Создайте процесс, ruser которого и пользователь отличаются

Изменение баннеров сервера бессмысленно в реальном мире. Вы или станете жертвой автоматизированных нападений, которые совершают нападки без проверки или взломщика - человека, для которого снятие отпечатков пальцев ОС и приложения тривиально посредством активного и пассивного транспортного исследования.

Если Вы будете тупиком при изменении Ваших баннеров, однако, то инструмент URLScan Microsoft добьется цели: http://learn.iis.net/page.aspx/473/using-urlscan

0
задан 7 March 2013 в 04:11
2 ответа

Вместо выполнения sudo su david , чтобы запустить процесс, измените режим программы, чтобы разрешить setuid:

chmod u + s / path / to / program (это должно быть сделано как пользователь, которому разрешено chmod программу, например, root)

Затем просто запустите программу без использования sudo. У него будет эффективный пользователь Дэвид, но хитрее будете вы.

0
ответ дан 4 December 2019 в 14:16

Разница довольно незначительна и в основном касается таких вещей, как процессы suid.

Например, что-то вроде passwd, как непривилегированный пользователь, вы можете изменять файл, который имеет только uid 0. Таким образом, ваш эффективный пользователь, или пользователь , будет root, а ваш ruser фактическим пользователем будет david.

Итак, для процесса, имеющего setuid root, т.е. passwd, у вас будет различие.

Вы сможете увидеть разницу, установив идентификатор файла для пользователя, отличного от того, который работает.

2
ответ дан 4 December 2019 в 14:16

Теги

Похожие вопросы