Exploit-Exercises nebule 旅行日志(四)
2024-10-16 05:12:48
接着上次的路程继续在ubuntu下对漏洞的探索练习,这次是level03了
先看下level03的问题描述:
精炼下问题,在/home/flag03的目录下有个crontab的文件是每分钟都在执行
这个每分钟执行的文件都会执行在/home/flag03/writable.d的任何文件,所以思路很简单
这个writeable.sh 的权限和从属是:
而且这个writable.d的目录下是可以随意读写的,那么只要在这个目录下建一个sh脚本就可以了
#!/bin/bash
getflag >> /home/flag03/result.txt
等一分钟后:
搞定!
最新文章
- java观察者模式
- Linux(Ubuntu) Mysql的安装配置例子以及常用命令
- 修改Windows Server 2008密码策略,设置简单密码
- mysql 函数(一)
- 翻译-使用Spring WebService生成SOAP Web Service
- Confluence部署攻略 [转]
- PHP GBK UTF8互转
- 配置NGReport 报告中文
- More on Conditions - To Compare -Comparing Sequences and Other Types
- jQuery 插件开发解析
- 不同优化选项对ARM下C语言编译的影响
- iOS图片压缩
- hdu4611 Balls Rearrangement
- 求逆序对[树状数组] jdoj
- JQ.ajax 各种参数及属性设置 ( 转载 )
- [Alpha阶段]第九次Scrum Meeting
- Dubbo 源码分析 - 服务引用
- 【转帖】39个让你受益的HTML5教程
- C# asp.net webapi下支持文件下载输出接口
- k8s API sample
热门文章
- [mysql]You must reset your password using ALTER USER statement before executing this statement.
- 使用VSCode调试Jest
- 【GIT】【命令行】
- C#File类常用文件操作以及一个模拟的控制台文件管理系统
- 压测过程中使用nmon对服务器资源的监控
- Redis(一)--安装与简介
- cookie 和session 详解
- 第八届蓝桥杯 4、方格分割 DFS
- VS2013 中 CString类型转换为LPCSTR类型
- extern ";C";的用法