摘要: Linux 有三个高级权限suid,sgid,sticky,具体说明如下: 1、suid suid 属性只能运用在可执行文件上,含义是开放文件所有者的权限给其他用户,即当用户执行该执行文件时,会拥有该执行文件所有者的权限。如果给一个非二进制文件文件附加suid权限,则会显示大写S,属于无效。 lat 阅读全文
posted @ 2022-03-17 11:07 alex765 阅读(308) 评论(0) 推荐(1)
摘要: 本文记录在 Pentesters Academy – Linux Privilege Escalation Boot camp 的经验和学习。 LAB: Cron Jobs Gone Wild 本试验通过利用crontab中的配置问题进行权限提升 寻找suid的bin文件,无相关文件,但当前用户有权 阅读全文
posted @ 2022-01-26 14:44 alex765 阅读(957) 评论(0) 推荐(0)