6.5. 持久化 - Linux

6.5.1. 权限提升

  • 内核漏洞利用
  • 攻击有root权限的服务
    • 通过有SUID属性的可执行文件
      • 查找可能提权的可执行文件
      • find / -perm -u=s -type f 2>/dev/null
    • 利用可用的root权限
      • sudo -l
  • 利用误配置的 crontab 任务