<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Linux抓取Root明文密碼

    VSole2021-10-24 08:30:58

    1.前言

    在window下獲取到administraot權限以后,使用mimikatz不管是抓取明文密碼或是hash都很方便,但是在Linux就算獲取到root權限了,獲取hash倒是很簡單cat一下就行,但是大概率很難解密出來。那么如何在Linux抓取root用戶的明文密碼,方面后續滲透呢?

    2.使用strace抓取密碼

    strace是一個可用于診斷、調試和教學的Linux用戶空間跟蹤器。我們用它來監控用戶空間進程和內核的交互,比如系統調用、信號傳遞、進程狀態變更等。

    strace底層使用內核的ptrace特性來實現其功能。

    在運維的日常工作中,故障處理和問題診斷是個主要的內容,也是必備的技能。strace作為一種動態跟蹤工具,能夠幫助運維高效地定位進程和服務故障。它像是一個偵探,通過系統調用的蛛絲馬跡,告訴你異常的真相。

    最重要的是,一般在Linux發行版下都已經默認安裝了,無需自行安裝。

    使用strace抓取密碼,必須要管理員登錄才行,我們可以使用last命令來查看管理員最后登錄的時間,登錄順序,由近到遠

    像這臺,昨天就登錄過,就可以嘗試使用strace獲取密碼。

    首先ps -elf |grep sshd 找到sshd的pid,使用nohup strace -f -p pid -o sshd.out.txt &來跟蹤sshd進程

    然后當管理員使用密碼登錄以后,下載 sshd.out.txt文件,在文件中搜索read(7, "\f\0\0\0\f,字符串后面的即是明文密碼

    linux系統root
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    快速了解 Linux Sudo 高危提權漏洞的研究利用。
    假如你想要搭建一個Linux服務器,并且希望可以長期維護的話,就需要考慮安全性能與速度等眾多因素。一份正確的linux基本安全配置手冊就顯得格外重要。#為刪除你系統上的用戶,用下面的命令:[root@c1gstudio]# userdel username#批量刪除方式#這里刪除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "賬號#如果你開著ftp等服務可以把ftp賬號保留下來。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
    大多數計算機系統設計為可與多個用戶一起使用。特權是指允許用戶執行的操作。普通特權包括查看和編輯文件或修改系統文件。特權升級意味著用戶獲得他們無權獲得的特權。這些特權可用于刪除文件,查看私人信息或安裝不需要的程序,例如病毒。
    一文吃透 Linux 提權
    2021-10-23 07:09:32
    特權升級意味著用戶獲得他們無權獲得的特權。通常,當系統存在允許繞過安全性的錯誤或對使用方法的設計假設存在缺陷時,通常會發生這種情況。結果是,具有比應用程序開發人員或系統管理員想要的特權更多的應用程序可以執行未經授權的操作。
    網絡安全加固是一種全面的方法,可以保護貴組織免受入侵者的攻擊,并降低風險,同時可以通過縮小攻擊面,減少薄弱環節。
    超級用戶的操作是在系統最高許可范圍內的操作,有些操作就是具有超級權限的root也無法完成。比如/proc目錄,/proc是用來反應系統運行的實時狀態信息的,因此即便是root也無法對其進行寫操作。
    一種前所未見的 Linux 惡意軟件因其模塊化架構和安裝 rootkit 的能力而被稱為 “瑞士軍刀”。這種以前未被發現的 Linux 威脅,被 Intezer 稱為 Lightning 框架,配備了大量功能,使其成為針對 Linux 系統開發的最復雜的框架之一。
    作為 Linux 中最常使用的重要實用程序之一,Sudo 幾乎安裝在每一款 UNIX 和 Linux 發行版上,以便用戶調用和實施核心命令。然而近期曝出的一個提權漏洞,卻直指 sudo 的一個安全策略隱患 —— 即便配置中明確不允許 root 用戶訪問,該漏洞仍可允許惡意用戶或程序,在目標 Linux 系統上以 root 用戶身份執行任意命令。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类