[Question] làm sao để leo thang đặc quyền một trang web |
16/01/2009 08:30:17 (+0700) | #1 | 166665 |
jinhzai
Member
|
0 |
|
|
Joined: 15/01/2009 20:08:13
Messages: 8
Offline
|
|
Chào mọi người em là người mới.
Chẳng biết nhưng bài hướng dẫn leo thang đặc quyền đã có ai post chưa nhưng em cứ mạo muội hỏi:
Ại có thể chỉ giúp em cách leo thang đặc quyền một trang web một cách dễ dàng nhất được không
Mong mọi người nhiệt tình giúp em.
Thank! |
|
|
|
|
[Question] Re: làm sao để leo thang đặc quyền một trang web |
16/01/2009 09:01:55 (+0700) | #2 | 166668 |
|
Z0rr0
Q+WRtaW5pc3RyYXRvc+g
|
Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
|
|
Bồ hiểu thế nào là "đặc quyền" trong một trang web, tại sao cần leo thang đặc quyền?
Để tìm kiếm các bài đã có, hãy dùng chức năng Tìm kiếm của forum. |
|
Hibernating |
|
|
|
[Question] Re: làm sao để leo thang đặc quyền một trang web |
20/01/2009 07:33:04 (+0700) | #3 | 167059 |
jinhzai
Member
|
0 |
|
|
Joined: 15/01/2009 20:08:13
Messages: 8
Offline
|
|
Trước khi post bài hỏi em đã tìm hiểu một số bài về leo thang đặc quyền,Nhưng mấy bài đó chủ yếu là hướng đãn leo thang đặc quyền trong mạng LAN chứ không nói gì đến leo thang đặc quyền một trang web.Một số ít ỏi bài nói về cách tấn công một trang web nhưng chỉ viết dưới dạng nêu ra cách làm chứ không có hướng dẫn cụ thể.
Mong mọi người chỉ một cách tỉ mỉ cho em,Bởi với nhưng người mới vào nghề như bọn em thì làm sao hiểu được nhưng bài viết mang kiểu chỉ ra cách như vậy.
Cảm ơn anh đã góp í. |
|
|
|
|
[Question] Re: làm sao để leo thang đặc quyền một trang web |
20/01/2009 10:51:54 (+0700) | #4 | 167081 |
|
demingcycle
Member
|
0 |
|
|
Joined: 13/01/2009 23:07:41
Messages: 36
Offline
|
|
Để có thể hiểu rõ các khái niệm về thâm nhập và bảo mật hệ thống, đồng thời "học" cách tấn công và phòng thủ hệ thống, bạn có thể tìm đọc tài liệu của 2 môn học Security Plus và CEH trước.
Thân. |
|
Liệu khi Con Người đến, lòng tin trên cuộc đời này có còn nữa không? |
|
|
|
[Question] Re: làm sao để leo thang đặc quyền một trang web |
23/01/2009 08:28:25 (+0700) | #5 | 167388 |
con_ca_sau
Member
|
0 |
|
|
Joined: 22/10/2007 11:26:24
Messages: 11
Offline
|
|
ý bạn là chiếm quyền root admin của web à ? vấn đề bạn nêu chưa cụ thể |
|
|
[Question] Re: làm sao để leo thang đặc quyền một trang web |
23/01/2009 14:40:36 (+0700) | #6 | 167415 |
|
phstiger
Member
|
0 |
|
|
Joined: 23/01/2007 17:47:26
Messages: 261
Offline
|
|
Theo tớ biết thì Leo Thang Đặc Quyền (Escalate Privileges) có 2 loại là
- Leo thang đặc quyền ngang (horizontal privilege escalation)
- Leo thang đặc quyền dọc (vertical privilege escalation)
Nói tóm tắt dễ hiểu là
- Leo thang đặc quyền ngang là với tư cách user1 --> "làm cách nào đó "có quyền hạn của user 2 hay các user khác.
- Leo thang đặc quyền dọc: với tư cách user --> "làm cách nào đó" để có quyền hạn cao hơn, có thể là admin.
"làm cách nào đó " thì có nhiều kỹ thuật khác nhau ví dụ như Local Attack (horizontal privilege escalation), Get Root (vertical privilege escalation),. . . |
|
|
|