LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: 木人

我不是root 用户, 却成功的把这个目录给改名了。

[复制链接]
发表于 2010-12-2 22:00:20 | 显示全部楼层
Post by 木人;2114903
那不一样。
就比如,你想看别人系统的资料。简单的办法就是把别人的硬盘给拿过来,挂在自己的系统上来读取文件,
可有的时候系统加密了一部分,就算你能修改也没办法读取里面的内容。
这样的话,就先伪造点文件,然后用它原来的系统启动。用伪造的身份去读取他的内容。多好。
既然能拿来挂载,当然可以任你处置。但是加密却是不同的,基于内容的加密你还是得不到内容,伪造也是不大可能的,除非你能破解加密。你如何做到不用破解就能自动解密呢?
回复 支持 反对

使用道具 举报

发表于 2010-12-3 22:33:59 | 显示全部楼层
sudo su
回复 支持 反对

使用道具 举报

发表于 2010-12-3 23:06:42 | 显示全部楼层
你的意思是:我无法获得/etc/passwd的写权限,那我就尝试获得/etc的写权限,对吗?
可是到头来,做到这两件事的难度却是一样的...你太虎了,童鞋... ^^

文件权限上比较tricky的安全漏洞集中在setuid,不过主流Unix类系统都应该意识到并改善甚至解决了它引发的问题。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表