Unix/Linux提权漏洞快速检测工具unix-privesc-check
2017-04-25 15:51
495 查看
Unix/Linux提权漏洞快速检测工具unix-privesc-check
unix-privesc-check是Kali Linux自带的一款提权漏洞检测工具。它是一个Shell文件,可以检测所在系统的错误配置,以发现可以用于提权的漏洞。该工具适用于安全审计、渗透测试和系统维护等场景。它可以检测与权限相关的各类文件的读写权限,如认证相关文件、重要配置文件、交换区文件、cron job文件、设备文件、其他用户的家目录、正在执行的文件等等。如果发现可以利用的漏洞,就会给出提示warning。
unix-privesc-check并不会检测所有提权漏洞的潜在情况。它只是快速进行检测,并以简洁的方式给出提权漏洞相关的建议,大大减少用户在文件权限检测方面的枯燥工作的量。
本期作业:
(1)将unix-privesc-check上传到目标主机上,或者直接在本机上。
(2)执行以下命令,进行漏洞检测。
unix-privesc-check standard
unix-privesc-check是Kali Linux自带的一款提权漏洞检测工具。它是一个Shell文件,可以检测所在系统的错误配置,以发现可以用于提权的漏洞。该工具适用于安全审计、渗透测试和系统维护等场景。它可以检测与权限相关的各类文件的读写权限,如认证相关文件、重要配置文件、交换区文件、cron job文件、设备文件、其他用户的家目录、正在执行的文件等等。如果发现可以利用的漏洞,就会给出提示warning。
unix-privesc-check并不会检测所有提权漏洞的潜在情况。它只是快速进行检测,并以简洁的方式给出提权漏洞相关的建议,大大减少用户在文件权限检测方面的枯燥工作的量。
本期作业:
(1)将unix-privesc-check上传到目标主机上,或者直接在本机上。
(2)执行以下命令,进行漏洞检测。
unix-privesc-check standard
相关文章推荐
- Unix/Linux提权漏洞快速检测工具unix-privesc-check
- Unix/Linux提权漏洞快速检测工具unix-privesc-check
- Unix/Linux下C程序内存泄露检测工具Valgrind的安装和使用
- Linux后门入侵检测工具以及最新bash漏洞解决方法
- Linux 内核内存检测工具 - Kmemcheck (转)
- Linux 内核内存检测工具 - Kmemcheck
- Linux 内核内存检测工具 - Kmemcheck
- [转载]Unix/Linux 工具: Screen 命令使用
- 找到一个linux下的快速开发工具SlickEdit
- 利用开源 GIS 确定方位--针对 UNIX 和 Linux 用户的地理信息系统工具
- 介绍linux上两种rootkits检测工具: Rootkit Hunter和Chkrootkit
- UNIX/Linux编程相关工具和资源
- linux程序调试之工具篇(一):lsof 快速起步
- UNIX/Linux编程相关工具和资源
- 如何使用Nikto漏洞扫描工具检测网站安全 推荐
- 介绍linux上两种rootkits检测工具: Rootkit Hunter和Chkrootkit
- linux上两种rootkits检测工具: Rootkit Hunter和Chkrootkit
- UNIX/Linux编程相关工具和资源
- Linux下的网络协议分析工具-tcpdump快速入门手册
- UNIX/Linux编程相关工具和资源