首页 > 其他分享 >【攻防技术系列+权限维持】SUID后门

【攻防技术系列+权限维持】SUID后门

时间:2024-07-20 12:08:03浏览次数:8  
标签:tmp 攻防 woot suid SUID 提权 权限

在介绍linux提权的时候,曾说过SUID。

什么是suid ❓
suid全称是Set owner User ID up on execution。
这是Linux给可执行文件的一个属性,s标志。通俗的理解为其他用户执行这个程序的时候可以用该程序所有者/组的权限。

需要注意的是,只有程序的所有者是0号或其他super user,同时拥有suid权限,才可以提权。

创建一个suid权限的文件:

cp /bin/bash / tmp/.woot
chmod u+s / tmp/.woot
ls -al /tmp/.woot

使用普通用户运行就可获得root权限:

/tmp/.woot
/tmp/.woot  -p  #bash2 针对suid有一些护卫的措施,需要使用-p参数来获取一个root  shell

标签:tmp,攻防,woot,suid,SUID,提权,权限
From: https://www.cnblogs.com/o-O-oO/p/18312941

相关文章

  • 【安全运营】重大活动及攻防演练保障方案
    一、活动及演练准备阶段1.1活动准备工作成立专项安全保障小组专项小组理论上应包含但不限于如下角色:编写安全演练保障方案重大活动及攻防演练保障方案,建议包括但不限于如下内容:网络安全保障范围:确认具体靶标系统或对外需重点关注的应用及系统;网络安全职......
  • 攻防世界Web_python_template_injection(新手模式)
    二、Web_python_template_injection1.基本知识点模版引擎模版引擎可以让(网站)程序实现界面与数据分离,业务代码与逻辑代码的分离,这大大提升了开发效率,良好的设计也使得代码重用变得更加容易,但是模板引擎也拓宽了我们的攻击面,注入到模板中的代码可能会引发RCE或者XSS。在Jinja2......
  • 攻防世界web2(新手模式)
    一、web21.基本知识点strrev():反转字符串str_rot13():用于字符串加密和解密的函数,它实现了ROT13算法。ROT13(rotateby13places)是一种简单的字母替换加密算法,它将字母表中的每个字母替换为其后第13个字母。由于字母表有26个字母,所以再次应用ROT13会恢复原始字符串,因此它......
  • Win11 如何更改管理员权限,修改hosts内容
    一、找到hosts文件所在位置C:\Windows\System32\drivers\etc\hosts二、右键点击hosts,选择属性三、点击第二个安全,进入编辑界面四、点击添加,在最后一个窗口输入Everyone,单击确定五、出来之后第一个第一个页面相比之前多了Everyone,点击Everyone,在第二个窗口中的写入选项......
  • 【攻防技术系列+PowerShell】无文件落地攻击
    #红队#MSF#powershell虚拟机环境搭建:【Kali】,192.168.10.131【win7】,192.168.10.134接上文:【攻防技术系列】MSF进程迁移,用的是里面的1.exe。如果遇到端口占用情况,可以采用以下解决方案:之后在【win7】中使用powershell执行以下命令,实现无文件落地攻击powershell-nop......
  • Jenkins(二)用户和权限配置
    一、点击系统管理—ConfigureGlobalSecurity 二、设置如下,保存后 页面右上角也会出现登录/注册的选项。   三、安装插件:Role-basedAuthorizationStrategy   四、点击系统管理,进入ManageandAssignRoles  五、点击ManageRoles进入角色管理......
  • 连载|浅谈红队中的权限维持(三)-Window主机后门
    前言本文来源无问社区,更多实战内容,渗透思路尽在无问社区http://www.wwlib.cn/index.php/artread/artid/11101.html续接上文浅谈红队中的打点(连载第二篇)不过因为一些权限维持的方法需要管理员权限才行,所有这时又需要先提权才能做权限维持;有时如果想做域控权限维持又需要先......
  • 【攻防技术系列】shellcode免杀
    接上文:【攻防技术系列】shellcode初识二、shellcode简单免杀2.1什么是免杀?免杀技术全称为反杀毒技术(AntiAnti-Virus)简称“免杀“。它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,包含反汇编、逆向工程、系统漏洞等技术,所以难度很高。2.2......
  • 攻防世界WEB(新手模式)3-unserialize3
    进题目,可以发现这是一个反序列化的题目。这段代码定义了一个名为xctf的类,其中包含一个公共属性$flag,初始值为'111',并且定义了一个__wakeup()魔术方法。魔术方法__wakeup()__wakeup()方法在对象反序列化时被调用。这段代码中,当该类对象被反序列化时,将立即调用exit('badreq......
  • 攻防世界supersqli
    supersqliSQL注入的常规思路是判断注入点,尝试后发现注入点为’判断字符数量得出数量为2然后尝试联合注入发现select等字符被过滤,尝试堆叠注入-1';showdatabases;#猜测在supersqli的可能性会大一点(也可以挨个尝试)-1';usesupersqli;showtables;#查询具体表-......