linux SUID 提权
以下为个人学习笔记和习题整理# 简单介绍一下概念SUID(设置用户 ID)是赋予文件的一种权限,它会出现在文件拥有者权限的执行位上,具有这种权限的文件会在其执行时,使调用者暂时获得该文件拥有者的权限。如果拥有 SUID 权限,那么就可以利用系统中的二进制文件和工具来进行 root 提权。已知的可用来提权的 linux 可行性的文件列表如下:Nmap、Vim、find、Bash、More、Less、Nano、cp以下命令可以发现系统上运行的所有 SUID 可执行文件。具体来说,命令将尝试查找具有 root 权限的 SUID 的文件。find / -user root -perm -4000...
more...