共工科技

Linux中SUID和SGID详解?suid权限漏洞

文章目录


Linux中SUID和SGID详解?

SUID是表示对属主用户增加SET位权限,SGID表示对属组内的用户增加SET位权限,执行文件设置了SUID/SGID权限后,任何用户在执行该文件时,蒋得到该文件属主、属组帐号对应的身份。rwxr-sr-- 这个s代表设置了SGID ,属组的执行权限 X位变成S位了

如何设置ubuntu下的文件夹权限?

有些可以实现:

Linux中SUID和SGID详解?suid权限漏洞-图1

假设用户a组为a组

然后组b组成员

chgrp命令b组-r/usera

Linux中SUID和SGID详解?suid权限漏洞-图2

所有b组组成员组a组的

右组c组的成员,并且可以实现

看不到的b1,b2,b3,和较低的文件夹和文件b1文件夹,但能够进入,不进入b2,b3文件夹

Linux中SUID和SGID详解?suid权限漏洞-图3

保持默认的权限,然后

属性的o-rwx-r/usera

chgrp命令c组-r/usera/b1

到此,以上就是小编对于权限绕过漏洞的问题就介绍到这了,希望介绍的2点解答对大家有用,有任何问题和不懂的,欢迎各位老师在评论区讨论,给我留言。

分享:
扫描分享到社交APP
上一篇
下一篇