Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Linux: SUID ve sudo kuralları
Laboratuvar makinesine düşük yetkili bir kullanıcıyla girdin. Okuyabildiğin dosyalar sınırlı, servisleri yönetemiyorsun. Yükseltme, bu sınırı aşan bir yanlış yapılandırma aramaktır.
İlk bakılan yer SUID bitidir. Bu bit açık bir dosya, çalıştıran kim olursa olsun sahibinin yetkisiyle koşar. Bazı dosyalarda bu normaldir; passwd parola dosyasına yazabilmek için böyle çalışır.
Sorun, kabuk çağırabilen bir ikilide bu bit açıksa çıkar. find, vim ya da nmap gibi dosyalar kendi içinden komut çalıştırır. SUID ile birleşince o komut root olarak koşar.
$ find / -perm -4000 -type f 2>/dev/null /usr/bin/passwd /usr/bin/sudo /usr/bin/find <-- ilgi çekici $ sudo -l (root) NOPASSWD: /usr/bin/find
İzin bitleri normalde üç hanede yazılır, ama özel bitler için dördüncü bir hane eklenir. 4000 değeri SUID bitini, 2000 değeri SGID bitini, 1000 değeri ise yapışkan biti ifade eder. find komutundaki -perm -4000 ifadesi, bu bitlerden yalnız SUID açık olan dosyaları tarar ve -type f seçeneği sonucu sıradan dosyalarla sınırlar. Çıktıdaki 2>/dev/null kısmı, okuma iznin olmayan dizinlerden gelen hata satırlarını gizler ve listeyi okunur tutar.