Linux提权
最简单的就是猜一猜是不是和之前的密码是同一个
# 内核漏洞
在得到的shell上查询版本:uname -a在kali搜索改版本存在的漏洞:searchsploit linux 3.2.78下载后上传,可能需要编译:gcc -pthread 40839.c -o 40839 -lcrypt运行后可能会得到一个新的账户,切换过去:su firefart# SUID 配置
SUID(Set User ID)是 Linux/Unix 系统中的一种特殊权限,其作用是:当一个文件被设置了 SUID 权限,用户执行该文件时,会临时获得文件所有者的权限
例如 passwd 命令的所有者是 root
more...