2022年4月13日

摘要: 1.介绍 PATH是Linux和类Unix操作系统中的环境变量,它指定存储可执行程序的所有bin和sbin目录。当用户在终端上执行任何命令时,它会通过PATH变量来响应用户执行的命令,并向shell发送请求以搜索可执行文件。超级用户通常还具有/sbin和/usr/sbin条目,以便于系统管理命令的执 阅读全文
posted @ 2022-04-13 17:22 BlogZhang 阅读(318) 评论(0) 推荐(0) 编辑
摘要: 因为感觉csdn比博客园更好用一些,所以决定将博客园上的博客搬家到CSDN上(虽然也没有几篇文章,但是这表明了我打算一直写下去的决心啊)。 阅读全文
posted @ 2022-04-13 16:20 BlogZhang 阅读(36) 评论(0) 推荐(0) 编辑
摘要: 1.suid提权 搜索符合条件的可以用来提权的: find / -perm -u=s -type f 2>/dev/null find / -user root -perm -4000 -exec ls -ldb {} \; find / -user root -perm -4000 -print 阅读全文
posted @ 2022-04-13 15:52 BlogZhang 阅读(1585) 评论(0) 推荐(1) 编辑
摘要: 一、身份鉴别 a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换; 1、应核查用户在登陆时是否采用了身份鉴别措施; 用户登录服务器需要使用账户+账户口令。 2、应核查用户列表确认用户身份标识是否具有唯一性; (more /etc/passwd) //查看命 阅读全文
posted @ 2022-04-13 13:58 BlogZhang 阅读(4438) 评论(0) 推荐(0) 编辑

导航