suid

Всё по теме «suid» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
  1. infoseclab

    Статья Эскалация привилегий Linux

    Доброго времени, форумчане, Вас приветствует infoseclab.ru. Пишем статью по эскалации привилегий в Unix-подобных ОС. Чувствительные файлы, которые нужно проверить на слабые права # Проверить права на важные системные файлы ls -la /etc/passwd /etc/shadow /etc/group /etc/sudoers # Если...
  2. Luxkerr

    News В Linux-дистрибутивах обнаружены уязвимости, позволяющие извлекать данные из дампов памяти

    Эксперты выявили две уязвимости в системных утилитах apport и systemd-coredump, предназначенных для обработки дампов памяти после сбоев программ. Проблемы затрагивают популярные Linux-дистрибутивы, такие как Ubuntu, Red Hat Enterprise Linux и Fedora. Обе уязвимости связаны с ошибками типа race...
  3. delifer

    Статья Повышение привилегий в Linux: Практическое руководство по системной безопасности

    Прежде чем перейти к практике, стоит отметить, что в арсенале эскалации привилегий есть ещё один частый вектор, который часто недооценивают — это cron-задания. Если администратор настроил задачу по расписанию, которая запускается от root, но при этом сам скрипт или файл, который она вызывает...
  4. TragerSec

    CTF Прохождение HackTheBox - Precious (Linux, Easy)

    Приветствую, уважаемые читатели форума Codeby! Сегодня мы пройдём, как мне кажется, самую лёгкую машину на HackTheBox, которая на данный момент вознаграждается поинтами. Разведка Начнём с того , что просканируем порты. Используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы...
  5. Zer0must2b

    Гостевая статья SUID Executables

    SUID (Установка идентификатора пользователя) - это тип разрешения, которое предоставляется файлу и позволяет пользователям выполнять файл с разрешениями его владельца. Существует множество причин, по которым бинарный файл Linux может иметь такой тип разрешений. Например, утилите ping требуются...