美國服務(wù)器的提權,就是提升用戶(hù)在美國服務(wù)器中的使用權限,提權的主要目的是為了獲取美國服務(wù)器系統的最高管理權限。例如在Windows操作系統中原本是普通權限的用戶(hù),通過(guò)提權之后可以獲取和Admimstrator最高管理者一樣的操作權限,在 Linux操作系統中也一樣,通過(guò)執行編譯后的程序,從普通用戶(hù)的操作權限提升到root賬號最高操作權限。本文小編就來(lái)介紹下美國服務(wù)器提權的相關(guān)內容。
美國服務(wù)器提權是根據互聯(lián)網(wǎng)出現的一個(gè)概念,其實(shí)也是黑客的專(zhuān)業(yè)名詞,一般是用在網(wǎng)站入侵和系統入侵中。提權主要出現 Linux、Windows、 Android和Macos操作系統下,最常見(jiàn)的是 美國服務(wù)器Linux操作系統和 Windows操作系統下的提權。本文主要針對 美國服務(wù)器Windows和 Linux操作系統下的提權進(jìn)行介紹。
美國服務(wù)器提權可以分為直接提權和間接提權,也可以分為本地提權和遠程提權。
1、美國服務(wù)器本地提權漏洞
本地提權漏洞是指一個(gè)本來(lái)權限非常低、操作受限制的美國服務(wù)器用戶(hù),通過(guò)某種條件,例如通過(guò)應用程序漏洞或者系統漏洞,直接提升到系統最高權限。
2、美國服務(wù)器遠程提權漏洞
遠程提權是指黑客或者攻擊者通過(guò)漏洞利用程序,直接獲取遠程美國服務(wù)器的權限,不過(guò)需要一點(diǎn)因素,就是在遠程美國服務(wù)器上必須存在漏洞且未修補或者修補未成功。
美國服務(wù)器提權又分為操作系統提權和應用程序提權。例如Windows下的提權漏洞MS08-067、MS10-084、MS11-014、MS11-056、MS11-062、MS12-020、MS16-032等,【 MS08】是指2008年發(fā)現的漏洞,【 MS10】是指2010年發(fā)現的漏洞。而應用程序提權則是涉及Seru-L、 Radmin、 pcanywhere、 SQL Server2000、SQL Server 2005、MYSQL、 Oracle、Java、IE等。
美國服務(wù)器提權不是在任何情況下都可以進(jìn)行的,它有一定的前置條件,例如擁有內網(wǎng)普通用戶(hù)權限、擁有 Webshelll、擁有FTP權限、擁有某些遠程管理軟件的賬號和密碼等,同時(shí)在本地或者遠程美國服務(wù)器上存在相應的漏洞。當然,最重要的條件是擁有利用該漏洞的工具、代碼或者程序。