05 2023 档案
摘要:一、常见提权方式 1、普通用户有权修改root用户以root权限执行的脚本文件 普通用户可以修改此文件内容,当root用户执行时,便可执行普通用户注入的命令,实现提权。 如: cron定时任务中执行脚本时,指定了test.sh,test.sh文件如果普通用户有权限进行修改,则存在提权漏洞。 2、系统
阅读全文
摘要:Sudo Sudo的作用是允许谁去以谁的身份去执行命令。 配置sudo可以用root用户去修改/etc/sudoers文件,也可以使用visudo命令。 简单的格式: root ALL=(ALL:ALL) ALL root表示该用户root可以使用sudo命令; 第一个ALL指的是网络中的主机(可以
阅读全文