5、passwd提权

2025年04月10日提权专题

摘要一、课程目标 本节课主要学习通过修改/etc/passwd文件实现提权的技术和方法。passwd提权是一种经典的Linux系统提权技术,虽然现代系统已有更强的安全防护,但在某些特定环境下仍然有效。通过本课的学习,你将能够: 1. 理解/etc/passwd文件的结构和作用 2. 掌握passwd文件提权的基本原理和方法 3. 学会在不同场景下利用passwd文件进行提权 4. 了解passwd提权的防护措施和检测方法 5. 熟悉相关的安全加固技术 二、名词解释表 三、技术原理 3.1 /etc/passwd文件概述 /etc/passwd是Linux系统中最重要的用户账户配置文件之一,包含了系统中所有用户的基本信息。 3.1.1、文件结构 3.1.2、字段说明 1. username:用户名 2.…

4、john碰撞密码提权

2025年04月04日提权专题

摘要一、课程目标 本节课主要学习使用John the Ripper(john)工具进行密码碰撞以实现提权的技术和方法。密码碰撞是一种重要的离线密码破解技术,在渗透测试中经常用于获取系统用户密码。通过本课的学习,你将能够: 1. 理解密码碰撞的基本原理和工作机制 2. 掌握John the Ripper工具的使用方法 3. 学会提取和处理各种密码哈希格式 4. 了解密码碰撞的优化技术和防护措施 5. 熟悉常见密码哈希格式的破解方法 二、名词解释表 三、技术原理 3.1 密码哈希概述 密码哈希是将明文密码转换为固定长度字符串的过程,用于安全存储用户密码。 3.1.1、哈希算法特性 1. 单向性:从明文计算哈希容易,从哈希反推明文困难 2. 确定性:相同输入产生相同输出 3. 雪崩效应:微小输入变化导致输出巨大变化…

3、SUDO提权

2025年03月18日提权专题

摘要一、课程目标 本节课主要学习Linux系统中利用sudo配置不当进行提权的技术和方法。sudo提权是Linux系统中最常见且最容易被利用的提权方式之一。通过本课的学习,你将能够: 1. 理解sudo的工作原理和安全机制 2. 掌握查找和利用sudo配置漏洞进行提权的方法 3. 学会使用常见的sudo提权工具和技术 4. 了解sudo提权的防护措施和最佳实践 5. 熟悉GTFOBins等sudo利用资源 二、名词解释表 三、技术原理 3.1 sudo概述 sudo是一个程序,允许用户以其他用户(通常是root)的身份运行命令。它是Linux系统中权限管理的重要工具。 3.1.1、sudo工作原理 1. 用户执行sudo命令 2. sudo检查/etc/sudoers配置文件 3. 验证用户是否有执行该命令的权限…

3、创建监听器与Attacks

2025年03月03日CobaltStrike专题

摘要一、课程目标 本节课主要学习如何在CobaltStrike中创建和配置监听器,以及如何使用Attack功能生成各种攻击载荷。监听器和攻击载荷是CobaltStrike的核心功能,掌握这些技能对于渗透测试至关重要。通过本课的学习,你将能够: 1. 理解监听器的工作原理和不同类型 2. 掌握监听器的创建和配置方法 3. 学会使用Attack功能生成各种攻击载荷 4. 熟悉不同载荷类型的使用场景 5. 了解载荷免杀和绕过技术 二、名词解释表 三、监听器原理 3.1 监听器概述 监听器是CobaltStrike中用于接收Beacon回连的服务器组件。当目标系统执行了Beacon载荷后,Beacon会主动连接到配置的监听器,从而建立C2通信通道。 3.2 监听器类型 3.2.1、HTTP/HTTPS监听器 -…

2、SUID提权

2025年02月21日提权专题

摘要一、课程目标 本节课主要学习Linux系统中利用SUID权限进行提权的技术和方法。SUID提权是Linux系统中最常见也是最容易被忽视的提权方式之一。通过本课的学习,你将能够: 1. 理解SUID权限的工作原理和安全风险 2. 掌握查找和利用SUID文件进行提权的方法 3. 学会使用常见的SUID提权工具和技术 4. 了解SUID提权的防护措施和检测方法 5. 熟悉GTFOBins等SUID利用资源 二、名词解释表 三、技术原理 3.1 SUID权限概述 SUID(Set User ID upon execution)是Linux文件系统中的一种特殊权限位。当一个文件设置了SUID位时,任何用户执行该文件都会以文件所有者的权限运行。 3.1.1、SUID工作原理 1. 普通用户执行SUID文件 2.…

1、Linux内核漏洞提权

2025年02月11日提权专题

摘要一、课程目标 本节课主要学习Linux系统中利用内核漏洞进行提权的技术和方法。内核漏洞提权是权限提升中最有效但也最具挑战性的方法之一。通过本课的学习,你将能够: 1. 理解Linux内核漏洞提权的基本原理 2. 掌握常见的Linux内核漏洞类型和利用方法 3. 学会使用现有的提权工具和exp 4. 了解内核漏洞提权的防护措施 5. 熟悉提权后的权限维持技术 二、名词解释表 三、技术原理 3.1 内核漏洞概述 Linux内核漏洞是指Linux操作系统内核中存在的安全缺陷,攻击者可以利用这些漏洞从普通用户权限提升到root权限。 3.1.1、内核漏洞类型 1. 缓冲区溢出:内核代码中的缓冲区溢出漏洞 2. 竞态条件:多线程或多进程间的竞争条件漏洞 3. 空指针解引用:访问空指针导致的内核崩溃 4.…

26、通过注册表检测实时调试器

2024年12月08日Anti Debug专题

摘要一、课程目标 本节课主要学习如何通过检查Windows注册表来检测实时调试器的存在。许多调试器在运行时会在注册表中留下特定的痕迹或设置特定的键值,通过扫描这些注册表项可以判断是否有调试器正在运行。通过本课的学习,你将能够: 1. 理解Windows注册表结构和调试器相关键值 2. 掌握通过注册表检测调试器的原理和方法 3. 学会编写基于注册表的反调试代码 4. 了解该技术的检测和绕过方法 5. 理解调试器在注册表中的行为特征 二、名词解释表 三、技术原理 3.1 Windows注册表概述 Windows注册表是一个分层数据库,包含以下主要根键: 1. HKEYCLASSESROOT (HKCR):文件关联和COM类注册信息 2. HKEYCURRENTUSER (HKCU):当前用户的配置信息 3.…

2、CobaltStrike界面介绍

2024年11月19日CobaltStrike专题

摘要一、课程目标 本节课主要学习CobaltStrike图形化界面的各个组件和功能。熟练掌握CobaltStrike界面是高效使用该工具的前提。通过本课的学习,你将能够: 1. 理解CobaltStrike界面的整体布局和功能分区 2. 掌握菜单栏各项功能的使用方法 3. 熟悉工具栏常用按钮的操作 4. 了解底部状态栏的信息显示 5. 学会使用各个功能面板进行渗透测试操作 二、名词解释表 三、界面整体布局 3.1 界面结构 CobaltStrike客户端界面采用经典的多面板布局设计,主要包括以下几个区域: 1. 菜单栏:位于窗口顶部,提供所有功能的入口 2. 工具栏:位于菜单栏下方,提供常用功能的快捷按钮 3. 主工作区:占据界面主体部分,包含多个选项卡面板 4. 状态栏:位于窗口底部,显示系统状态信息 3.2…

1、CobaltStrike的安装与启动

2024年11月11日CobaltStrike专题

摘要一、课程目标 本节课主要学习CobaltStrike渗透测试框架的安装和启动方法。CobaltStrike是一款强大的渗透测试工具,广泛用于红队演练和安全评估。通过本课的学习,你将能够: 1. 理解CobaltStrike的基本概念和功能特点 2. 掌握CobaltStrike的安装环境要求 3. 学会正确安装和配置CobaltStrike 4. 熟悉CobaltStrike的启动流程 5. 了解CobaltStrike的授权和合法使用 二、名词解释表 三、技术原理 3.1 CobaltStrike概述 CobaltStrike是由Strategic Cyber LLC开发的一款商业渗透测试框架,具有以下特点: 1. 图形化界面:提供直观的图形化操作界面 2.…

8、阶段合集

2024年11月10日Anti VM专题

摘要一、课程目标 本节课是对Anti VM专题的全面总结和回顾。通过本课的学习,你将能够: 1. 系统掌握Windows平台下的各种反虚拟机技术 2. 理解每种反虚拟机技术的原理和应用场景 3. 学会组合使用多种反虚拟机技术构建完整的防护体系 4. 了解反虚拟机技术的发展趋势和对抗方法 5. 具备在实际项目中应用反虚拟机技术的能力 二、Anti VM专题内容回顾 2.1 基础检测技术 2.1.1、硬件特征检测 - 课时01: 通过Mac地址检测虚拟机 - 检查网络适配器OUI特征 - 课时06: 通过IO端口检测虚拟机 - 利用虚拟机特有的端口响应 2.1.2、系统信息检测 - 课时02: 通过进程信息检测虚拟机 - 检查虚拟机相关进程 - 课时03: 通过文件夹信息检测虚拟机 - 检查虚拟机安装路径 -…