【kali】30 提权—— 配置不当提权

1. icals查看个程序的权限情况

  • icacls 在 win2003 及以后的版本中存在,可以拷贝到 WinXP 中
  • win2003
  • F:如果 user 用户拥有 F(FULL)权限,则可以直接控制系统
 C:\>icacls boot.ini

 # 查询各程序的权限情况
 C:\>icacls c:\windows\*.exe /save saveicacls /T

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

 BU:build user
 PU:power user
 BA:build administrator
 
 如果 BU 是 F 的话,则说明可以替换
 如果出现 FA;;;BU,则说明权限配置不当

2. find 找系统所有放开的权限

find / -perm 777 ls -l{
    
    }  \;
find / -perm 777 -exec ls -l {
    
    } \;

在这里插入图片描述

3.应用系统配置文件

  1. 应用连接数据库的配置文件
  2. 后台服务运行账号

おすすめ

転載: blog.csdn.net/grb819/article/details/121594514