Tanvexar/From-Shell-to-Root
GitHub: Tanvexar/From-Shell-to-Root
面向初学者的 Linux 渗透测试实战手册,系统讲解反弹 Shell 与权限提升技术。
Stars: 0 | Forks: 0
# 🔥 从 Shell 到 Root – 进攻安全实战手册
一本面向初学者的渗透测试指南,涵盖**反向 Shell、Linux 权限提升和真实世界攻击技术**。
## 🧠 关键词
反向 Shell、Netcat 反向 Shell、Linux 权限提升、Sudo 滥用、道德黑客、网络安全、初级渗透测试
## 📂 目录
### 🔐 权限提升
- Sudo 误配置利用
- 可写脚本滥用
- Linux 权限提升技术
### 🧨 反向 Shell
- 使用 FIFO(命名管道)的 Netcat 反向 Shell
- Bash 反向 Shell(Linux)
- Python 反向 Shell
## 🧠 方法论
1. 枚举(例如 `sudo -l`、文件权限)
2. 识别误配置
3. 利用反向 Shell 实施攻击
4. 获取提升(root)权限
## 🚀 攻击流程示例
**步骤 1:发现 Sudo 权限**
**步骤 2:脚本执行外部文件**
**步骤 3:修改文件注入反向 Shell**
**步骤 4:获得 Root Shell**
## 🎯 目标
记录实用的渗透测试技术,帮助初学者理解真实世界的攻击路径。
## ⚠️ 免责声明
本仓库仅供教育和道德黑客使用。请勿在未经授权的系统上使用这些技术。
标签:Linux提权, SIP, Web报告查看器, 反弹Shell, 安全攻防手册, 应用安全, 红队技术, 网络安全, 逆向工具, 隐私保护