当前位置: 首页 > news >正文

Linux权限维持实战

目录

    • 介绍
    • 步骤

介绍

攻击者在获取服务器权限后,会通过一些技巧来隐藏自己的踪迹和后门文件

查看/tmp目录下的flag文件
查看/root目录下具有特殊文件属性的文件
操作机中共有几个SUID文件
操作机中共有几个SGID文件
查看操作机中ssh公私钥免密登陆
查看strace后门

步骤

查看/tmp目录
在这里插入图片描述

查看各个隐藏文件夹,可以在.esd-0的隐藏文件夹看到socket文件
在这里插入图片描述

查看/root目录,shell.elf文件具有特殊权限
在这里插入图片描述

输入find / -perm /4000查找SUID设置的文件
在这里插入图片描述

输入find / -perm /2000查找使用SGID设置的文件
在这里插入图片描述

根据在/tmp目录下查看有su文件,存在ssh公私钥免密登陆
在这里插入图片描述
输入alias查看,不存在strace后门
在这里插入图片描述


http://www.mrgr.cn/news/6883.html

相关文章:

  • 密码生成器(HTML+CSS+JavaScript)
  • 七、SPA单页面实现SEO优化之SSR服务器渲染
  • C++动态规划(背包问题)
  • vue3+vite+cesium配置参考
  • C primer plus7.2 if else 语句
  • Linux top 命令详解
  • 图像处理 -- ISP 之 tone mapping功能的实现原理
  • Android车载蓝牙音乐实例(附Demo源码):实现手机播放音乐后车机应用显示音乐名称,歌手,专辑名。且可控制上一曲下一曲,暂停播放功能
  • ELK
  • Swift 中的动画魔法:Core Animation 深度解析
  • 全网首发!comfyui大版本更新,新版界面,操作效率爆炸
  • 【CSS】什么是1px问题,前端如何去解决它,如何画出0.5px边框?
  • SQL——建表时是否需要设置外键?从哪些方面考虑?
  • YOLO-V8 通过英特尔 OpenVINO 提高 CPU 推理速度
  • 银行业数字化转型中知识图谱在大模型火热背景下的应用分析
  • 网络编程TCP与UDP
  • 【HarmonyOS 4.0】全局UI方法
  • 基于Kotlin Multiplatform实现静态文件服务器(四)
  • leetcode:2520. 统计能整除数字的位数(python3解法)
  • STM32 —— TIM(基本定时器)详解_stm32的tim