.. / view


shell

用来生成一个交互式的系统shell。

reverse-shell

向监听的端口发送反向shell,以打开远程网络访问。

non-interactive-reverse-shell

向监听端口发送一个非交互式反向shell。
在攻击者机器上运行nc -l -p 12345以接收shell。

non-interactive-bind-shell

将一个非交互式的shell监听到本地端口,以允许远程网络访问。
运行 nc target.com 12345 来连接到该shell。

file-upload

上传文件到外部。

file-download

下载远程文件。

file-write

将数据写入文件中。

file-read

从文件中读取数据。

library-load

加载共享库,这些共享库可以被用来在二进制文件的执行上下文中运行代码。

suid

suid是一种授予文件的权限类型,它允许用户使用者以文件所有者的权限来执行文件。

sudo

如果二进制文件被 sudo 允许以超级用户身份运行,可能被用于访问文件系统、提升或维持特权访问。

capabilities

如果二进制文件具有设置的 Linux CAP_SETUID 能力,或者由另一个具有该能力的二进制文件执行,它可以被用作后门,通过操纵自身的进程 UID 来维持特权访问。

limited-suid

suid是一种授予文件的权限类型,它允许用户使用者以文件所有者的权限来执行文件。