22 123
发新话题
打印

[惊爆]LUPA攻防实验室于10日凌晨被成功入侵

NND,有这么好玩的东西我为什么不知道。?
以社会大众为考虑前提,才是有灵魂的经营.智慧就是能迅速看出事物的本质,仁者常见之是,不仁者常见之非。
折腾了半天,发现没有什么办法入手。主要是没有办法取得足够权限。本来我想通过用php来suid在tmp里面,从lab开一个www-data的shell,不过我发现这样不行,有点不解--suid之后,有效用户应该已经是www-data了吧?

我想开www-data主要是想在ssh里面方便查看命令运行结果,不过后来想想,www-data可能是没有shell的。

那个cp,貌似没有group的执行权限。attack目录和下面的文件都是没有组的写权限的,我觉得这个很难入手。

还有一点比较奇怪的是,为什么我在www-data的suid的一个shell脚本里面,根本不能ls出/var/www/attack的目录。难道是euid没有起作用?
Fluke's Blog
I'm a user.
 22 123
发新话题