suid
Всё по теме «suid» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
Статья Эскалация привилегий Linux
Доброго времени, форумчане, Вас приветствует infoseclab.ru. Пишем статью по эскалации привилегий в Unix-подобных ОС. Чувствительные файлы, которые нужно проверить на слабые права # Проверить права на важные системные файлы ls -la /etc/passwd /etc/shadow /etc/group /etc/sudoers # Если...- infoseclab
- Тема
- linux privesc sudo suid пентест повышение привилегий
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
News В Linux-дистрибутивах обнаружены уязвимости, позволяющие извлекать данные из дампов памяти
Эксперты выявили две уязвимости в системных утилитах apport и systemd-coredump, предназначенных для обработки дампов памяти после сбоев программ. Проблемы затрагивают популярные Linux-дистрибутивы, такие как Ubuntu, Red Hat Enterprise Linux и Fedora. Обе уязвимости связаны с ошибками типа race...- Luxkerr
- Тема
- apport cve linux suid systemd дамп памяти кибербезопасность уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
Статья Повышение привилегий в Linux: Практическое руководство по системной безопасности
Прежде чем перейти к практике, стоит отметить, что в арсенале эскалации привилегий есть ещё один частый вектор, который часто недооценивают — это cron-задания. Если администратор настроил задачу по расписанию, которая запускается от root, но при этом сам скрипт или файл, который она вызывает...- delifer
- Тема
- dirtycow kali linux root ssh sudoers suid анализ систем информационная безопасность ит-безопасность кибербезопасность пентест повышение привилегий привилегии системная безопасность тестирование безопасности уязвимости эксплойт
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
CTF Прохождение HackTheBox - Precious (Linux, Easy)
Приветствую, уважаемые читатели форума Codeby! Сегодня мы пройдём, как мне кажется, самую лёгкую машину на HackTheBox, которая на данный момент вознаграждается поинтами. Разведка Начнём с того , что просканируем порты. Используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы...- TragerSec
- Тема
- ctf с прохождением для новичков easy hackthebox linux pdfkit v0.8.6 precious.htb suid yaml yaml deserialization attack
- Ответы: 3
- Раздел: HackerLab: практика и соревнования
-
Гостевая статья SUID Executables
SUID (Установка идентификатора пользователя) - это тип разрешения, которое предоставляется файлу и позволяет пользователям выполнять файл с разрешениями его владельца. Существует множество причин, по которым бинарный файл Linux может иметь такой тип разрешений. Например, утилите ping требуются...- Zer0must2b
- Тема
- escalation privileges escalation suid
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА