unix-privesc-check提权漏洞快速检测工具
生活随笔
收集整理的這篇文章主要介紹了
unix-privesc-check提权漏洞快速检测工具
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
unix-privesc-check是Kali Linux自帶的一款提權漏洞檢測工具。它是一個Shell文件,可以檢測所在系統(tǒng)的錯誤配置,以發(fā)現(xiàn)可以用于提權的漏洞。該工具適用于安全審計、滲透測試和系統(tǒng)維護等場景。它可以檢測與權限相關的各類文件的讀寫權限,如認證相關文件、重要配置文件、交換區(qū)文件、cron job文件、設備文件、其他用戶的家目錄、正在執(zhí)行的文件等等。如果發(fā)現(xiàn)可以利用的漏洞,就會給出提示warning。
unix-privesc-check并不會檢測所有提權漏洞的潛在情況。它只是快速進行檢測,并以簡潔的方式給出提權漏洞相關的建議,大大減少用戶在文件權限檢測方面的枯燥工作的量。
本期作業(yè):
(1)將unix-privesc-check上傳到目標主機上,或者直接在本機上。
(2)執(zhí)行以下命令,進行漏洞檢測。
unix-privesc-check standard
總結
以上是生活随笔為你收集整理的unix-privesc-check提权漏洞快速检测工具的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: SQLAlchemy ORM教程之三:R
- 下一篇: docker ubuntu16.04镜像