标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2025-2439] 作者: 凉笙 发表于: [2019-08-08]
本文共 [657] 位读者顶过
首先创建一个普通用户test,是一个普通用户的权限(即最低权限的用户),并利用su切换进test用户,利用id可以查看权限:
利用suid进行提权的话,需要先找到设置了suid的可执行文件,find /usr/bin –perm –u=s[出自:jiwo.org]
/etc/passwd的文件格式为: 用户名:密码:uid:gid:注释:home目录:用户的shell(具体的参考另一个文件)
这样我们就生成了一个密码为123,盐为asd的密码
这个实验环境即需要用find /usr/bin –perm –u=s 查看vim.basic具有suid权限,如果vim没有suid权限,则这个实验不成功,所以搭建这个实验的环境的时候,首先需要将vim设置为suid权限。即需要执行chmod u+s /usr/bin/vim.basic |