Toggle navigation
首页
问答
IT问答
生活问答
电脑知识
百科
测评
android手机里shell是个啥
发布于2022-01-12 23:39:57
7
个回答
网友回答
2022-01-12
相当于Windows下的命令提示符(CMD)
网友回答
2022-01-12
Suid shell是一种可用于以拥有者权限运行的shell。也就是说,如果拥有者
是root,那你就可能以root的
身份执行命令。普通的shell文件属性为rwxr-xr-x,拥有者为root,root可读/写
/执行这个shell,而其他用户
则只能以自己的权限读和运行它。然而,如果有一个文件属性为rwsr-xr-x的she
ll,就可以获得文件拥有者权
限;如果文件拥有者是root,那么任何运行了这个shell的用户便可以控制整个系
统,如增加用户、修改root口
令、清除日志等等。
为什么需要它?
这是一个非常容易回答的问题。当通过某些方法进入系统后,如果系统管理
员有一定的水平,会很快发现
问题。通常他们会查看日志和修改root口令,你可能就要跟这个系统说再见了。
这就是需要suid shell的原因 。:)
怎样才能得到suid shell呢?
首先你要足够狡猾,这取决于你面对的是什么样的系统管理员。当你用尽一
切方法,如猜口令、苦难root 、
安全漏洞攻击等等,终于成功地取得了root权限,尽快找到一个几乎从未使用过
的目录。无论如何,不要将
suid shell放在你的主目录下。一个比较好的地方是/usr下的深层子目录,如/u
sr/X11/include/X11/。这个目
录几乎不会有人进去的,而且很少会因存放过多文件而使系统管理员检查里面的
文件。另外,suid shell的名
字应该尽量与其它文件相似。例如,在这个目录下有sync.h、shape.h等文件,s
uid shell可以取part.h这种隐
蔽性较好的名字。
另一个比较好的地方是将suid shell与其它suid程序放置在一起,如/usr/s
bin,并同样取一个隐蔽的名字。
接着,就是在这些目录下创建suid shell了。如:
cp /bin/sh /usr/X11/include/X11/extensions/part.h
chmod 4755 /usr/X11/include/X11/extensions/part.h
注意,为了使整个过程在最短的时间内完成,应该在进入系统前做好相应准
备。最好在尝试攻击前仔细研
究系统和计划。另外总是多创建几个suid shell,这样即使其中一个被发现了,
仍然有通过使用其它
suid shell控制系统的机会。
如何利用suid shell呢?
在许多系统中,往往限制用户所能使用的shell。这个只要检查一下/etc下的
相应文件就能知道。在Linux
系统中这个文件是/etc/shells,其中列出了所有的shell程序。但你可以用suid
shell做任何事!例如,你准
备将/etc/passwd改名为/etc/passwd.heh,编写如下脚本即可:
#!/usr/X11/include/X11/extensions/part.h
mv /etc/passwd /etc/passwd.heh
exit
(这只是个示例,最好别这样做:))
上面的例子好象只提供了一个非交互的程序,但只要精心编写脚本,同样可
以实现虚拟的“交互”程序。
网友回答
2022-01-12
Suid shell是一种可用于以拥有者权限运行的shell。也就是说,如果拥有者
是root,那你就可能以root的
身份执行命令。普通的shell文件属性为rwxr-xr-x,拥有者为root,root可读/写
/执行这个shell,而其他用户
则只能以自己的权限读和运行它。然而,如果有一个文件属性为rwsr-xr-x的she
ll,就可以获得文件拥有者权
限;如果文件拥有者是root,那么任何运行了这个shell的用户便可以控制整个系
统,如增加用户、修改root口
令、清除日志等等。
为什么需要它?
这是一个非常容易回答的问题。当通过某些方法进入系统后,如果系统管理
员有一定的水平,会很快发现
问题。通常他们会查看日志和修改root口令,你可能就要跟这个系统说再见了。
这就是需要suid shell的原因 。:)
怎样才能得到suid shell呢?
首先你要足够狡猾,这取决于你面对的是什么样的系统管理员。当你用尽一
切方法,如猜口令、苦难root 、
安全漏洞攻击等等,终于成功地取得了root权限,尽快找到一个几乎从未使用过
的目录。无论如何,不要将
suid shell放在你的主目录下。一个比较好的地方是/usr下的深层子目录,如/u
sr/X11/include/X11/。这个目
录几乎不会有人进去的,而且很少会因存放过多文件而使系统管理员检查里面的
文件。另外,suid shell的名
字应该尽量与其它文件相似。例如,在这个目录下有sync.h、shape.h等文件,s
uid shell可以取part.h这种隐
蔽性较好的名字。
另一个比较好的地方是将suid shell与其它suid程序放置在一起,如/usr/s
bin,并同样取一个隐蔽的名字。
接着,就是在这些目录下创建suid shell了。如:
cp /bin/sh /usr/X11/include/X11/extensions/part.h
chmod 4755 /usr/X11/include/X11/extensions/part.h
注意,为了使整个过程在最短的时间内完成,应该在进入系统前做好相应准
备。最好在尝试攻击前仔细研
究系统和计划。另外总是多创建几个suid shell,这样即使其中一个被发现了,
仍然有通过使用其它
suid shell控制系统的机会。
如何利用suid shell呢?
在许多系统中,往往限制用户所能使用的shell。这个只要检查一下/etc下的
相应文件就能知道。在Linux
系统中这个文件是/etc/shells,其中列出了所有的shell程序。但你可以用suid
shell做任何事!例如,你准
备将/etc/passwd改名为/etc/passwd.heh,编写如下脚本即可:
#!/usr/X11/include/X11/extensions/part.h
mv /etc/passwd /etc/passwd.heh
exit
(这只是个示例,最好别这样做:))
上面的例子好象只提供了一个非交互的程序,但只要精心编写脚本,同样可
以实现虚拟的“交互”程序。
参考:
http://zhidao.baidu.com/link?url=tRVaAVJSKq0C7KlnC1c1kf8-ABP2WVpcfoiR2STV_uQAEoSKSDYZDDr4lXOiIk5b3MGolv8CTacbBEaOjbxvMa
网友回答
2022-01-12
把内存卡格式化掉。
然后装进去,重启手机,会自己创建这些文件。
网友回答
2022-01-12
以前我刷机也出现这个问题 没找到什么好的解决办法 我找个稳定的刷机包重新刷了一下 就不再出现这个问题了
网友回答
2022-01-12
取得根目录所有权,可以直接修改系统文件。
网友回答
2022-01-12
中毒了 linux的 shell命令
IT问答最新文章
1
新蓝 阿图木X09U,上网本问题高手请进!
2
新蓝阿图木上网本不能开机
3
家里有一个新蓝笔记本,只有VGA端口,无HIMI,怎么连接到都支持的液晶电视(效果最佳)
4
笔记本电脑在哪里现示正在充电啊? 谢谢了
5
我想驱动一下声卡。可是打开了驱动人生,它自动关闭。咋回事?
6
固态硬盘识别不了怎么处理?
7
三星手机肿么降级
8
联想V110-14AST实体店售价大概什么价位啊?
9
联想v110-15isk低配版的最大支持内存多少
10
word文档光标怎么移到最左边
相关阅读
1
android手机里的软件怎么打包成安装包
2
zlp在android手机怎么用?zlp里面没有应用程序的,怎么安装在手机里面?谢谢
3
红米3高配版,点关于手机里Android版本,出来圆圈是什么
4
android手机里shell是个啥
5
locatelog.log是什么文件? android手机里面的 有400多M 可以删除吗?
6
android手机里的软件的数据是存储在哪的?
7
怎么把原来android系统手机里的视频传到苹果手机里?
8
苹果手机卡可以放在android手机里吗
9
前几天公司同事刚买了个全新的HD2 系统是android2.3.5 装上联通3G卡以后没有3G信号,他们卡放在我手机里有3G
10
如何彻底删除手机里的联系人(android)?
11
android手机怎么下载SHERVON APP
12
戴尔XPS 15有什么优点吗?值得买吗
回到
顶部