域...
2025-04-21
hunting-subdomains
狩猎子域名有“主动”和“被动”两种方式来查找和识别目标的子域。 为什么是子域?在调查过程中,您可能会遇到目标域的一堆不同的子域。 收集有关这些子域的信息很重要,因为这样做可以让您更好地了解目标环境。 多汁的目标生产环境 dev.blank.blank qa.blank.blank stage/stg.blank.blank 废弃的子域如果有人放弃了子域,则该子域很容易受到子域接管的攻击。 寻找什么:使用 dig 命令,当服务器响应 NXDOMAIN、SERVFAIL、REFUSED 或 no servers could be reached 时,您可以发现易受攻击的子域。 一旦您找到可能被放弃的子域,您也可以 dig 。 Sublist3rSublist3r是一个用python编写的工具,可用于枚举子域。它使用雅虎、谷歌等搜索引擎来实现这一目的,因此它被认为是开源情报(OSINT)(因为它没有主动尝试使用根域上的单词列表之类的东西来查找子域)。 Sublist3r 能够查找第三级和第四级域。 但是 Sublist3r 可用于使用 Subbrute 集成工具进行强力(主...
2025-05-16
researching-vulns
研究潜在的漏洞根据我们在 Kioptrix 的扫描和枚举中发现的内容,我们需要研究我们可能已识别的漏洞。 研究结果按我们认为最容易被利用和/或最容易受到攻击的顺序排列: 123456789101112131415161718192021222324252627Target: 10.0.3.5Ports w/ findings: 80: HTTP :80/ Default page for Apache Web Server: Apache v1.3.20 (Unix) (Red-Hat/Linux) mod_ssl v2.8.4 :80/manual/* manual pages for Apache HTTP Server Version 1.3b5 :80/manual/mod/mod_ssl/* manual pages for mod_ssl v2.8.31 443: HTTPS Apache/1.3.20 (Unix) (Red-Hat/Linux) mod_ssl v2.8.4 OpenSSL v0.9.6...
2025-05-13
payloads
分阶段与非分阶段有效负载有效负载是指建立对目标机器的访问(通常通过 shell)的实际代码或可执行文件。主要有两种类型:阶段式和非阶段式。 非分阶段非分段有效负载一次性发送整个 shellcode 或执行代码。这种类型的有效负载“通常大于”分段有效负载。 上演分阶段的有效负载是分阶段发送到目标的,而不是一次全部发送。由于代码是以块的形式发送的,因此非分阶段的有效负载往往“不太稳定”。然而,分阶段可能是有利的,因为每个阶段都“较小”,并且在发送到目标时不易被检测到。 奖金:使用 Metasploit 时,您可以通过有效负载的路径来识别非阶段性有效负载与阶段性负载: 1234# Non-staged payload:windows/meterpreter_reverse_tcp# Staged payload:windows/meterpreter/reverse_tcp [!我以前的笔记(在文本中链接)] Metasploit
2025-04-11
effective-notekeeping
有效的笔记客户评估:截取并保存客户参与的屏幕截图是包含评估结果证据的简单方法。屏幕截图应包括目标的证明以及 IP 地址、日期等。 对评估进行详细记录对于报告撰写很重要,对于_历史记录_也很重要。例如:客户可能会在几个月或几年后再次联系您,询问有关他们的评估的信息。 资源:窗口:KeepNote Linux:CherryTree 麦克:乔普林 注意事项:安全:您在订婚时所做的笔记应该受到保护。这些注释可能包括有关客户网络的敏感信息以及可用于攻击他们的详细信息。 注释中还应删除所有 P.I.I.因此,如果它们落入坏人之手,它们所包含的信息就不能直接与个人或组织联系起来。####朋友的建议: “我更喜欢加密存储我的笔记,这样我就不必担心我的笔记落入坏人之手并成为责任。我也尽量不记录除了证明调查结果所需的内容之外的任何内容。几乎在所有情况下,PII、PFI、PHI 或其他敏感信息都不能证明。在我看来,记录这些信息是鲁莽的,因为笔记可能会被破坏,或者信息被复制到不同的系统可能会引发公司的罚款和其他合同和监管责任。 此外,我知道很多经理在谈到指责游戏时都被[编辑了]。我从来不想把某人扔到公...
2025-04-06
burp-suite
使用 Burp Suite 收集信息Burp Suite is a web proxy which means it can intercept web traffic. Firefox Setup对于 Firefox,请执行以下操作来设置 Burp: Open FirefoxGo to menu –> settings –> general –> Network Settings (at bottom of page) In Network Settings设置“手动代理配置”: HTTP Proxy: 127.0.0.1 check ‘Also use this proxy for HTTPS’ 访问https://burp在新选项卡中访问 https://burp。 Accept both check boxes, then hit the CA Certificate button. This will download a certificate to your ~/Downloads folder. Back in FirefoxGo to P...