banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập làm sao để leo thang đặc quyền một trang web  XML
  [Question]   làm sao để leo thang đặc quyền một trang web 16/01/2009 08:30:17 (+0700) | #1 | 166665
jinhzai
Member

[Minus]    0    [Plus]
Joined: 15/01/2009 20:08:13
Messages: 8
Offline
[Profile] [PM]
Chào mọi người em là người mới.
Chẳng biết nhưng bài hướng dẫn leo thang đặc quyền đã có ai post chưa nhưng em cứ mạo muội hỏi:
Ại có thể chỉ giúp em cách leo thang đặc quyền một trang web một cách dễ dàng nhất được không
Mong mọi người nhiệt tình giúp em.
Thank!
[Up] [Print Copy]
  [Question]   Re: làm sao để leo thang đặc quyền một trang web 16/01/2009 09:01:55 (+0700) | #2 | 166668
[Avatar]
Z0rr0
Q+WRtaW5pc3RyYXRvc+g

Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
[Profile] [PM] [WWW] [Yahoo!]
Bồ hiểu thế nào là "đặc quyền" trong một trang web, tại sao cần leo thang đặc quyền?

Để tìm kiếm các bài đã có, hãy dùng chức năng Tìm kiếm của forum.
Hibernating
[Up] [Print Copy]
  [Question]   Re: làm sao để leo thang đặc quyền một trang web 20/01/2009 07:33:04 (+0700) | #3 | 167059
jinhzai
Member

[Minus]    0    [Plus]
Joined: 15/01/2009 20:08:13
Messages: 8
Offline
[Profile] [PM]
Trước khi post bài hỏi em đã tìm hiểu một số bài về leo thang đặc quyền,Nhưng mấy bài đó chủ yếu là hướng đãn leo thang đặc quyền trong mạng LAN chứ không nói gì đến leo thang đặc quyền một trang web.Một số ít ỏi bài nói về cách tấn công một trang web nhưng chỉ viết dưới dạng nêu ra cách làm chứ không có hướng dẫn cụ thể.
Mong mọi người chỉ một cách tỉ mỉ cho em,Bởi với nhưng người mới vào nghề như bọn em thì làm sao hiểu được nhưng bài viết mang kiểu chỉ ra cách như vậy.
Cảm ơn anh đã góp í. smilie smilie
[Up] [Print Copy]
  [Question]   Re: làm sao để leo thang đặc quyền một trang web 20/01/2009 10:51:54 (+0700) | #4 | 167081
[Avatar]
demingcycle
Member

[Minus]    0    [Plus]
Joined: 13/01/2009 23:07:41
Messages: 36
Offline
[Profile] [PM]
Để có thể hiểu rõ các khái niệm về thâm nhập và bảo mật hệ thống, đồng thời "học" cách tấn công và phòng thủ hệ thống, bạn có thể tìm đọc tài liệu của 2 môn học Security Plus và CEH trước.

Thân.
Liệu khi Con Người đến, lòng tin trên cuộc đời này có còn nữa không?
[Up] [Print Copy]
  [Question]   Re: làm sao để leo thang đặc quyền một trang web 23/01/2009 08:28:25 (+0700) | #5 | 167388
con_ca_sau
Member

[Minus]    0    [Plus]
Joined: 22/10/2007 11:26:24
Messages: 11
Offline
[Profile] [PM]
ý bạn là chiếm quyền root admin của web à ? smilie vấn đề bạn nêu chưa cụ thể smilie
[Up] [Print Copy]
  [Question]   Re: làm sao để leo thang đặc quyền một trang web 23/01/2009 14:40:36 (+0700) | #6 | 167415
[Avatar]
phstiger
Member

[Minus]    0    [Plus]
Joined: 23/01/2007 17:47:26
Messages: 261
Offline
[Profile] [PM]
Theo tớ biết thì Leo Thang Đặc Quyền (Escalate Privileges) có 2 loại là
- Leo thang đặc quyền ngang (horizontal privilege escalation)
- Leo thang đặc quyền dọc (vertical privilege escalation)
Nói tóm tắt dễ hiểu là
- Leo thang đặc quyền ngang là với tư cách user1 --> "làm cách nào đó "có quyền hạn của user 2 hay các user khác.
- Leo thang đặc quyền dọc: với tư cách user --> "làm cách nào đó" để có quyền hạn cao hơn, có thể là admin.


"làm cách nào đó " thì có nhiều kỹ thuật khác nhau ví dụ như Local Attack (horizontal privilege escalation), Get Root (vertical privilege escalation),. . .
[Up] [Print Copy]
  [Question]   Re: làm sao để leo thang đặc quyền một trang web 16/04/2009 05:44:34 (+0700) | #7 | 177345
[Avatar]
micr0vnn
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 15:52:34
Messages: 67
Offline
[Profile] [PM]

phstiger wrote:
Theo tớ biết thì Leo Thang Đặc Quyền (Escalate Privileges) có 2 loại là
- Leo thang đặc quyền ngang (horizontal privilege escalation)
- Leo thang đặc quyền dọc (vertical privilege escalation)
Nói tóm tắt dễ hiểu là
- Leo thang đặc quyền ngang là với tư cách user1 --> "làm cách nào đó "có quyền hạn của user 2 hay các user khác.
- Leo thang đặc quyền dọc: với tư cách user --> "làm cách nào đó" để có quyền hạn cao hơn, có thể là admin.


"làm cách nào đó " thì có nhiều kỹ thuật khác nhau ví dụ như Local Attack (horizontal privilege escalation), Get Root (vertical privilege escalation),. . .  


zì đây......
Local Attack là 1 hình thức thực thi mà attacker thực hiện để nâng quyền. "Get Root" chỉ là 1 định nghĩa thôi . Muốn get root cũng phải cần local acttack thôi....
[Up] [Print Copy]
  [Question]   làm sao để leo thang đặc quyền một trang web 23/12/2009 20:42:48 (+0700) | #8 | 201739
kienhoi
Member

[Minus]    0    [Plus]
Joined: 21/12/2009 23:16:31
Messages: 2
Offline
[Profile] [PM]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Question]   làm sao để leo thang đặc quyền một trang web 27/02/2010 11:32:49 (+0700) | #9 | 205687
killerwhale91
Member

[Minus]    0    [Plus]
Joined: 25/02/2010 06:56:51
Messages: 12
Offline
[Profile] [PM]
Nói nãy giờ chưa ai đi vào đúng vấn đề cả. Ai biết thì chỉ cụ thể dùm đi. Chứ cư khơi khơi vậy thành ra cũng người nói cũng như người xem chẳng ai biết cả
[Up] [Print Copy]
  [Question]   làm sao để leo thang đặc quyền một trang web 27/02/2010 12:18:22 (+0700) | #10 | 205700
phanledaivuong
Member

[Minus]    0    [Plus]
Joined: 23/05/2008 17:34:21
Messages: 315
Location: /dev/null
Offline
[Profile] [PM] [WWW]
cá nhân tôi thấy muốn hack hiếc cái gì thì nên học cho tốt về cái đó, nghiên cứu nó cho kỹ để mà hack rồi security, chứ đừng có step by step.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|