avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x31 - Linux权限维持 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x31 - Linux权限维持

发表于2022-08-21|更新于2026-10-04|渗透测试内网权限维持
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/40684/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全
cover of previous post
上一篇
0x30 - Windows权限维持
Windows 权限维持笔记:Meterpreter Persistence/Metsvc 模块的注册表自启动原理与弃用现状,系统工具替换与 IFEO 映像劫持等后门手段。
cover of next post
下一篇
0x32 - 域内权限维持
域内权限维持笔记:拿下域控后防止权限丢失的手段——黄金票据伪造的条件与步骤、SSP、Skeleton Key 万能密码与 SID History 后门原理。
相关推荐
cover
2022-09-21
0x26 - Socks代理实战
Socks 代理实战笔记:从 Shiro 漏洞拿下边界服务器开始,反弹 shell、冰蝎/蚁剑落地,正向与反向代理概念及 EarthWorm 等代理工具的内网代理链搭建全过程记录。
cover
2023-03-02
0x19 - 内网环境分析
内网环境分析笔记:拿到 webshell 后的内网渗透第一步——判断 DMZ/办公区/生产区等机器所处区域与角色、进出口流量连通性,及工作组与域环境的判别与信息收集框架。
cover
2022-08-17
0x25 - Windows密码凭证获取
Windows 密码凭证获取笔记:LM/NTLM HASH 的生成原理与缺点对比,工作组和域内环境中获取用户凭证的工具与思路,内网渗透最直接的权限获取路径。
cover
2023-08-22
Linux系统提权
Linux 系统提权笔记:内核版本、服务、计划任务、ssh 密钥等提权信息收集脚本,脏牛等内核提权漏洞与 searchsploit 检索利用的方法整理。
cover
2023-08-22
权限提升
权限提升总纲笔记:Windows 常见权限层级与提权定义,Windows 系统/域环境/Linux/应用程序四类提权情景的知识框架与子篇导航。
cover
2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. SSH后门
    1. 1.1. 软链接 sshd
    2. 1.2. SSH Server Wrapper
    3. 1.3. SSH Key
      1. 1.3.1. 步骤:
      2. 1.3.2. 关于known_hosts文件:
    4. 1.4. SSH Keylogger键盘记录
    5. 1.5. SSH隐身登录
  2. 2. Strace后门
  3. 3. Linux PAM 后门
    1. 3.1. 环境
      1. 3.1.1. ubuntu
      2. 3.1.2. centos
    2. 3.2. 下载pam源码
      1. 3.2.1. 快捷命令获取源码~
      2. 3.2.2. 开源源码下载
    3. 3.3. 安装环境
    4. 3.4. 修改pam_unix_auth.c源码
    5. 3.5. 编译生成so文件
    6. 3.6. 替换系统pam_unix.so文件
    7. 3.7. 修改时间戳
    8. 3.8. SSH登录
    9. 3.9. 优化
      1. 3.9.1. 问题
        1. 3.9.1.1. 正常日志:
        2. 3.9.1.2. 非正常日志:
      2. 3.9.2. 修改
    10. 3.10. 参考
  4. 4. VIM后门
  5. 5. Alias后门
    1. 5.1. alias用法
    2. 5.2. SSH Keylogger键盘记录(前面有讲)
    3. 5.3. 反弹shell
  6. 6. Crontab后门
    1. 6.1. 目标机器
    2. 6.2. 攻击机
  7. 7. Setuid & Setgid提权后门
  8. 8. PROMPT_COMMAND
    1. 8.1. 介绍
    2. 8.2. 后门
      1. 8.2.1. 后门原理:(python学完后再来)
    3. 8.3. 记录历史操作
    4. 8.4. 创建高权限用户
  9. 9. 后门账号
  10. 10. uname后门
  11. 11. Linux隐藏技巧
    1. 11.1. 简单文件隐藏
    2. 11.2. 隐藏权限
    3. 11.3. 隐藏历史记录
    4. 11.4. 删除历史命令
    5. 11.5. linux系统下的特性:\r
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中